Особо циничный взлом:
trilirium — 21.10.2025
https://www.cnews.ru/news/top/2025-10-20_vsemirno_izvestnaya_modifikatsiyaВсемирно известная модификация Linux Ubuntu превратилась в вирус. Предупреждавших об этом пользователей блокировали
Сайт Xubuntu (Ubuntu с оболочкой Xfce вместо GNOME) взломан. На была размещена ссылка на скачивание вируса вместо самого дистрибутива. Владельцы сайта банили пользователей, указавших на проблему, и ничего не исправляли.
Официальный сайт всемирно известного дистрибутива Linux Xubuntu взломан неизвестными киберпреступниками. Внешне он никак не изменился – хакеры поменяли лишь все ссылки, которые должны вести на ISO-образ системы.
Xubuntu – это модификация Ubuntu для тех, кто не желает разбираться с громоздкой и тяжелой оболочкой GNOME, у которой есть некоторые проблемы с потреблением системных ресурсов. Вместо нее в Xubuntu интегрирована среда Xfce – быстрая и легкая, к тому же сильно напоминающая Windows 11 по своему внешнему виду.
На странице загрузки Xubuntu все ссылки начали вести не на фирменные торрент-файлы, как было первоначально, а на ZIP-архив с вирусом. Притом, что самое важное, его разместили прямо в каталоге сайта, чтобы при наведении на ссылку даже у продвинутых пользователей не возникали вопросы.
Справедливость почти восстановлена
На момент выхода материала скачать дистрибутив по-прежнему было нельзя, однако доступ к опасному архиву разработчики Xubuntu закрыли. Однако кнопки «скачать» хоть и больше не вели на опасный архив, но и к корректным файлам тоже не были привязаны. Они фактически не работали, и их нажатие ни к чему не приводило ни в одном из доступных редактору CNews браузеров, в том числе и на смартфоне.
При попытке принудительно скачать опасный архив (ссылка на него есть в свободном доступе в интернете, CNews не может ее привести) установленный на ПК антивирус начинает бить тревогу. На устройствах без антивирусной защиты браузер возвращает ошибку 503.
Сайт Xubuntu сверстан на движке WordPress, репутация у которого в плане уровня безопасности далеко не самая лучшая. Как пишет портал OpenNet, взломать Xubuntu.org хакеры могли при помощи уязвимости в одном из плагинов к этому движку, который мог давно не обновляться. Что именно это за плагин, эксперты OpenNet не уточняют.
Даже самый неопытный пользователь, ИМХО, должен понимать разницу между торрент-файлом и архивом. К тому же, чтоб вирус проявил свои мерзопакостные свойства -- его сперва надо раззиповать.
Wordpress -- полный отстой, сам много раз слышал. )))
|
|
</> |
Лайфхаки для дебетовых карт: как экономить и защитить баланс 
