FTP-Server des GNU-Projekts gehackt
Der Executive Director der Free Software Foundation (FSF) erklÀrt, dass der FTP-Server gnuftp.gnu.org seit geraumer Zeit unter fremder Kontrolle stand.
In einem Statement [1] erklÀrt Bradley Kuhn, Executive Director der Free Software Foundation (FSF), dass der FTP-Server gnuftp.gnu.org vor geraumer Zeit unter fremde Kontrolle geriet: Vermutlich schon im MÀrz verschafften sich Unbekannte Root-Rechte auf dem Server.
Seit der Entdeckung vor einigen Wochen haben die Betreiber zunĂ€chst die dort abgelegten Software-Pakete mit gesichert unverĂ€nderten Originalen verglichen, konnten aber bisher keine Manipulationen entdecken. Sie sind zuversichtlich, dass sich dies auch bei den noch ausstehenden Paketen bestĂ€tigt, die erst nach ihrer ĂberprĂŒfung wieder Online gehen sollen.
Ebenfalls betroffen ist der so genannte Alpha-Server [2], der nun erst wieder langsam mit Software bestĂŒckt wird. Der Einbruch erfolgte vermutlich durch einen lokalen Benutzer ĂŒber den ptrace-Bug im Linux-Kernel [3]. FĂŒr diesen gab es im MĂ€rz einen Root-Exploit, noch bevor der Kernel-Patch verfĂŒgbar war. (ju [4])
URL dieses Artikels:
https://www.heise.de/-83739
Links in diesem Artikel:
[1] http://ftp.gnu.org/MISSING-FILES.README
[2] ftp://alpha.gnu.org/
[3] https://www.heise.de/news/Sicherheitsloch-im-Linux-Multiuser-Betrieb-76569.html
[4] mailto:ju@ct.de
Copyright © 2003 Heise Medien