SourceForge heeft enkele diensten stopgezet en een aantal servers gesloten nadat de organisatie erachter kwam dat hackers onder andere de servers voor cvs-hosting waren binnengedrongen. Onduidelijk is hoe lang ze toegang hadden.
De beheerders van SourceForge ontdekten de hack woensdag. De aanval was gericht op diensten voor ontwikkelaars, volgens de organisatie die zorg draagt voor de hosting van zo'n kwart miljoen opensourceprojecten.
"Het probleem was in eerste instantie ontdekt op de servers die cvs hosten, maar na analyse bleek dat diverse andere machines getroffen waren. Hoewel we geloven dat we de reikwijdte van de aanval vastgesteld hebben, gaan we nu al onze diensten en data na", schrijft SourceForge op zijn blog. Uit voorzorg zijn de diensten cvs-hosting, ViewVC, de uploadmogelijkheid van nieuwe releases en de Interactive Shell-diensten tijdelijk uitgeschakeld. Met cvs zijn alle veranderingen bij projecten en bestanden bij te houden en het systeem stelt ontwikkelaars in staat om samen te werken.
Meer details geeft de organisatie nog niet, hangende het onderzoek. Ondertussen is het team druk bezig de data-integriteit na te gaan. Een inbreuk op de servers van SourceForge zou zeer gevaarlijk kunnen zijn; er zouden bijvoorbeeld heimelijk backdoors in veelgebruikte applicaties als Abiword, VLC en 7-zip kunnen worden ingebouwd.