В оболочке Unity была обнаружена уязвимость, касающаяся конфиденциальности данных. А конкретно - в поисковом "движке" соцсети Reddit, который, как оказалось, передает незашифрованные по SSL-протоколу данные, используя "голый" HTTP.
Первым данную уязвимость обнаружил администратор Reddit с ником alienth, просматривая серверные логи. В них обнаружились фразы, которые пользователи набирали в Unity Dash. Администратор наткнулся на запротоколированные попытки установки ПО через apt-get и решил, что это какая-то неудавшаяся хакерская атака. Однако позже он обратил внимание на User Agent, сообщавший, что это оболочка Unity:
{unity-scope-reddit|www.reddit.com|}
Судя по всему, кто-то из пользователей-новичков Ubuntu попросту ввел команду для установки ПО в Dash вместо терминала.
На данный момент еще неизвестно, какие конкретно версии Ubuntu подвержены этой уязвимости.