Некоторые пакеты IRC-сервера UnrealIRCd версии 3.2.8.1 содержат бэкдор

Некоторые пакеты IRC-сервера UnrealIRCd версии 3.2.8.1 содержат бэкдор

Выяснено, что пакет Unreal3.2.8.1.tar.gz на некоторых зеркалах unrealircd.com был заменен на версии содержащими бэкдор.

Выяснено, что пакет Unreal3.2.8.1.tar.gz на некоторых зеркалах unrealircd.com был заменен на версии содержащими бэкдор. Данный бэкдор позволяет выполнить любую команду с привилегиями пользователя, запустившего IRCd, код может быть запущен независимо от любых ограничений пользователя.

"Похоже, что подмена пакета произошла в ноябре 2009 года (по крайней мере на нескольких зеркалах) и по всей видимости никто не замечал её до сих пор. Мы не проверяли файлы на всех зеркалах регулярно, не подписывали релизы с помощью PGP/GPG, хотя надо было." - сообщают администраторы сайта.


Один хакер может причинить столько же вреда, сколько 10 000 солдат! Подпишись на наш Телеграм канал, чтобы узнать первым, как выжить в цифровом кошмаре!