Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Le serveur ftp de GNU piraté

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Le serveur ftp de GNU piraté

Fin Juillet, l’équipe de GNU Project se rend compte que son serveur ftp principal a été compromis depuis le mois de Mars 2003 et découvre l’éxistance d’un cheval de troie au seins de la machine touchée. Une grosse frayeur pour les amateurs du logiciel libre.


On ne présente plus l’association GNU qui depuis de nombreuses années propose des logiciel et utilitaires OpenSource dont beaucoup équipent la plus part des distributions Linux.

Fin Juillet, les techniciens en charge des machines de GNU project se rendent compte que le serveur ftp principal qui héberge toutes le codes sources des applications GNU a été compromis.

Aprés investigation, il s’avére que cette machine est compromise depuis Mars 2003 et qu’un cheval de troie y a été installé.

Il est donc probable que le ou les pirates ayant eu accés aux ressources de ce serveur aient placé des backdoors dans certains utilitaires disponibles en téléchargement, cependant l’équipe de GNU se veut rassurante à ce sujet et d’aprés eux aucune backdoor n’aurait été découverte dans les codes sources proposés au grand public.

La confiance n’excluant pas le controle, les hash md5 de tous les fichiers sont disponibles afin que vous puissiez comparer avec les version installées sur vos serveurs en production.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.