Ubuntu is a community developed operating system that is perfect for laptops, desktops and servers. |
Canonicalはセキュリティ上の問題が発生したとして「Ubuntu Forums」の運用を一時的に停止している。現在はCanonicalのISチームが復旧へ向けた取り組みを進めているとしており、状況が明らかになり次第随時報告すると説明がある。この問題によってUbuntu Forumsのローカルユーザのユーザ名、パスワード、電子メールアドレスが流出したとしており、Ubuntu Forumsと同じパスワードを使っているほかのサービスがある場合にはパスワードを変更することを強く推奨している。
「Ubuntu Forums」が攻撃を受けたのは7月20日(協定世界時)。同日、Ubuntu Forumsはサービスの提供を中止し調査を開始。7月21日(協定世界時)にはセキュリティ問題の原因を特定したとして、フォーラムソフトウェアの再インストールを開始。フォーラムのデータ自体は失われていないとされており、サービス提供の再開と共に利用できるようになる見通し。
流出したのはUbuntu Forumsデータベースに保存されていたすべてのローカルユーザのユーザ名、パスワード、電子メールアドレス。パスワードはハッシュ化された状態で保存されておりプレーンテキストの状態で流出したものではないが、同じパスワードや電子メールアドレスを使ったサービスがある場合にはパスワードの変更が強く推奨されている。なお、今回のセキュリティ問題はUbuntu One、LaunchpadなどほかのUbuntu/Canonicalのサービスに影響するものではないと説明がある。