mumumuの日記: 本家ウォッチ:複数の Debian Project マシンへのセキュリティ侵害 、その後
日記 by
mumumu
http://lists.debian.org/debian-devel-announce/2003/debian-devel-announce-200311/msg00012.html
に続きがアナウンスされますた。内容は、、、
----
attacker達が権限のないユーザのパスワードをsniff(盗聴)し、
そこから何らかの方法でroot権限を取得し、suckit rootkitと
呼ばれるツールをインストールし、他のマシンを次々とクラック
していった模様。クラックされたマシンは全てセキュリティを保つ為
に最新の状態になっていた為、ローカルに残っている未知の脆弱
性が野放しになっていた可能性がある。 自分のマシンに目を光
らせて欲しい。sparcマシンにあったたメインのFTPアーカイブは
侵害されていないため、i386アーキテクチャ以外にはクラックの
手段はまだportされていないのかもしれない
----
本家の記事を10分でばーっと訳したものです。間違っていたら
ご指摘御願いします。正確な内容についてはでびるまんがタレ
こんでくれるでしょう。
本家ウォッチ:複数の Debian Project マシンへのセキュリティ侵害 、その後 More ログイン