Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
где гарантия того, что там не осталось полноценных руткитов?
Savannah aims to be a central point for development, maintenance and distribution of official GNU software.
на машине одного из разработчиков ядра H Peter AnvinОн президент. kernel.org/nonprofit.html
Impact: System access
Where: From remote
After unsuccessfully attempting to get elevated privileges using an old installation of Bugzilla on apache.org, the cracker used a weakness in the ssh daemon (OpenSSH 2.2) to gain root privileges.
Specifically: on May 17th, an Apache developer with a SourceForge account logged into a shell account at SourceForge, and then logged from there into his account at apache.org. The ssh client at SourceForge had been compromised to log outgoing names and passwords, so the cracker was thus able get a shell on apache.org.
apache.org был взломан через уязвимость в ядре OpenSSH
А при учете последних взломов еще и показатель того что рассказы про нулевую эксплоитабельность это все сказки.
root@Hera.kernel.org:~# apt-get install trojan
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following extra packages will be installed:
trojan libxcb-render-util0 libxcb-render0 libxcomposite1
libxcursor1 libxdamage1 libxfixes3 libxfont1 libxft2 libxi6 libxinerama1
libxpm4 libxrandr2 libxrender1 libxt6 m17n-contrib m17n-db ttf-dejavu-core
x-ttcidfont-conf x11-common xfonts-encodings xfonts-utils openssh
openssh-server openssh-clients
The following NEW packages will be installed:
trojan libxcb-render-util0 libxcb-render0 libxcomposite1
libxcursor1 libxdamage1 libxfixes3 libxfont1 libxft2 libxi6 libxinerama1
libxpm4 libxrandr2 libxrender1 libxt6 m17n-contrib m17n-db ttf-dejavu-core
x-ttcidfont-conf x11-common xfonts-encodings xfonts-utils
The following packages will be upgraded:
openssh openssh-server openssh-clients
3 upgraded, 22 newly installed, 0 to remove and 3 not upgraded.
Need to get 49.0 MB of archives.
After this operation, 157 MB of additional disk space will be used.
Do you want to continue [Y/n]?
Kernel.org был заражен в течение 17 дней