UnrealIRCd egyik csomagjának bizonyos példányai backdoort tartalmaztak hónapokon keresztül

 ( trey | 2010. június 14., hétfő - 9:24 )

A nyílt forrású UnrealIRCd fejlesztői nemrég bejelentették, hogy az általuk fejlesztett IRC szerver 3.2.8.1-es verziójának tar.gz csomagját a tükörszervereken kicserélték egy backdoor-t tartalmazó csomagra. A beépített backdoor tetszőleges parancs végrehajtását teszi lehetővé a támadó számára az áldozat szerverén annak a felhasználónak a nevében, aki az IRC szervert futtatja. Úgy tűnik, hogy a csere 2009. novemberében történt (legalábbis egyes tükörszervereken). A Windows binárisokat, a CVS-t és a 3.2.8-at és az annál régebbi verziókat nem érinti a probléma. A bejelentés itt olvasható.

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Hazai IRC szerverek között is vannak érintettek... Ha Vámosi László magára ismer, aki a saját userével futtatja az ircd-t, akkor javaslom az érintett szoftver és a jelszavaik cseréjét, egyúttal a Linux kernelének és a Debian többi komponensének frissítését is. (paranoia esetén komplett reinstallt ;)

nocsak.
nem gondoltam volna, hogy te telepitetted a backdoort.

--
Live free, or I f'ing kill you.

a windows-os verzioba nem kellett beletenni, abba windows update-en keresztul erkezett meg a backdoor.

--
Live free, or I f'ing kill you.

b0rkedszoft, kezdesz megint elkanászodni, nem?

Biztos nem üldözi már a PSZÁF és van ideje két licenc sértés között FUD-ot terjeszteni, meg trollkodni :)

ez, vagy a thaifoldi nemibeteg gondozokban van internet

--
NetBSD - Simplicity is prerequisite for reliability

Az "információ zabálás" az RMS összes műveiben merül ki?

nagyapa új nickje :)

windowsos pistikek lassan mind megerkeznek. orvendezzunk:)

--
Live free, or I f'ing kill you.

Megtaláltad már a backdoort a MS-féle JS kódban?
Kíváncsian várja mindenki az összeesküvés leleplezését és publikációját... és hát te biztos láttad benne, hiszen annyira bizonygatod.

Itt lenne a lehetőséged hogy bizonyítsd, nem csak a levegőbe beszélsz mindenféle alapot nélkülözve :)

de gondolj bele mekkora frusztrációt okozhat neki, hogy soha nem sikerül egyetlen "M$" összeesküvés-elméletét se bizonyítania és már trey is ég miatta :))

Valójában csak RMS új kommunistaszabadszoftver kiáltványát fordítja magyarra, viszont egy HURD kernel bug miatt a firefox memóriaterületére szivárognak az OOo adatai amikor az crashel.

Ennek az eredményét látjuk itt -- egy lefagyás, egy comment ;)

De az is lehet, hogy ő is csak a lábkörme alól zabált gombától beszél faszságokat.

:)))

"a tükörszervereken kicserélték egy backdoor-t tartalmazó csomagra"
Minimum, hogy nyilvánosan, rituálisan felkoncolják az illetőt. eszvéesz

>>: sys-admin.hu :<<

Miért tudják ki volt vagy képesek kideríteni? ;)

Én második körben Kurt Roecx ehavi reinkarnációját, Alex Legler-t kérdezném meg egy s másról :)

[ #FreedomFlotilla ] [ hupexpertize© ]

Ő csak leszedte a backdooros verziót, aki betette a portage-be az vagy Christian Faulhammer, vagy Tomáš Chvátal, mindenesetre vicces a hozzá kapcsolódó megjegyzés itt:

------- Comment  #16 From Tomáš Chvátal  2009-11-14 01:36:15 0000   -------

3.2.8.1 with required QA touches added to main tree. Removed the old affected
version.

Security please procedd.

As sidenote this is pure QA non-maintainer commit, since we try to lower QA
breakages in main tree.

Cheers

Jézusom. De miről szól ez a szöveg? 20 éve beszélek angolul de fogalmam sincs itt most mit akar a QA-val. (illetve a fejlemények fényében visszafelé lehet következtetni azért:)

Az viszont büdöskurvaélet, hogy nem fogok továbbra se használni olyan rendszert amit ilyen nyelvtudás nélküli szakbarbárok készítenek.

[ #FreedomFlotilla ] [ hupexpertize© ]

bizony. A végén még nem tesznek a while() elé vesszőt, és rendes mínuszjelek helyett U+002D HYPHEN-MINUSt használnak. A rendes idézőjelekről már nem is beszélve… ☺

ez bizony kemény. maintainerek felvételénél nincs nyelvi QA?

-
Debian Lenny

miért, attól mert nem jól beszél angolul még lehet lelkes és hozzáértő :)

Attól még lehet, pl kurvánál nem is zavar ez, viszont ennél az embernél ha hozzáveszem a többi paramétert:

- gentoo
- linux

akkor már levonhatok bizonyos konzekvenciákat :)

[ #FreedomFlotilla ] [ hupexpertize© ]

:))

troll! :p

(o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o)
(o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o)
(o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o)
(o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o)

many eyeball still failed x.x :-(

[ #FreedomFlotilla ] [ hupexpertize© ]

http://bugs.gentoo.org/show_bug.cgi?id=323691#c2

E szerint a hozzászólás szerint a hiba ott bukott ki, hogy a gentoos ebuildben még a jó tar.gz állomány checksumja szerepelt, de a mirrorokon már a fertőzött verzió volt.

Software is like sex, it's better with a penguin. :D (r)(tm)(c) آكوش

A gentoo a mi megmentőnk, éljen!!! \o/ :D

--
Don't be an Ubuntard!

:P

Software is like sex, it's better with a penguin. :D (r)(tm)(c) آكوش

Használjon Unrealt az, akinek sok a szabadideje.
Erre sem jöttek volna rá (mellesleg), ha nem írnak rá az okosok ekszplojitot.
(És igen, mocskos troll buzik, lehet hurrogni!!)

# 4ee07848d68ff6b26ac9d518c96a7dda169954d5 #
http://err0rs.info /*IT & Much more */

Kérlek mutass egy olyan biztonsággal foglalkozó oldalt, ahol előbb volt fent az exploit, minthogy az unrealIRCD honlapján a bejelentés.

Gyakran tesz boldoggá olyan weboldalak nézegetése, amiknek mindössze annyi mondanivalójuk van számodra, hogy 403 Forbidden? :)

[ #FreedomFlotilla ] [ hupexpertize© ]