攻擊Debian的駭客可能用的是新手法

網路資訊橫流,在您每天瀏覽資訊的過程中,如果看到關於 debian 相關的消息都歡迎到此版與大家分享,您的一個小動作使其他人資訊更豐富!

攻擊Debian的駭客可能用的是新手法

文章kahn » 週日 11月 30, 2003 10:06 am

[轉貼]
2003年11月28日 / cdlu報導

據一位Debian作業系統計畫的系統管理員表示,最近Debian.org伺服器遭攻擊一事,駭客可能還使用了一個未知的Linux安全破解手段。

根據處理Debian套件的工作小組成員James Troup表示,11月19日發現的這起網路安全事件,一開始的調查指出駭客是透過特權升級的未授權帳號登入來完全控制住Debian伺服器。

Troup 在週五寄到一個Debian通信論壇的郵件中提到,他認為駭客利用一種未知的本機管理員破解方法(local root exploit)來讓本機沒有存取權限的使用者變成擁有root 權限。他相信的確是有一種未知的本機管理員破解方法存在。
頭像
kahn
活潑的高中生
活潑的高中生
 
文章: 350
註冊時間: 週三 9月 04, 2002 10:52 pm
來自: 彰化

re:攻擊Debian的駭客可能用的是新手法

文章Pill » 週二 12月 02, 2003 11:54 am

Check this out.

http://developers.slashdot.org/develope ... 185&tid=90

It is not debian specific.
頭像
Pill
可愛的小學生
可愛的小學生
 
文章: 20
註冊時間: 週二 8月 26, 2003 2:01 pm

re:攻擊Debian的駭客可能用的是新手法

文章jesse.sung » 週二 12月 02, 2003 12:07 pm

Debian 發佈的 DSA:
[SECURITY] [DSA-403-1] userland can access Linux kernel memory
This bug has been fixed in kernel version 2.4.23 for the 2.4 tree and
2.6.0-test6 kernel tree. For Debian it has been fixed in version
2.4.18-12 of the kernel source packages, version 2.4.18-14 of the i386
kernel images and version 2.4.18-11 of the alpha kernel images.
頭像
jesse.sung
程式開發組
程式開發組
 
文章: 654
註冊時間: 週三 9月 04, 2002 9:43 am

re:攻擊Debian的駭客可能用的是新手法

文章Pill » 週二 12月 02, 2003 4:23 pm

Detail story can be found here.

http://www.wiggy.net/debian/
頭像
Pill
可愛的小學生
可愛的小學生
 
文章: 20
註冊時間: 週二 8月 26, 2003 2:01 pm


回到 news

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客