Biztonsági incidens a FreeBSD projektnél

Címkék

A FreeBSD Security Officer ma bejelentette, hogy 2012. november 11-én, vasárnap behatolást észleltek a FreeBSD.org gépei közül kettőn. Az érintett gépeket elemzés céljából offline állapotba tették. Emellett az infrastruktúrát alkotó, fennmaradó gépek jelentős részét elővigyázatosságból szintén lekapcsolták az internetről.

A FreeBSD projekt eddig nem talált semmilyen bizonyítékot arra nézve, hogy olyan módosításokat hajtottak volna végre a támadók, amelyek a végfelhasználókat bármiféle veszélynek tenné ki. Ennek ellenére arra bíztatnak minden felhasználót, hogy olvassák el a helyzetjelentést és annak fényében hozzák meg önmagük a megfelelőnek ítélt döntésüket.

A helyzetjelentés szerint a behatolás - amelyet november 11-én észleltek - legkorábban szeptember 19-én történhetett.

A részletek itt olvashatók.

Hozzászólások

Azért nem lett volna baj nem a link mögül megtudnia a szerencsés érdeklődőnek, hogy a jelenlegi ismeretek szerint simán egy lenyúlt ssh-kulcs volt a behatolás mögött.

Egyelore annyi a kulonbseg, hogy itt egyelore nem beszeltek root-hoz jutasrol. (OK, reggel ota nem olvastam a dologrol, igy lehet, hogy azota valtozott az info.) Nem azt mondom, hogy FreeBSD-n nincs local root-os exploit elerhetoen esetleg megfelelo csatornakon, inkabb azt hogy eddig errol nem szolnak a hirek. (Mar ha jol ertem.)
De majd valaki jol kijavit.

Valakinek tovabbi informacioi a dologrol?