Очередное ложное сообщение от имени Red Hat

Понедельник, 22 ноября 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Поздно в пятницу от имени компании Red Hat было распространено сообщение, преупреждающее Linux-пользователей об обнаружении крайне критической уязвимости, позволяющей злоумышленнику удаленно получить права суперпользователя root в дистрибутивах Red Hat Linux версий от 7.2 до 9.0, а также Fedora Core 1 и 2. Дыра, по словам авторов уведомления, содержалась в пакете fileutils, состоящем из базовых утилит, с помощью которых можно работать с файлами в операционной системе (а точнее, в "ls" и "mkdir"). Подчеркивалось, что уязвимости в безопасности не подвержены платформы *BSD и Solaris. Естественно, всем пользователям предлагалось скачать "патч". Джош Брессерс, участник команды безопасности Red Hat, поспешил с заявлением о фальсификации: "Бюллетень была со злым умыслом отправлена индивидуумом, не состоящим в Red Hat Security Response Team". "Патч", который предлагалось скачать в сообщении, на самом деле, является трояном класса "backdoor". Брессерс напомнил, что все официальные уведомления от Red Hat всегда сопровождаются цифровой подписью, а патчи доступны в Red Hat Network (а не на стороннем сайте, как это было в случае с ложной бюллетенью).

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 764
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003