Kernel.org piraté 

Le 01 septembre 2011 (10:00) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Open source - Sécurité - Menaces informatiques - Linux Tags : securite - linux - hacker - code source

Après PHP.net, Sourceforge, c'est au tour du portail Kernel.org d'être la cible de hackers. Dimanche 28 août, les administrateurs en charge du site, qui hébergent et entretiennent officiellement les sources du très précieux noyau Linux, ont repéré une intrusion dans le serveur principal (baptisé Hera). Selon le site, ces hackers se sont introduits via des comptes administrateurs qu'ils auraient obtenu en volant les crédences d'utilisateurs.

"Un certain nombre de serveurs de l'infrastructure de kernel.org a été compromis", explique le site, qui tente de rassurer la communauté Linux, en soulignant que les repositories  renfermant les sources n'ont pas été compromis. Le site s'appuie en effet sur un puissant système chiffré de versioning et de contrôle des sources qui journalise chaque modification effectuée sur le noyau. Peu de chance dès lors que les hackers aient pu compromettre les sources, notent encore les administrateurs. Des procédures de vérifications ainsi que de renforcement de la sécurité sont actuellement en cours.  Les crédences des quelque 448 utilisateurs seront régénérées.

Si les équipes enquêtent actuellement sur le modus operandi des hackers, elles savent déjà que les pirates sont notamment parvenus à modifier des fichiers SSH et à placer un Cheval de Troie au sein des scripts de démarrage du système.



livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 1227 lectures commentaire 0 commentaire(s) recommandation notez cet article
4

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here