Хочу заметить, что злоумышленники получили рута только на двух машинах кластера для сборки пакаджей (pointyhat cluster) где не была введена новая система авторизации. В результате получили доступ к ftp-master и cvs репозиторию (который сейчас используется только для экспорта из subversion) и доступ только на чтение к директориям разработчиков в /home. После нескольких дней анализа, достоверно известно, что на ftp-master ничего не было изменено и его вернули в строй.
В общем, большая часть инфраструктуры, после тщательного аудита была запущенна вновь (хотя было понятно, что злоумышленники не получили к ней доступа, сделано это было на всякий случай).
FreeBSD.org скомпрометирован