ls -1TörténelemHUP adás-vételNépszerű témákNépszerű fórum témákHardverLinux Weekly NewsFreeBSD Project NewsOpenBSD Journal |
UnrealIRCd egyik csomagjának bizonyos példányai backdoort tartalmaztak hónapokon keresztülA nyílt forrású UnrealIRCd fejlesztői nemrég bejelentették, hogy az általuk fejlesztett IRC szerver 3.2.8.1-es verziójának tar.gz csomagját a tükörszervereken kicserélték egy backdoor-t tartalmazó csomagra. A beépített backdoor tetszőleges parancs végrehajtását teszi lehetővé a támadó számára az áldozat szerverén annak a felhasználónak a nevében, aki az IRC szervert futtatja. Úgy tűnik, hogy a csere 2009. novemberében történt (legalábbis egyes tükörszervereken). A Windows binárisokat, a CVS-t és a 3.2.8-at és az annál régebbi verziókat nem érinti a probléma. A bejelentés itt olvasható.
»
|
KeresésNavigációBelépésHupWikiÁllásajánlatokHWSWFriss blogbejegyzésekHUP napi hírlevélLegfrissebb HUP videókLegfrissebb HUP képekLegfrissebb HUP dokumentumokSzavazásMit tudsz a B-tree struktúráról? Részletekbe menően ismerem a felépítését, funkcióját, határait és felhasználását. 10% Kevésbé ismerem, mint az első pontban, de hozzá tudok szólni a témához. 18% Használom, de nem ismerem minden részletét. 4% Hallottam már róla, minimális mértékben ismerem. 27% Egyáltalán nem ismerem. 34% Csak az eredmény érdekel. 7% Összes szavazat: 570
Új felhasználók
InformációKövess minket!Partnerünk |
Hazai IRC szerverek között is vannak érintettek... Ha Vámosi László magára ismer, aki a saját userével futtatja az ircd-t, akkor javaslom az érintett szoftver és a jelszavaik cseréjét, egyúttal a Linux kernelének és a Debian többi komponensének frissítését is. (paranoia esetén komplett reinstallt ;)
nocsak.
nem gondoltam volna, hogy te telepitetted a backdoort.
--
Live free, or I f'ing kill you.
a windows-os verzioba nem kellett beletenni, abba windows update-en keresztul erkezett meg a backdoor.
--
Live free, or I f'ing kill you.
b0rkedszoft, kezdesz megint elkanászodni, nem?
Biztos nem üldözi már a PSZÁF és van ideje két licenc sértés között FUD-ot terjeszteni, meg trollkodni :)
ez, vagy a thaifoldi nemibeteg gondozokban van internet
--
NetBSD - Simplicity is prerequisite for reliability
Az "információ zabálás" az RMS összes műveiben merül ki?
nagyapa új nickje :)
windowsos pistikek lassan mind megerkeznek. orvendezzunk:)
--
Live free, or I f'ing kill you.
Megtaláltad már a backdoort a MS-féle JS kódban?
Kíváncsian várja mindenki az összeesküvés leleplezését és publikációját... és hát te biztos láttad benne, hiszen annyira bizonygatod.
Itt lenne a lehetőséged hogy bizonyítsd, nem csak a levegőbe beszélsz mindenféle alapot nélkülözve :)
de gondolj bele mekkora frusztrációt okozhat neki, hogy soha nem sikerül egyetlen "M$" összeesküvés-elméletét se bizonyítania és már trey is ég miatta :))
Valójában csak RMS új
kommunistaszabadszoftver kiáltványát fordítja magyarra, viszont egy HURD kernel bug miatt a firefox memóriaterületére szivárognak az OOo adatai amikor az crashel.Ennek az eredményét látjuk itt -- egy lefagyás, egy comment ;)
De az is lehet, hogy ő is csak a lábkörme alól zabált gombától beszél faszságokat.
:)))
"a tükörszervereken kicserélték egy backdoor-t tartalmazó csomagra"
Minimum, hogy nyilvánosan, rituálisan felkoncolják az illetőt. eszvéesz
>>: sys-admin.hu :<<
Miért tudják ki volt vagy képesek kideríteni? ;)
Én második körben Kurt Roecx ehavi reinkarnációját, Alex Legler-t kérdezném meg egy s másról :)
[ #FreedomFlotilla ] [ hupexpertize© ]
Ő csak leszedte a backdooros verziót, aki betette a portage-be az vagy Christian Faulhammer, vagy Tomáš Chvátal, mindenesetre vicces a hozzá kapcsolódó megjegyzés itt:
------- Comment #16 From Tomáš Chvátal 2009-11-14 01:36:15 0000 ------- 3.2.8.1 with required QA touches added to main tree. Removed the old affected version. Security please procedd. As sidenote this is pure QA non-maintainer commit, since we try to lower QA breakages in main tree. CheersJézusom. De miről szól ez a szöveg? 20 éve beszélek angolul de fogalmam sincs itt most mit akar a QA-val. (illetve a fejlemények fényében visszafelé lehet következtetni azért:)
Az viszont büdöskurvaélet, hogy nem fogok továbbra se használni olyan rendszert amit ilyen nyelvtudás nélküli szakbarbárok készítenek.
[ #FreedomFlotilla ] [ hupexpertize© ]
bizony. A végén még nem tesznek a while() elé vesszőt, és rendes mínuszjelek helyett U+002D HYPHEN-MINUSt használnak. A rendes idézőjelekről már nem is beszélve… ☺
ez bizony kemény. maintainerek felvételénél nincs nyelvi QA?
-
Debian Lenny
miért, attól mert nem jól beszél angolul még lehet lelkes és hozzáértő :)
Attól még lehet, pl kurvánál nem is zavar ez, viszont ennél az embernél ha hozzáveszem a többi paramétert:
- gentoo
- linux
akkor már levonhatok bizonyos konzekvenciákat :)
[ #FreedomFlotilla ] [ hupexpertize© ]
:))
troll! :p
(o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o)
(o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o)
(o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o)
(o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o) (o.o)
many eyeball still failed x.x :-(
[ #FreedomFlotilla ] [ hupexpertize© ]
http://bugs.gentoo.org/show_bug.cgi?id=323691#c2
E szerint a hozzászólás szerint a hiba ott bukott ki, hogy a gentoos ebuildben még a jó tar.gz állomány checksumja szerepelt, de a mirrorokon már a fertőzött verzió volt.
Software is like sex, it's better with a penguin. :D (r)(tm)(c) آكوش
A gentoo a mi megmentőnk, éljen!!! \o/ :D
--
Don't be an Ubuntard!
:P
Software is like sex, it's better with a penguin. :D (r)(tm)(c) آكوش
Használjon Unrealt az, akinek sok a szabadideje.
Erre sem jöttek volna rá (mellesleg), ha nem írnak rá az okosok ekszplojitot.
(És igen, mocskos troll buzik, lehet hurrogni!!)
# 4ee07848d68ff6b26ac9d518c96a7dda169954d5 #
http://err0rs.info /*IT & Much more */
Kérlek mutass egy olyan biztonsággal foglalkozó oldalt, ahol előbb volt fent az exploit, minthogy az unrealIRCD honlapján a bejelentés.
Gyakran tesz boldoggá olyan weboldalak nézegetése, amiknek mindössze annyi mondanivalójuk van számodra, hogy 403 Forbidden? :)
[ #FreedomFlotilla ] [ hupexpertize© ]