Безопасность → Часть серверов проекта Fedora были взломаны хакерами

Координаторы проекта разработки открытой операционной системы Fedora сообщили о том, что на прошлой неделе неизвестные хакеры получили несанкционированный доступ к нескольким серверам, используемым для цифровой подписи пакетов, входящих в состав операционной системы.

В рассылке для пользователей Fedora говорится, что проникновение было обнаружено сравнительно быстро и тут же локализовано. В настоящий момент разработчики ОС и администраторы серверов предпринимают шаги, направленные на устранение последствий взлома.

Сообщается, что взлом был осуществлен в результате ранее неизвестной бреши в программном обеспечении OpenSSH, точнее в его RedHat-реализации. Пользователи других дистрибутивов, насколько сейчас известно, не подвержены данной проблеме. Инженеры-разработчики Red Hat и Fedora в минувшую пятницу выпустили срочное обновление для клиентской и серверной части OpenSSH, поэтому всем пользователям Fedora Linux и Red Hat Enterprise Linux 4 и 5 настоятельно рекомендовано обновить программное обеспечение, дабы не повторить судьбу Red Hat.

По словам администраторов, насколько можно судить по результатам анализа серверных журналов, злоумышленники не получили доступа к системам отвечающим за генерацию ключей подписки пакетов, так как эти системы и их парольные фразы не хранились на пострадавших серверах.

Несмотря на это, координаторы проекта приняли решение о полной смене системы подписей указанных операционных систем. В ближайшие дни для пакетов Fedora будут выпущены новые подписные ключи.

"Насколько нам удалось выяснить, пакеты, которые были включены в состав ОС в момент компрометации серверов, не пострадали и следов потери целостности интеграции системы нет", - отмечается в сообщении. Коммерческих пользователей Red Hat разработчики успокаивают, говоря, что серверы Red Hat Enterprise Linux находятся отдельно от машин Fedora и используют другие ключи подписи пакетов.

Internet, Red Hat, Взлом



Количество ядер у вашего CPU?


Интернет магазин обуви Fashionshop.by в Минске, всегда актуальные модели в наличии.
Интернет магазин обуви

© 2007-2019 PCnews.
О сайте | Размещение рекламы | Копирайт

Электронная почта: info@pcnews.by

Разработка сайта: Дизайн-студия Дмитрия БоровогоРазработка сайта:
Дизайн-студия Дмитрия Борового
Rambler's Top100 Rating All.BY
ЗАКРЫТЬ

Теги

3Com, 760G, 780i, 790, 790FX, 790GX, A-Data, Abit, Acer, Adobe, Agena, Akasa, Albatron, Amazon, AMD, Android, Antec, AOpen, Apple, Arctic Cooling, ASRock, Asus, Athlon, ATI, Atom, Barbone, Barcelona, Belarus, Benq, BFG, Biostar, Blizzard, Blu-ray, Bobcat, BSD, Calpella, Catalyst, Celeron, Centrino 2, Chieftec, Chrome, Cisco, Clarkdale, Club3D, Cooler Master, Core 2, Core i3, Core i5, Core i7, Corel, Corsair, Creative, CrossFire, DDR2, DDR3, DDR4, DDR5, Debian, Dell, Deneb, DFI, DirectX, DivX, Dlink, Download, E-TEN, eBay, ECS, Eee PC, ELSA, Englide, EnzoTech, Epox, Epson, EVGA, Fennec, Firefox, FirePro, Flock, Floston, ForceWare, Foxconn, Fujitsu, Fusion, G.Skill, G45, G92, G94, G96, Gainward, Galaxy, Games, GeCube, GeForce, Geil, Gigabyte, GlacialTech, GLOBALFOUNDRIES, GN40, Gnome, Google, GPL, GT200, GT206, GT212, GT215, GT216, GT218, GT300, H57, Havendale, Havok, HD DVD, HDD, HDMI, Hewlett-Packard, High-End, Hiper, HIS, Hitachi, HTC, Hynix, Ibex Peak, IBM, ICQ, IE, IGP, IM, Imation, Inno3D, Intel, Internet, Ion, iPhone, iPod, iRiver, Isaiah, Istanbul, Itanium, J&W, Java, JEDEC, JetWay, Kaspersky, Kingmax, Kingston, Larrabee, Leadtek, Lenovo, LG, Lianli, Linux, Lite-ON, Logitech, Lynnfield, Mac OS, Medfield, Microsoft, Mobile, Moorestown, Motorola, Mozilla, MSI, MSN, MultiCore, MultiMedia, Mushkin, Nec, Nehalem, Nexus, nForce, Nintendo, Noctua, Nokia, Novell, NVidia, OCZ, Opensource, Opera, Opteron, OQO, Oracle, Overclocking, P43/G43, P45/G45, P55, Palit, Palm, Panasonic, PDA, Penryn, Pentium, Phenom, PhysX, Pioneer, PlayStation, Plextor, Point of View, PowerColor, PQI, Propus, Qimonda, QNAP, QuadCore, Quadro, Qualcomm, Radeon, Rambus, RD890, Red Hat, Regor, Rover, RS880, RV670, RV710, RV730, RV740, RV770, RV790, RV870, S3, Safari, Samsung, Sapphire, SATA, SCO, Scythe, Seagate, Sempron, Server, Shanghai, Sharp, Shuttle, SilverStone, SiS, Skype, SLI, Solaris, Sony, Sparkle, Spire, SSD, Sun Microsystems, Super Talent, SuSe, Symantec, TDK, Tegra, Thermalright, Thermaltake, Thunderbird, Titan, Toliman, Toshiba, Transcend, Trillian, TSMC, Turion, TwinTech, Ubuntu, UMC, UMPC, Unix, USB 3.0, VIA, Vista, VMware, WebMoney, Western Digital, Wi-Fi, Wii, Wikipedia, WiMAX, Windows, Windows7, X38/48, X58, Xbox , XEON, XFX, Xigmatek, XP, Yahoo, Yandex, Yeston, YouTube, Z68, Zalman, ZEROtherm, Zotac, ZyXEL, Аналитика, Блог, Блоки Питания, Брандмауэр, В43, Взлом, Вирусы, Драйвера, Игры, Корпуса, Манипуляторы, Монитор, Нетбук, Неттоп, Новость дня, Новые технологии, Ноутбук, Охлаждение, Пиратство, Планшет, Разное, Сбой, Сервис, Сети, Смартфон, Спам, Статистика, Фото дня, Эльбрус