De websites Linuxfoundation.org, Linux.com en alle subdomeinen zijn vanwege een beveiligingslek per direct op zwart gezet. Het is de tweede keer in korte tijd dat de websites van de Linux-gemeenschap kwetsbaar blijken voor aanvallen.
De Linux Foundation vermoedt dat het lek dat in de afgelopen week is gevonden, in verband staat met het onlangs gekraakte Kernel.org. Hackers kregen toen op ten minste één server root-toegang, die gebruikt werd voor het verspreiden van de Linux-kernel. De broncode zou daarbij niet aangepast zijn. Wel werden bestanden van openssh gewijzigd en was er een trojan geïnstalleerd. Daarnaast werden alle interacties met gebruikers gelogd.
Uit angst voor nieuwe aanvallen, heeft de Linux Foundation na de vondst in alle haast LinuxFoundation.org, Linux.com en alle subdomeinen offline gehaald. "We zijn extreem voorzichtig en nemen het lek serieus. Momenteel onderzoeken we alle systemen", schrijft de organisatie op haar website. Hoewel details over het lek ontbreken, zouden essentiële onderdelen, waaronder de kernel, niet aangetast zijn.
De Linux Foundation vond het lek op 8 september. Kwaadwillenden konden eerder wellicht talloze wachtwoorden stelen. Het is niet bekend of dat ook is gebeurd. Wel raadt de gemeenschap gebruikers af om hetzelfde wachtwoord te gebruiken voor andere websites.