Comments 16
Даже при построении идеально защищённой структуры нельзя исключать человеческий фактор ©
Наступают темные времена.
И на старуху бывает проруха.
А был был Windows, был бы первый коммент «Решето». Дискриминация по ОС фингерпринту!
Название темы интригующее…
Да. На слешдоте заголовок более близок к истине: FreeBSD Project Discloses Security Breach Via Stolen SSH Key
Хочу заметить, что злоумышленники получили рута только на двух машинах кластера для сборки пакаджей (pointyhat cluster) где не была введена новая система авторизации. В результате получили доступ к ftp-master и cvs репозиторию (который сейчас используется только для экспорта из subversion) и доступ только на чтение к директориям разработчиков в /home. После нескольких дней анализа, достоверно известно, что на ftp-master ничего не было изменено и его вернули в строй.
В общем, большая часть инфраструктуры, после тщательного аудита была запущенна вновь (хотя было понятно, что злоумышленники не получили к ней доступа, сделано это было на всякий случай).
В общем, большая часть инфраструктуры, после тщательного аудита была запущенна вновь (хотя было понятно, что злоумышленники не получили к ней доступа, сделано это было на всякий случай).
Расхитители гробниц =)
Имейте совесть, исправьте заголовок.
Subject: Security Incident on FreeBSD Infrastructure
www.freebsd.org/news/2012-compromise.html
Subject: Security Incident on FreeBSD Infrastructure
www.freebsd.org/news/2012-compromise.html
Ммм, ждем обновлений компилятора?
Sign up to leave a comment.
FreeBSD.org скомпрометирован