ot bop_bop_mara(19-11-2012)

V subota ot ekipa na FreeBSD uvedomiha obshtnostta si za nepriiaten intsident sus sigurnostta na dva ot survurite ot infrastrukturata na proekta. Na 11 noemvri e bilo zasecheno pronikvane vuv vuprosnite mashini, koeto e nalozhilo te nezabavno da budat svaleni oflain za analiz na eventualnite shteti. Kato predpazni merki, svaleni i analizirani sa bili oshte niakolko survura ot infrastrukturniia kluster, kato kum dneshna data povecheto uslugi veche sa nalichni otnovo.

Po ofitsialni danni pronikvaneto e bilo ne poradi uiazvimost v sistemite, a zaradi otkradnat SSH klyuch na razrabotchik s dostup do dvete mashini. Te sa sluzheli kato glavni vuzli v infrastrukturata za suzdavane na paketi za softuer, razrabotvan ot vunshni hora (t.nar. third-party paketi). Tui kato tazi infrastruktura e napulno nezavisima ot mashinite, izpolzvani za razrabotka na osnovata na sistemata (iadro, biblioteki, kompilator, demoni, osnovni instrumenti za rabota s komandniia red), tia e niamalo kak da bude dostupena nereglamentirano i, eventualno, modifitsirana sus zlonameren kod.

Samata data na pronikvaneto se e sluchila mnogo predi ustanoviavaneto mu - okolo 19 septemvri tazi godina. Tui kato hakerite sa imali dostup i sa mozheli da komprometirat third-party paketite (vupreki, che ne e otkrito dokazatelstvo, che deistvitelno se e sluchilo neshto takova), na potrebitelite, instalirali ili obnoviavali third-party prilozheniia v perioda mezhdu 19 septemvri i 11 noemvri, se preporuchva da analizirat vnimatelno doklada za atakata i, za maksimalna sigurnost, da preinstalirat iztsialo mashinite si.

Pulnata informatsiia za sluchiloto se mozhete da namerite na ofitsialniia sait na FreeBSD.



<< Proval za OpenOffice (ili za Fraiburg?) | Fedora 19 shte bude "Schrödinger's Cat" >>