Sting: Hónapokig fertőzte a Linux-szervereket egy trójai

Hozzászólások

Egy fecske nem csinál nyarat. A kivétel erősíti a szabályt. Sok lúd disznót győz.
Azért, mert láttak már Linuxon is vírust, attól még a vírusfertőzés melegágya a Windows marad. No meg a felelőtlen rendszer adminok, ami ugye Windowsok esetében nagyon sokszor az egy szem hozzá nem értő usert jelenti.
--
Tertilla; Tisztelem a botladozó embert és nem rokonszenvezem a tökéletessel! Hagyd már abba és kész!

Ez nem egy fecske, kering pár linuxos worm a neten...
Természetesen ezek is elsősorban az upgrade-t ill. alapvető biztonságot mellőző gépeket fertőzik sikeresen, ugyanúgy, mint Windows esetén.

És a Linux sem véd a "red hat 6.2 teljes webserver HOWTO"-tól adminná avanzsált Pistike ellen. (hm... ipchains command not found? Akkor biztos nem is fontos... ;) )

s/forrásába/mirrorszerveren kicserélték a tar.gz csomagot, amiben átírták a fájl(oka)t/

Az eddigi infók szerint a szó szoros értelmében a forrása (CVS) nem érintett.

Hasonló eset pedig történt már mással is, ennél biztonságra jobban gyúró projekteknél is:

Niels Provos: OpenSSH Security Advisory: Trojaned Distribution Files

--
trey @ gépház

Vegfelhasznalo szempontjabol majdnem lenyegtelen, hogy a CVS-t vagy a mirrort hackeltek meg, attol meg kartekony kod kerult a targizikben levo forrasba, meghozza hivatalos tukorszervereken. Lehet vitatkozni, hogy ha a CVS-ben irtak volna at, az nagyobb gaz lenne, de attol meg ez is verciki.

----------------
Lvl86 Troll