Kernel.org சேவையகங்கள் ஹேக் செய்யப்படுகின்றன

ஹோஸ்டிங் ஹோஸ்டர்களின் தீர்மானிக்கப்படாத எண்ணிக்கை kernel.org இருந்திருக்கிறார்கள் மீறப்பட்டது மற்றும் அதன் பாதுகாப்பு அது காணப்பட்டது நிச்சயதார்த்தம். இது நடந்திருக்கும் ஆரம்ப ஆகஸ்ட், 28 ஆம் தேதி மட்டுமே தள நிர்வாகிகள் அதை உணர்ந்தனர்.

என்ன நடந்தது?

  • நிர்வாகி சலுகைகளுடன் ஊடுருவும் நபர்கள் ஹேரா சேவையகத்தை அணுகினர். சில பயனர் நற்சான்றிதழ்கள் சமரசம் செய்யப்பட்ட பின்னர் இது சாத்தியம் என்று Kernel.org நிர்வாகிகள் சந்தேகிக்கின்றனர்; நிர்வாக சலுகைகளைப் பெறுவதற்கு அவர்கள் இதை எவ்வாறு பயன்படுத்திக் கொள்ள முடிந்தது என்பது இன்னும் அறியப்படவில்லை மற்றும் விசாரிக்கப்பட்டு வருகிறது.
  • Ssh (openssh, openssh-server மற்றும் openssh-client) க்கு சொந்தமான கோப்புகள் மாற்றியமைக்கப்பட்டு நேரடியாக செயல்படுத்தப்பட்டன.
  • கணினி தொடக்க பயன்பாடுகளில் ஒரு ட்ரோஜன் சேர்க்கப்பட்டது (kernel.org சேவையகங்களிலிருந்து… இல்லை, உங்கள் கணினியில் இல்லை! பீதி அடைய வேண்டாம்!).
  • அனைத்து பயனர் தொடர்புகளும் சில தீங்கிழைக்கும் குறியீடும் கண்காணிக்கப்பட்டன. இப்போதைக்கு, நிர்வாகிகள் இந்த தகவலைச் சேமித்துள்ளனர்.
  • டோரியன் முதலில் Xnest / dev / mem பிழை செய்தியால் Xnest நிறுவப்படாமல் கண்டுபிடிக்கப்பட்டது மற்ற கணினிகளிலும் காணப்படுகிறது. இந்த செய்தியைக் காண்பிக்கும் அமைப்புகள் சமரசம் செய்யப்பட்டதா இல்லையா என்பது இன்னும் தெளிவாகத் தெரியவில்லை.
  • 3.1-rc2 கர்னல் தீங்கிழைக்கும் குறியீட்டை ஏதோவொரு வகையில் தடுத்ததாகத் தெரிகிறது. இது வேண்டுமென்றே செய்யப்பட்டதா அல்லது மற்றொரு மாற்றத்தின் பக்க விளைவு என்பது இன்னும் அறியப்படவில்லை.

சேதத்தை கட்டுப்படுத்த என்ன செய்யப்படுகிறது?

  • காப்புப்பிரதிகளை உருவாக்க மற்றும் கணினியை மீண்டும் நிறுவ பல சேவையகங்கள் துண்டிக்கப்பட்டுள்ளன.
  • விசாரணைக்கு உதவ அமெரிக்கா மற்றும் ஐரோப்பாவில் உள்ள அதிகாரிகளுக்கு அறிவிக்கப்பட்டுள்ளது.
  • கணினி அனைத்து kernel.org சேவையகங்களிலும் முழுமையாக மீண்டும் நிறுவப்படும்.
  • ஜிட்டில் பதிவேற்றப்பட்ட குறியீட்டின் பகுப்பாய்வு, அதே போல் டார்பால்ஸ் எதுவும் மாற்றப்படவில்லை என்பதை உறுதிப்படுத்தத் தொடங்கும்.

என் நண்பர்களே நிம்மதியாக தூங்குங்கள்

லினக்ஸ் அறக்கட்டளையைச் சேர்ந்த ஜொனாதன் கார்பெட், நிகழ்வைப் பற்றி பேசும் ஒரு குறிப்பை எழுதியுள்ளார், இது தீவிரமானதாக இருந்தாலும், பீதி அல்லது வெகுஜன வெறியை உருவாக்கக்கூடாது, ஏனெனில் அவை இயல்பு நிலைக்குத் திரும்புவதற்கும், அங்கீகரிக்கப்படாத மாற்றங்களைக் கண்டறிவதற்கும் தேவையான கருவிகள் உள்ளன:

அத்தியாயம் தொந்தரவாகவும் சங்கடமாகவும் இருக்கிறது. ஆனால் கர்னல் மூலக் குறியீட்டின் நேர்மை அல்லது kernel.org கணினிகளில் ஹோஸ்ட் செய்யப்பட்ட வேறு எந்த மென்பொருளைப் பற்றியும் கவலைப்படத் தேவையில்லை என்று நான் சொல்ல முடியும்.

எனவே, நாம் அமைதியாக இருக்க வேண்டும், ஏனெனில், கண்டறிந்த பிறகு, எல்லாம் இயல்பு நிலைக்குத் திரும்பும். நிச்சயமாக, யாரும் அதை பயத்திலிருந்து விலக்க முடியாது, நிச்சயமாக, திட்ட மேலாளர்களுக்கு இது ஒரு அடியாக இருந்தது, அவர்கள் தங்கள் அமைப்புகளின் பாதுகாப்பை மேம்படுத்துவதற்கு நேரத்தை செலவிடுவார்கள்.

மூல: Kernel.org & Alt1040


உங்கள் கருத்தை தெரிவிக்கவும்

உங்கள் மின்னஞ்சல் முகவரி வெளியிடப்பட்ட முடியாது. தேவையான புலங்கள் குறிக்கப்பட்டிருக்கும் *

*

*

  1. தரவுக்கு பொறுப்பு: மிகுவல் ஏஞ்சல் கேடன்
  2. தரவின் நோக்கம்: கட்டுப்பாட்டு ஸ்பேம், கருத்து மேலாண்மை.
  3. சட்டபூர்வமாக்கல்: உங்கள் ஒப்புதல்
  4. தரவின் தொடர்பு: சட்டபூர்வமான கடமையால் தவிர மூன்றாம் தரப்பினருக்கு தரவு தெரிவிக்கப்படாது.
  5. தரவு சேமிப்பு: ஆக்சென்டஸ் நெட்வொர்க்குகள் (EU) வழங்கிய தரவுத்தளம்
  6. உரிமைகள்: எந்த நேரத்திலும் உங்கள் தகவல்களை நீங்கள் கட்டுப்படுத்தலாம், மீட்டெடுக்கலாம் மற்றும் நீக்கலாம்.

  1.   அநாமதேய அவர் கூறினார்

    நான் மிகவும் உற்சாகமாக இருக்கிறேன், நான் உங்கள் வலைப்பதிவைக் கண்டேன், you உங்களை மீண்டும் கண்டுபிடித்தேன், ω ஹில் நான்
    ஆயினும்கூட, யாகூவை வேறு சிலவற்றிற்காகப் பயன்படுத்துதல்
    நான் இப்போது இங்கே இருக்கிறேன் anԁ சொல்ல விரும்புகிறேன்
    மறுமலர்ச்சி இடுகை மற்றும் அனைத்து சுவாரஸ்யமான வலைப்பதிவிற்கும் (நான்
    கருப்பொருளையும் விரும்புகிறேன் / desіgn), எல்லாவற்றையும் நிமிடத்தில் படிக்க எனக்கு நேரம் இல்லை
    ஆனால் நான் அதை புத்தகமாகக் கொண்டுள்ளேன், மேலும் சேர்க்கிறேன்
    எங்கள் RSS ஊட்டங்கள், எனவே எனக்கு நேரம் கிடைத்தவுடன் நான் திரும்பி வருவேன்
    மேலும் படிக்க, தயவுசெய்து தயவுசெய்து அருமையாக வைக்கவும்
    ஜோ.

    இங்கே என் பிளாக் http://www.sfgate.com
    எனது வலைப்பக்கம் > informationexchangeinc.com

  2.   லினக்ஸைப் பயன்படுத்துவோம் அவர் கூறினார்

    உண்மை என்னவென்றால், நானும் இல்லை ... நான் சதித்திட்டமாக இருக்க விரும்பவில்லை, ஆனால் லினக்ஸை வெளியேற்றுவது பெரிய நிறுவனங்களின் புறக்காவல் நிலையம் அல்லவா?
    கட்டிப்பிடி! பால்.