Zone-H Advertisement
Home arrow Guerra Digital arrow Debian.org Invadida | Atualizado
28 de August de 2008
 
 
Ataques desta semana
O.S.  Defs.  %

Total de ataques: 0 dos quais 0 único(s) no ip e 0 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Debian.org Invadida | Atualizado PDF Imprimir E-mail
Avaliação do Usuário: / 6
PiorMelhor 
Por Donie Werner (morning_wood)   
12 de July de 2006

debianUm anúncio foi feito hoje que o servidor gluck da Debian, um dos diversos computadores usados no desenvolvimento do projeto da Debian tinha sido comprometido.

Os detalhes não são muito precisos mas parece que pode ter hospedado os seguintes serviços e/ou repositórios, cvs, ddtp, lintian, people, popcon, planet, ports e release.
Até agora as informações são que estam fazendo um exame da máquina afetada fora da rede, e bloquearam o acesso a outras máquinas até terminar a investigação pendente do domínio.

Poderia ser um lobo com pele de cordeiro?

O Zone-H é o primeiro a especular que esta invasão se deu com a nova falha 0day do PRCTL que pode ser o resposável pelo acesso indevido a máquina.
Os kernel's afetados por esta falha começam na versão 2.6.13 e vão até 2.6.17.4 (conforme aviso puclicado pela Red Hat). Esta falha é de elevação de privilégios que permite um usuário comum mas autenticado elevar seu privilégio e obter acesso root.

Isto nos soa como a explicação mais lógica para esta invasão, pois esta máquina é utilizada por milhares de desenvolvedores ao redor do mundo e todos com login na mesma, mas com acessos restritos ao desenvolvimento do sistema.

A Debian está terminando as análises da máquina invadida para dizer se o cracker queria apenas "olhar" o servidor ou se alterou algum pacote em desenvolvimento dentro deste servidor. Demais servidores da Debian não foram atingidos por esta invasão.

Atualização:  O Zone-H estava certo, a Debian informou que pelo menos um usuário registrado estava envolvido no ataque e explorou a nova falha no kernel para elevar seus privilégios e conseguir acesso root no sistema.
A debian vai continuar as análises do sistema para verificar se mais algum usuário está envolvido no ataque.


Adicionar como favorito (28) | Publique este artigo no seu site | Visualizado: 1319

Comentários (2)
Comentários em RSS
1. 13-07-2006 22:10
 
Local novo
Até que enfim, um local novo :)
 
Pharoeste
2. 14-07-2006 08:40
 
sacanagem
a denbianziha é sacanagem....
 
Visitante

Escrever comentário
  • Por favor, o assunto do seu comentário precisa ser relevante ao assunto do artigo.

  • Ataques pessoais e/ou racistas serão deletados.

  • Por favor, não use os comentários para fazer propaganda de seu site ou será deletado.

  • Somente usuários registrados podem postar comentários.

Nome:
Homepage
Título:
Comentário:



Código:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

 
< Anterior   Próximo >
 
Top! Top!