ugrás a tartalomhoz

Támadássorozat

Granc Róbert · 2001. Május. 31. (Cs), 23.00
Az elmúlt napokban kisebb-nagyobb ideig több, szabad forráskódú projekt webszerverére is crackerek törtek be: az Apache.org-ra, a SourceForge-ra és a PHP.net-re is! Jelenlegi ismereteink szerint a cracker a SourceForge SSH kliense megváltoztatásával tudta megkezdeni sorozatát.

Komoly kárt egyik helyen sem okozott, az Apache szerverein még aznap este az automatikus ellenőrzés észlelte a behatolás eredményeként megváltoztatott fájlokat, a SourceForge egyik szervere rövidebb ideig állt, ám a PHP.net CVS- és levelezőszervere már egy hete áll.

A PHP.neten semmi információt nem találni a CVS szerver leállásának okáról, csak pletykák terjengtek a neten, ám az Apache.org ma közzétett beszámolója a hozzájuk történt betörésről egyértelműen utal arra, hogy ott is hasonló történhetett.

Az Apache.org beszámolója: http://www.apache.org/info/hack-20010519.html

A SourceForge beszámolója: http://sourceforge.net/forum/forum.php?forum_id=89285