URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 2877
[ Назад ]

Исходное сообщение
"OpenNews: Подробности технологии взлома 4 серверов Debian.org"

Отправлено opennews , 28-Ноя-03 13:34 
Лишнее подтверждение, что первостепенное внимание следует уделять внутренней безопасности, самый опасный злодей - злодей со сниффером внутри доверительной сети.

Так случилось и в случае Debian - причина в неуделении достаточного внимания мелочам: используя сниффер подсмотрели  пароль одного из разработчиков, зашли на машину - ядро содержало ptrace брешь, нашли эксплоит, установили rootkit, подсмотрели еще паролей, зашли на другую машину - там все ПО обновлено, но в укромном месте лежит открытый бэкап со старыми suid программами...

URL: http://lists.debian.org/debian-devel-announce/2003/debian-de...
Новость: http://www.opennet.me/opennews/art.shtml?num=3126


Содержание

Сообщения в этом обсуждении
"Подробности технологии взлома 4 серверов Debian.org"
Отправлено Gы , 28-Ноя-03 13:34 
> ядро содержало ptrace брешь
Это где там написано?

Master, Klecker and Murphy got new kernels in May

т.е. Klecker был в порядке с ptrace


"Подробности технологии взлома 4 серверов Debian.org"
Отправлено MitYau , 28-Ноя-03 17:07 
Похоже это всё-таки новая дырка - и, памятуя о попытке подложить свинью в 2.6 через BitKeeper, - остаётся предполагать, что предыдущая такая попытка _возможно_ удалась? :(

"Подробности технологии взлома 4 серверов Debian.org"
Отправлено Andrey Mitrofanov , 28-Ноя-03 18:41 
> о попытке подложить свинью в 2.6 через BitKeeper

Через CVS.


"Подробности технологии взлома 4 серверов Debian.org"
Отправлено user , 03-Дек-03 16:34 
http://www.rambler.ru/db/news/msg.html?s=260004612&mid=4036830