Feltörték a ProFTPd FTP kiszolgáló szervereit és hátsó kaput helyeztek el a szoftver forráskódjában. Aki november 28. és december 2. között letöltötte és telepítette az 1.3.3c verziót, az sürgősen nézze át a rendszereit!
A módosított démon root shellt indít, ha az "ACIDBITCHEZ" parancsról kérünk segítséget és fordításkor jelez a támadóknak arról, hogy egy újabb felhasználó telepíti a módosított szoftvert.
A támadók nem módosították a letölthető fájlokhoz kiadott MD5 lenyomatokat illetve PGP aláírásokat, így akiezeket ellenőrizte, észrevehette a turpisságot.
Forras: http://buhera.blog.hu/2010/12/02/hatso_kapu_a_proftpd_ben
Friss hozzászólások
2 nap 18 óra
4 nap 12 óra
4 nap 14 óra
4 nap 14 óra
4 nap 15 óra
4 nap 17 óra
4 nap 21 óra
5 nap 8 óra
5 nap 10 óra
5 nap 11 óra