アカウント名:
パスワード:
ローカルなセキュリティホールでも他の技(今回はwiretap)と組み合わせることでリモートから攻撃可能
どうやら攻撃者は盗聴した一般ユーザーのアカウントのパスワードを使い、そこからサーバに侵入してどうにかしてルート権限を奪ったらしいとのこと。
On Wednesday 19th November (2003), at approximately 5pm GMT, a sniffed password was used to access an (unprivileged) account on klecker.debian.org. Somehow they got root on klecker and installed suckit.
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
日々是ハック也 -- あるハードコアバイナリアン
今回の問題の要 (スコア:4, 参考になる)
Re:今回の問題の要 (スコア:1)
この情報ってどこにあるんですか?
前回のストーリーと今回のストーリーのリンク先には
見当たらなかったような気がしたんですが...
Kiyotan
Re:今回の問題の要 (スコア:1)
そこからリンクされている詳報 [debian.org]にも とありますが?
Re:今回の問題の要 (スコア:1)
勝手に、
wiretap: ハード的なもの
sniff: ソフト的なもの
とゆ~イメージを持ってました。
#下の wiretap の意味を教えてくれた AC さんにもごめんなさい。
Kiyotan
Re:今回の問題の要 (スコア:1, 参考になる)