Nesta sexta-feira os servidores da fundação Apache apresentaram durante algumas horas uma página informando que estavam investigando um incidente em seus servidores. Ao que parece, primeiro foi comprometido via SSH o servidor minotaur.apache.org, depois partiu-se para o resto da infraestructura incluindo www.apache.org onde foram instalados diversos arquivos. Segundo a Apache a investigação continua e por enquanto não tem conhecimento dos usuários finais afetados, ainda que recomendem efetuar a verificação da assinatura dos arquivos. Não é a primeira vez que o apache.org é comprometido, sendo a anterior em 2005.
Nota: https://blogs.apache.org/infra[...]he_org_downtime_initial_report
Sobre a anterior: http://www.dataloss.net/papers/how.defaced.apache.org.txt
Fonte: http://barrapunto.com/articles/09/08/30/2037212.shtml