On s'est attaqué au ftp du GNU - Actualité informatique 0 : Actualité informatique
English version

Actualité : Divers ... Toutes les news Hardware Toutes les news Software Toutes les news Telecom Toutes les news sur les Drivers Toutes les news Divers Toutes les news Jeux vidéo


 

On s'est attaqué au ftp du GNU

Imprimer cette news Envoyer la news à un ami



Aucune citadelle n'est imprenable et, une fois n'est pas coutume, c'est le serveur FTP du GNU tournant sous un système GNU/Linux qui a fait les frais de cet adage.
Comme on peut l'apprendre avec beaucoups de précisions en traduisant le fichier explicatif fournit sur le site du GNU, un exploit a été découvert le 17 mars 2003 sur le noyau linux, il avait fallu une semaine pour concevoir un patch immédiatement appliqué. Toutefois, c'est pendant cette période de faiblesse du serveur que l'attaque a été réalisée. Les administrateurs ne se sont aperçu de cette attaque que durant la dernière semaine de juillet. Malgré le patch appliqué le plus rapidement possible, le mal était déjà fait, le cracker aurait pu devenir un utilisateur local, collecter des mots de passe et tenter d'attaquer d'autres machines.
Après investigations, le GNU ne croit pas que les fichiers sources offerts en téléchargement aient été corrompus. Mais, par précaution, tous les fichiers sont en train d'être vérifiés avant de les remettre en accès sur le site FTP. On peut trouver ici, la liste des fichiers qu'il reste à vérifier.

To the Free Software Community:
A root compromise and a Trojan horse were discovered on gnuftp.gnu.org, the FTP server of the GNU project.  The machine appears to have been cracked in March 2003, but we only discovered the crack in the last week of July 2003.  The modus operandi of the cracker shows that (s)he was interested primarily in using gnuftp to collect passwords and as a launching point to attack other machines.  It appears that the machine was cracked using a ptrace exploit by a local user immediately after the exploit was posted.
(For the ptrace bug, a root-shell exploit was available on 17 March 2003, and a working fix was not available on linux-kernel until the following
week.  Evidence found on the machine indicates that gnuftp was cracked  during that week.)


Il faudra quand même souligner la réactivité du petit monde du libre : un patch sortit une semaine après la découverte de la faille, un début de remise en ordre immédiat après découverte de l'attaque, et une transparence en temps réel sur les évolutions des "services de secours" MISSING-FILES.  . . . Aug 14 22:54. Comme on aimerait que ce soit pareil chez tous les éditeurs de systèmes d'exploitation .

 

 News écrite par Lucien-Henry le 15/08/03 à 21:26 (source: Slashdot, 1550 lectures)
 Il y a 6 commentaires sur cette news (dont 6 nouveaux)
[ Commentaire sur la News ] - [ Discuter sur le forum ] - [ Envoyer ] - [ Imprimer ]




<--- News posterieures

01/09 - L’auteur d'une variante du virus Blaster a été arrété.
28/08 - Les femmes se rapprochent des jeux vidéo
21/08 - Comment manger plus sainement ?
20/08 - Premier bébé né grâce à du sperme acheté sur l'internet
15/08 - Interview d'Asa Dotzler de Mozilla
News antérieures --->

12/08 - Virus W32.Blaster.Worm : pas de vacances.
12/07 - 1 CD de musique sur 3 est illégal
11/07 - Une loi à 50 centimes.
10/07 - Courriel : mot académiquement convenable
25/06 - ATI fait des bénéfices…





120x60_GENERIQUE_PC

120x60_GENERIQUE_PC
Les partenaires

Toutes les marques et logos apparaissant appartiennent à leurs propriétaires respectifs.© 2000-2008 [Multi-Hardware ®]
On s'est attaqué au ftp du GNU - Actualité informatique 0 : Actualité informatique
Actualité, astuce, news, forum informatique, windows, linux, xp

Actualité informatique : actualité hardware | actualité internet | actualité réseau | actualité logiciel | actualité jeux-vidéo
Dossier : dossier matériel | dossier jeux | tutoriaux | test matériel, test hardware
Guide achat informatique : comparatif choix pc | comparatif pc portable
Astuces : astuces internet | astuces optimisations | astuces personnaliser | astuces réseaux | astuces windows | astuces sécuritès systèmes
astuces audio | astuces bureautique | astuces graphismes | astuces messagerie
Forum informatique : forum matériel | forum overclocking | forum bidouilles | forum conseils achats | forum internet | forum jeux-vidéo | forum logiciel
achat materiel informatique | logo portable | jeux portable
Comparatif adsl | comparatif offre adsl | comparatif abonnement adsl | test adsl
15 utilisateurs -