parece que lo que estaba infectado eran los archivos tar de algunos mirror. Eso tiene poco que ver con la seguridad del proyecto sino con :
1) La seguridad del servidor que hace de mirror.
2) La mala costumbre de la gente de instalar un servidor de produccion sin tomar las medidas de seguridad necesarias. En este caso comprobar la autenticidad del archivo haciendo un MD5).
Digamos que he puesto un ejemplo cualquiera, pero podría ser cualquier otro [barrapunto.com]. Lo de los repositorios poco seguros es la ginda de todo lo que hay por detrás. Todos descargamos cosas que creemos seguras desde sitios que creemos seguros... pero ¿quien lo comprueba?
--
"Los pastores serán brutales mientras que las ovejas sean estúpidas" E. Godin
No me queda claro
(Puntos:2)( Última bitácora: Miércoles, 28 Diciembre de 2011, 00:46h )
1) La seguridad del servidor que hace de mirror.
2) La mala costumbre de la gente de instalar un servidor de produccion sin tomar las medidas de seguridad necesarias. En este caso comprobar la autenticidad del archivo haciendo un MD5).
Re:No me queda claro
(Puntos:2)( http://barrapunto.com/~ArriKi/journal | Última bitácora: Lunes, 13 Enero de 2014, 11:48h )
Re:No me queda claro
(Puntos:2)( http://press.asqueados.net/ | Última bitácora: Jueves, 17 Abril de 2014, 09:50h )
Envíos descartados por Mu [barrapunto.com]