xubuntu.org semble être compromis

Windows, Mac OS, Linux, Unix, BSD, Android OS, Raspbian,...
Avatar du membre
sohka
Novice ⭐
Novice ⭐
Messages : 160
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 7
Dernière activité : 10 mars 2026, 18:59

xubuntu.org semble être compromis

Message par sohka »

La page de download de xubuntu.org servait un fichier zip contenant un .exe douteux. Si vous avez téléchargé qq chose sur leur site ces derniers temps, faites une rotation de mdp au plus vite, par prudence.

Source :

J'ai pas été vérifié l'info. Mais pas mal de monde semble remonter la même chose.

Edit : un officiel a confirmé l'info et ils ont désactivés la page de download, ils investiguent encore
Internet : edpnet VDSL XL
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)
Avatar du membre
sohka
Novice ⭐
Novice ⭐
Messages : 160
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 7
Dernière activité : 10 mars 2026, 18:59

Re: xubuntu.org semble être compromis

Message par sohka »

Update : https://www.omgubuntu.co.uk/2025/10/xub ... lware-hack

TL;DR
Seuls les liens des fichiers torrent semblent avoir été affectés. L'attaque semble avoir été permise avec une faille de Wordpress
Internet : edpnet VDSL XL
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 11728
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 132
Dernière activité : Hier, 20:52

Re: xubuntu.org semble être compromis

Message par Unix-Linux »

Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS
Avatar du membre
BelTNT
Expérimenté ⭐⭐⭐
Expérimenté ⭐⭐⭐
Messages : 604
Enregistré le : 18 oct. 2019, 13:55
Score de réactions : 54
Dernière activité : 28 févr. 2026, 10:34
Âge : 104

Re: xubuntu.org semble être compromis

Message par BelTNT »

Après mettre un .exe windaube sur un site dédié a une distribution Linux ça ne doit pas être très efficace
NET WBA VDSL2 profil 100/40
TEL CLOUDVIP Ligne VoIP
TV FRANSAT + DVB-T2 PTBF (c'est comme la TV publique des années 90 mais avec une sérieuse dose d'escrologie et de communisme)
GSM DIGI 40GB à 7€
WORDPRESS CLOUDVIP
Avatar du membre
tntuner
Membre
Membre
Messages : 13704
Enregistré le : 01 nov. 2017, 23:12
Score de réactions : 384
Dernière activité : Hier, 21:38
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
Âge : 54

Re: xubuntu.org semble être compromis

Message par tntuner »

En effet.
TV: Samsung TV QLED 55" de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
GSM: 2 abos hey! Mobile S et 1 abo hey! Mobile M
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 11 + antiX 21
Avatar du membre
sohka
Novice ⭐
Novice ⭐
Messages : 160
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 7
Dernière activité : 10 mars 2026, 18:59

Re: xubuntu.org semble être compromis

Message par sohka »

BelTNT a écrit : 21 oct. 2025, 16:39 Après mettre un .exe windaube sur un site dédié a une distribution Linux ça ne doit pas être très efficace
Je ne comprends pas le raisonnement. Les gens sous Windows ne migrent jamais vers Linux peut être ?

C'est pas que la question de l'efficacité de l'attaque, mais de la réaction ultra tardive de l'équipe Xubuntu et de leur amateurisme. Je ne comprends pas que Canonical ne fournisse pas l'hébergement ou une assistance minimale à toutes les variantes Ubuntu, vu qu'il s'agit de leur image de marque.
Internet : edpnet VDSL XL
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 20556
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 594
Dernière activité : il y a 37 minutes
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 62

Re: xubuntu.org semble être compromis

Message par solar10 »

X/L/K-ubuntu, ce sont des satellites de l'original Ubuntu maintenu par des petits groupes.
Lubuntu a d'ailleurs été en pause un bon moment.
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
sohka
Novice ⭐
Novice ⭐
Messages : 160
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 7
Dernière activité : 10 mars 2026, 18:59

Re: xubuntu.org semble être compromis

Message par sohka »

Je sais, mais petits groupes != amateurs. Faut pas être un génie ou avoir un budget colossal pour gérer un hébergement et config l'auto-update d'un Wordpress que je sache.

À nouveau, Xubuntu est une marque de Canonical, c'est leur image qui est entachée par ce genre de bourde. De ce point de vue, Red Hat gère bien mieux ses distributions communautaires comme Fedora
Internet : edpnet VDSL XL
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)

Retourner vers « Systèmes d’exploitation (OS fixe) »