Server Kernel.org Berakar dan 448 pengguna kredensial dikompromikan
Halaman 1 dari 1
Server Kernel.org Berakar dan 448 pengguna kredensial dikompromikan
Halaman kernel.org utama saat ini membawa pemberitahuan bahwa situs tersebut telah mengalami pelanggaran keamanan. "Awal bulan ini, sejumlah server dalam infrastruktur kernel.org yang dikompromikan Kami menemukan ini 28 Agustus.. Sementara kita saat ini percaya bahwa repositori kode sumber itu tidak terpengaruh, kita berada dalam proses verifikasi ini dan mengambil langkah untuk meningkatkan keamanan seluruh infrastruktur kernel.org. " Sebagai update menyebutkan, ada sedikit yang bisa diperoleh dengan merusak dengan repositori git sana. Infeksi terjadi paling lambat 12 Agustus dan tidak terdeteksi selama 17 hari. Sistem terinfeksi oleh rak off-the-, rootkit diri suntik dikenal sebagai Phalanx yang telah menyerang sistem yang sensitif Linux sebelumnya.
Apa yang terjadi?
Penyusup memperoleh akses root pada Hera server. Kami percaya bahwa mereka mungkin telah memperoleh hal ini akses melalui mandat pengguna dikompromikan, bagaimana mereka berhasil memanfaatkan itu untuk akses root saat ini tidak diketahui dan sedang diselidiki.
File yang dimiliki untuk ssh (openssh, openssh-server dan openssh-klien) yang dimodifikasi dan menjalankan hidup.
Sebuah file startup trojan ditambahkan ke sistem start up script Interaksi pengguna yang login, serta beberapa kode eksploitasi. Kami telah mempertahankan ini untuk saat ini.
Trojan awalnya ditemukan karena pesan kesalahan Xnest / dev / mem w / o Xnest diinstal; telah terlihat pada sistem lainnya. Tidak jelas apakah sistem yang menunjukkan pesan ini rentan, terancam atau tidak. Jika pengembang melihat ini, dan Anda tidak memiliki Xnest diinstal, silahkan menyelidiki.
Ini * muncul * yang 3.1-rc2 mungkin memblokir mengeksploitasi injektor, kita tidak tahu apakah ini disengaja atau sisi mempengaruhi lain bugfix atau perubahan.
Apa yang Telah Dilakukan sejauh ini:
Kita memiliki saat ini diambil kotak off-line untuk melakukan backup dan sedang dalam proses melakukan reinstalls lengkap.
Kami telah diberitahu pihak berwenang di Amerika Serikat dan di Eropa untuk membantu penyelidikan
Kami akan melakukan instalasi ulang penuh pada semua kotak di kernel.org
Kami sedang dalam proses melakukan analisis pada kode dalam git, dan tarbal untuk mengkonfirmasi apa yang telah dimodifikasi.
Baca selengkapnya di https://www.kernel.org
Apa yang terjadi?
Penyusup memperoleh akses root pada Hera server. Kami percaya bahwa mereka mungkin telah memperoleh hal ini akses melalui mandat pengguna dikompromikan, bagaimana mereka berhasil memanfaatkan itu untuk akses root saat ini tidak diketahui dan sedang diselidiki.
File yang dimiliki untuk ssh (openssh, openssh-server dan openssh-klien) yang dimodifikasi dan menjalankan hidup.
Sebuah file startup trojan ditambahkan ke sistem start up script Interaksi pengguna yang login, serta beberapa kode eksploitasi. Kami telah mempertahankan ini untuk saat ini.
Trojan awalnya ditemukan karena pesan kesalahan Xnest / dev / mem w / o Xnest diinstal; telah terlihat pada sistem lainnya. Tidak jelas apakah sistem yang menunjukkan pesan ini rentan, terancam atau tidak. Jika pengembang melihat ini, dan Anda tidak memiliki Xnest diinstal, silahkan menyelidiki.
Ini * muncul * yang 3.1-rc2 mungkin memblokir mengeksploitasi injektor, kita tidak tahu apakah ini disengaja atau sisi mempengaruhi lain bugfix atau perubahan.
Apa yang Telah Dilakukan sejauh ini:
Kita memiliki saat ini diambil kotak off-line untuk melakukan backup dan sedang dalam proses melakukan reinstalls lengkap.
Kami telah diberitahu pihak berwenang di Amerika Serikat dan di Eropa untuk membantu penyelidikan
Kami akan melakukan instalasi ulang penuh pada semua kotak di kernel.org
Kami sedang dalam proses melakukan analisis pada kode dalam git, dan tarbal untuk mengkonfirmasi apa yang telah dimodifikasi.
Baca selengkapnya di https://www.kernel.org
Halaman 1 dari 1
Permissions in this forum:
Anda tidak dapat menjawab topik
|
|
2011-09-25, 21:44 by Zogod
» So Nyuh Shi Dae (Girls'Generation)
2011-09-17, 23:58 by pongjaekyung
» 5 Tingkatan Hacker
2011-09-17, 22:33 by Kharis Exodus
» MANIFESTO HACKER INDONESIA
2011-09-15, 22:50 by Admin
» Windows terbaru yaitu windows 8
2011-09-15, 01:41 by Admin
» About Linux
2011-09-13, 17:04 by Zogod
» Linkin Park
2011-09-13, 16:55 by Zogod
» Tani Maju ( Modern Farmer)
2011-09-13, 16:01 by Admin
» Paramore (Lets Riot)
2011-09-13, 06:27 by pongjaekyung