| |
|
Veröffentlicht durch maol am Montag 01. Juli, 20:19
Aus der Warnung Abteilung
|
|
|
|
|
soltix schreibt "Wie Hank Leiniger so eben auf der Bugtraq-Mailinglist verlauten liess ist der aktuell auf ftp.bitchx.com erhaeltliche ircii-Client mit einem Trojaner verseucht.
Das ./configure-Skript oeffnet eine Shell per Reverse-Telnet zu einem anderen Host.
Wer sich den Client kuerzlich gezogen hat sollte das dringend mal ueberpruefen."
|
|
|
|
|
|
"Es handelt sich um eine aehnliche Backdoor wie Sie vor einiger Zeit im irssi und in Fragroute aufgetaucht ist.
Originalwortlaut:
A few hours ago (1 AM US/Eastern time, July 1) we downloaded ircii-pana-1.0c19.tar.gz from ftp.bitchx.com (216.165.191.5) and reviewed the configure script before running it. It has essentially the same configure backdoor as fragroute-1.2.tar.gz -- a TCP connection is made outbound, with a shell bound to it (a reverse telnet). This appears to retry/respawn once per hour.
[......]
Lustigerweise wurde wohl auch der FTP-Server manipuliert so dass nicht alle Benutzer eine verseuchte Version erhalten."
|
|
|
|
< IBM und HP verkaufen Rechenzeit ohne Rechner | Druckausgabe | man seid ihr schlecht geworden > | |
|
Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
|
|
Hmm... Ich frag mich eben, was da los ist! In letzter Zeit häufen sich m.E. die Sicherheitsprobs in grossen OpenSource Projekten. Angefangen bei PHP über ssh über apache dann wieder ssh und dazwischen wurden 2 chat-clients auf den FTP-Servern verseucht!
Ist der Druck auf die Entwickler so gewachsen, dass sie neue Verisonen unter eitdruck bringen müssen und dabei die Sicherheit etwas zurückbleibt? Oder wird einfach vermehrt das Augenemerk auf diese Software gelegt? Oder (achtung Verschwörungstheorie) sind da andere Mächte dahinter, die ganz gezielt der OS-Comunity schaden wollen?
Fragen über Fragen... --
auch die Zehe ist ein Laufwerk
|
|
|
|
|
| |
|
|
|
|
|
|
Von Anonymer Feigling am Tuesday 02. July, 14:37 MES (#4)
|
|
|
|
|
definitiv. Der Aufwand dafür muss für Entwickler und Benutzer vertretbar sein.
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Tuesday 02. July, 15:07 MES (#5)
|
|
|
|
|
Es muss eine leichtbedienbare Sandbox her,
die alle Programme je nach Userwunsch kapselt.
Dann gibt es keine Probleme.
Dann können soviele Backdoors da sein,
dass es nicht mehr auszuhalten ist, die
Apps bekommen dann immer nur das zu sehen,
was ich will und können immer nur Schaden
innerhalb eines Sandkastens anrichten.
|
|
|
|
|
| |
|