Hackers hebben toegang gekregen tot de database van WineHQ, de thuisbasis van de gelijknamige Windows-emulator. Zij hebben daarbij persoonlijke gegevens buitgemaakt. Gebruikers wordt aangeraden om hun wachtwoorden te wijzigen.
De ontwikkelaars van Wine ontdekten het lek dinsdag. Kwaadwillenden kregen op een onbekende manier toegang tot het database-beheersysteem Phpmyadmin. Daarbij maakten ze wellicht gebruik van een exploit. De hackers waren in staat om de totale database van Appdb, de database waarin Wine-compatibele applicaties staan, en Bugzilla te downloaden. Het is onbekend hoeveel persoonlijke gegevens de hackers hebben buitgemaakt.
"We hadden geen aanwijzingen dat de database was gekraakt. Ook signaleerden we geen wijzigingen", schrijven de geschrokken beheerders. "Dit is zeer ernstig, omdat dezelfde gegevens ook kunnen worden gebruikt om accounts op andere systemen te kraken." In een e-mail adviseren ze gebruikers om hun wachtwoord zo snel mogelijk te wijzigen. Die wachtwoorden waren versleuteld opgeslagen bij WineHQ, maar afhankelijk van de tijd en de kwaliteit van de oude wachtwoorden, kunnen ze worden gekraakt.
Het is niet voor het eerst dat een opensourceproject het doelwit is van hackers. Eerder al waren de websites van Apache en SourceForge het doelwit en eind augustus kregen kwaadwillenden root-toegang tot Kernel.org. De broncode van de Linux-kernel bleef volgens de ontwikkelaars ongeschonden en werd vlak na de hack tijdelijk naar Github overgeheveld. Wel werd ontwikkelaars geadviseerd om hun systemen op malware te controleren.