<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Подробности технологии взлома 4 серверов Debian.org</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2877.html</link>
    <description>Лишнее подтверждение, что первостепенное внимание следует уделять внутренней безопасности, самый опасный злодей - злодей со сниффером внутри доверительной сети. &lt;br&gt;&lt;br&gt;Так случилось и в случае Debian - причина в неуделении достаточного внимания мелочам: используя сниффер подсмотрели  пароль одного из разработчиков, зашли на машину - ядро содержало ptrace брешь, нашли эксплоит, установили rootkit, подсмотрели еще паролей, зашли на другую машину - там все ПО обновлено, но в укромном месте лежит открытый бэкап со старыми suid программами...&lt;br&gt;&lt;br&gt;URL: http://lists.debian.org/debian-devel-announce/2003/debian-devel-announce-200311/msg00012.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=3126&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Подробности технологии взлома 4 серверов Debian.org (user)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2877.html#4</link>
    <pubDate>Wed, 03 Dec 2003 13:34:24 GMT</pubDate>
    <description>http://www.rambler.ru/db/news/msg.html?s=260004612&amp;mid=4036830&lt;br&gt;</description>
</item>

<item>
    <title>Подробности технологии взлома 4 серверов Debian.org (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2877.html#3</link>
    <pubDate>Fri, 28 Nov 2003 15:41:30 GMT</pubDate>
    <description>&amp;gt; о попытке подложить свинью в 2.6 через BitKeeper&lt;br&gt;&lt;br&gt;Через CVS.&lt;br&gt;</description>
</item>

<item>
    <title>Подробности технологии взлома 4 серверов Debian.org (MitYau)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2877.html#2</link>
    <pubDate>Fri, 28 Nov 2003 14:07:22 GMT</pubDate>
    <description>Похоже это всё-таки новая дырка - и, памятуя о попытке подложить свинью в 2.6 через BitKeeper, - остаётся предполагать, что предыдущая такая попытка _возможно_ удалась? :(&lt;br&gt;</description>
</item>

<item>
    <title>Подробности технологии взлома 4 серверов Debian.org (Gы)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/2877.html#1</link>
    <pubDate>Fri, 28 Nov 2003 10:34:05 GMT</pubDate>
    <description>&amp;gt; ядро содержало ptrace брешь&lt;br&gt;Это где там написано?&lt;br&gt;&lt;br&gt;Master, Klecker and Murphy got new kernels in May&lt;br&gt;&lt;br&gt;т.е. Klecker был в порядке с ptrace&lt;br&gt;</description>
</item>

</channel>
</rss>
