Login Barrapunto
Varios servidores Debian 'crackeados'
teo nos cuenta: «Importante anuncio de seguridad: varias máquinas de la infraestructura Debian han sido 'crackeadas' durante el último día. El archivo *no está* comprometido ya que auric, la máquina donde se almacenan los paquetes no parece haber sido 'crackeada'». Más información a continuación sobre este desgraciado incidente.
«Las siguientes máquinas están bajo sospecha:
- master (Bug Tracking System)
- murphy (Listas de correo)
- gluck (web, cvs)
- klecker (security, non-us, busqueda web, www-master)
» Para mayor desgracia, la revisión r2 de Debian Woody ya se había lanzado a los 'mirrors' para hacer el anuncio esta mañana, lo que hace que muchos servidores estén intentando actualizar paquetes clave tales como bsdutils. Pero, repito, el archivo *no* está comprometido.
» security.debian.org no estará disponible hasta que se hayan verificado los paquetes que contiene».
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

una pena....
(Puntos:1, Interesante)( http://itchyblog.livejournal.com/ )
PD: y si ha sido el Bill que viendo que la competencia es seria, en vez de lanzar productos competentes se dedica a joder al personal? Eh...no, no sería capaz de joder un ordenador de otra manera que no sea instalando Windows :)
Salu2
____
Keep your country green... fuck a frog!
A medias miquedau...
(Puntos:2, Interesante)Más información
(Puntos:4, Informativo)( http://blog.eltridente.org/ | Última bitácora: Martes, 30 Septiembre de 2003, 18:19h )
¿Sufre más aquél que espera siempre que aquél que nunca espera a nadie? P. Neruda
Raro es que no hubiese pasado ya
(Puntos:4, Interesante)( http://www.tigreton.com/ )
Recordemos incluso que el sistema operativo "más seguro del mundo" (OpenBSD) sufrió un exploit remoto en su demonio de SSH, pero las tonterías sobre las vulnerabilidades el modelo "open source" fueron rápidamente acalladas (y eso que no es GPL! ;)
Comentan por slashdot qué hubiese pasado si en lugar de debian hubiese sido windowsupdate el servidor comprometido, pero tranquilos los amigos de Microsoft que Bill y Steve no tardarán en hacer otro corto sobre "a que no sabes a quién le han reventado los servidores?" (sugiero un remake de Paseando a Miss Dassy)
Hubiese sido peor ...
(Puntos:4, Interesante)( http://icewinddale.blogspot.com/ | Última bitácora: Domingo, 07 Marzo de 2004, 12:25h )
¿Cuanto tiempo podría en tardar en detectarse de un .deb y un paquete de fuentes comprometido de esta manera?.
Y hay troyanos bastante más listos que aquellos últimos que se vieron en los configure. Por ejemplo, imaginad que alguien consigue alterar la glibc para que cuando se ejecuten ciertas peticiones DNS, incluya información en las mismas de manera oculta o que ejecute algún troyano o habra un shell (anulando herramientas como lsof o fuser).
-- icewinddale.blogspot.com [blogspot.com]
Matrix la precuela... (-1 chiste cutre)
(Puntos:2)( http://giordino.esmiweb.com/ | Última bitácora: Domingo, 24 Junio de 2007, 08:08h )
"Las siguientes máquinas están bajo sospecha:"
[...]
"Pero, repito, el archivo *no* está comprometido."
Habrá que buscarle una carpeta para ver si hacen migas. Que Debian ya está bastante madurita...
¿Quién decía por aquí aquello de "desconcertando con gilipolleces desde 1979"...? :P
Más que nada para quitarle algo de hierro al asunto.
Giordino: Maruja linuxera nº 2090 [barrapunto.com]
sospechoso, tomo nota
(Puntos:2, Divertido)Sospechoso, sospechoso, tomo nota.
"Yo voy a hacer como que me dejo este papelito con el password de administrador, encima de la mesa de la cafetería..."
PD: El password era GOD
Re:Tal cual
(Puntos:2, Inspirado)( http://raharu.homelinux.org/ | Última bitácora: Lunes, 13 Octubre de 2003, 17:56h )
Linux reconoce sus fallos y microsoft los obvia, yo en eso no veo ningun elemento subjetivo: hay listas de decenas de vulnerabilidades en el IE y que llevan mucho tiempo sin ser resueltas.
Por otra parte, yo uso linux por que me facilita mas la tarea que realizo, no por ser mas friki. Yo creo que la epoca de los pantallazos azules ya ha pasado y la tentación que hay en linux no es la "estabilidad" si no muchos otros valores que no me molestaré en explicar, ya que tu pareces no querer comprenderlos y son de sobra conocidos
Saludos
Raharu Studios [homelinux.org]
Re:moraleja
(Puntos:2, Interesante)( http://barrapunto.com/ )
Lo que ha pasado es que se ha realizado una intrusión en un servidor, y da la coincidencia de que ese servidor era de Debian, ni más ni menos.
Eso no significa que Debian sea mejor ni peor, solamente que la máquina atacada alojaba datos del proyecto Debian.
A ver si leemos más antes de postear y como decía un reply de más arriba, hay que ver que a la más mínima saltamos contra Debian... ¿Por qué será? :)
--
It was just my imagination
Re:í thú?
(Puntos:1)( http://miguelangelnieto.net/ | Última bitácora: Sábado, 25 Marzo de 2006, 14:08h )
Re:Lástima
(Puntos:1)( http://es.wikipedia.org/wiki/Democracia_directa | Última bitácora: Viernes, 16 Marzo de 2007, 12:17h )
Democracia directa [wikipedia.org]
Re:moraleja
(Puntos:2)( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
¡¡Putada!! ¡¡ Yo lo quería :_( !!
Juer, imagínate que friki:
"Pues yo lavo mi ropa con Linux"
Y lo de la "violación de condiciones de servicio", juer que poco sentido del humoer (si era de jashondeo) o que k-puyos, ya que aunqué Linux sea una marca registrada en el ámbito de productos informáticos, fuera de ese ámbito se puede usar perfectamente la palabra "Linux" para cualquier otra cosa (por lo menos según la legislación alemana se podría, en España supongo que será parecido).
Sino, por esa regla de tres los de SCO [humorix.org] ya estarían pidiendo pasta a la marca de extintores UNIX [bris.ac.uk] ;)
Bffff. Amargaos estos de Eresmenos.com :P
Se aceptan ideas y sugerencias para esta firma
Re:Lástima
(Puntos:2)( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
El que no te enteres no quiere decir que no se estén produciendo ahora mismo, pero debido a la política de seguridad de Microsoft *tú* no te vas a enterar ¿Lo vas cogiendo?
No sé qué habrás entendido tú, pero en *mi* caja Debian GNU/Linux no ha entrado nadie, ni me han colado ningún gusano, ni siquiera se me resetea sóla.
Y si nos tenemos que descojonar por los *millones* de máquinas Windows que se están petando *ahora mismito* tendríamos que ir a urgencias (¿exploit remoto RPC te suena?)
Me fastidia sobremanera que no haya gente verdaderamente entendida en Windows por este foro para poder darnos caña de verdad y sacar así algo constructivo, esas críticas tan braindead a veces parece que las escribiera algún Linuxero con ganas de hacer parecer a los usuarios de Win que pudiera haber por aquí como unos kiddies de tres al cuarto...
Se aceptan ideas y sugerencias para esta firma
Re:El lado positivo de las cosas
(Puntos:2)( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
100% De acuerdo.
Estaríamos jugando a lo mismo que estamos criticando.
Lo Más Seguro y Estable(TM) no está registrado por nadie y categorizar en un mundo como el de la informática es muy arriesgado.
Quizá un "de lo más seguro y estable" hubiera quedado más elegante; hemos de huir de los dogmas de fé como de la peste y mucho más en nuestro ámbito, el informático.
Se aceptan ideas y sugerencias para esta firma
Re:No será que ...
(Puntos:2)( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
ianmurdoc.com [ianmurdock.com]
Se aceptan ideas y sugerencias para esta firma
jajaja
(Puntos:1)( http://barrapunto.com/ )
EcoR1 G|AATTC, Sma1 CCC|GGG.