La page de download de xubuntu.org servait un fichier zip contenant un .exe douteux. Si vous avez téléchargé qq chose sur leur site ces derniers temps, faites une rotation de mdp au plus vite, par prudence.
Source :
J'ai pas été vérifié l'info. Mais pas mal de monde semble remonter la même chose.
Edit : un officiel a confirmé l'info et ils ont désactivés la page de download, ils investiguent encore
xubuntu.org semble être compromis
-
sohka
- Novice ⭐

- Messages : 160
- Enregistré le : 18 nov. 2017, 11:32
- Score de réactions : 7
- Dernière activité : 10 mars 2026, 18:59
xubuntu.org semble être compromis
Internet : edpnet VDSL XL
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)
-
sohka
- Novice ⭐

- Messages : 160
- Enregistré le : 18 nov. 2017, 11:32
- Score de réactions : 7
- Dernière activité : 10 mars 2026, 18:59
Re: xubuntu.org semble être compromis
Update : https://www.omgubuntu.co.uk/2025/10/xub ... lware-hack
TL;DR
Seuls les liens des fichiers torrent semblent avoir été affectés. L'attaque semble avoir été permise avec une faille de Wordpress
TL;DR
Seuls les liens des fichiers torrent semblent avoir été affectés. L'attaque semble avoir été permise avec une faille de Wordpress
Internet : edpnet VDSL XL
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)
-
Unix-Linux
- Membre

- Messages : 11728
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 132
- Dernière activité : Hier, 20:52
Re: xubuntu.org semble être compromis
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS
-
BelTNT
- Expérimenté ⭐⭐⭐

- Messages : 604
- Enregistré le : 18 oct. 2019, 13:55
- Score de réactions : 54
- Dernière activité : 28 févr. 2026, 10:34
- Âge : 104
Re: xubuntu.org semble être compromis
Après mettre un .exe windaube sur un site dédié a une distribution Linux ça ne doit pas être très efficace
-
tntuner
- Membre

- Messages : 13704
- Enregistré le : 01 nov. 2017, 23:12
- Score de réactions : 384
- Dernière activité : Hier, 21:38
- Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
- Âge : 54
Re: xubuntu.org semble être compromis
En effet.
TV: Samsung TV QLED 55" de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
GSM: 2 abos hey! Mobile S et 1 abo hey! Mobile M
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 11 + antiX 21
Internet: hey! (200 Mbps down, 10 Mbps up)
GSM: 2 abos hey! Mobile S et 1 abo hey! Mobile M
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 11 + antiX 21
-
sohka
- Novice ⭐

- Messages : 160
- Enregistré le : 18 nov. 2017, 11:32
- Score de réactions : 7
- Dernière activité : 10 mars 2026, 18:59
Re: xubuntu.org semble être compromis
Je ne comprends pas le raisonnement. Les gens sous Windows ne migrent jamais vers Linux peut être ?BelTNT a écrit : 21 oct. 2025, 16:39 Après mettre un .exe windaube sur un site dédié a une distribution Linux ça ne doit pas être très efficace
C'est pas que la question de l'efficacité de l'attaque, mais de la réaction ultra tardive de l'équipe Xubuntu et de leur amateurisme. Je ne comprends pas que Canonical ne fournisse pas l'hébergement ou une assistance minimale à toutes les variantes Ubuntu, vu qu'il s'agit de leur image de marque.
Internet : edpnet VDSL XL
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)
-
solar10
- Modérateur en chef

- Messages : 20556
- Enregistré le : 01 nov. 2017, 12:15
- Score de réactions : 593
- Dernière activité : Hier, 22:44
- Localisation : https://www.liege.be/fr/evenements/agenda
- Âge : 62
Re: xubuntu.org semble être compromis
X/L/K-ubuntu, ce sont des satellites de l'original Ubuntu maintenu par des petits groupes.
Lubuntu a d'ailleurs été en pause un bon moment.
Lubuntu a d'ailleurs été en pause un bon moment.
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
-
sohka
- Novice ⭐

- Messages : 160
- Enregistré le : 18 nov. 2017, 11:32
- Score de réactions : 7
- Dernière activité : 10 mars 2026, 18:59
Re: xubuntu.org semble être compromis
Je sais, mais petits groupes != amateurs. Faut pas être un génie ou avoir un budget colossal pour gérer un hébergement et config l'auto-update d'un Wordpress que je sache.
À nouveau, Xubuntu est une marque de Canonical, c'est leur image qui est entachée par ce genre de bourde. De ce point de vue, Red Hat gère bien mieux ses distributions communautaires comme Fedora
À nouveau, Xubuntu est une marque de Canonical, c'est leur image qui est entachée par ce genre de bourde. De ce point de vue, Red Hat gère bien mieux ses distributions communautaires comme Fedora
Internet : edpnet VDSL XL
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)