PDA

Просмотр полной версии : Web-сервер проекта Apache подвергся взлому


Suicide
28.08.2009, 18:15
Администраторы Apache Software Foundation в экстренном порядке произвели изменение в DNS зоне apache.org, перенаправив запросы основного web-сервера проекта на запасное зеркало в Европе. Пользователи, у которых старый IP сайта www.apache.org все еще находится в DNS кэше, могут увидеть пустую страницу с уведомлением в блокировке работы сайта в связи со взломом.
Подробности пока неизвестны, в уведомлении рассказано только о том, что ряд серверов пришлось отключить от сети из-за обнаружения следов проникновения злоумышленников. По предварительным данным, проникновение было организовано через украденный у одного из разработчиков SSH-ключ, а не через неизвестную уязвимость в http-сервере Apache.

28.08.2009
http://www.h-online.com/open/SSH-Key-compromise-takes-Apache-org-offline-Update--/news/114115
http://www.opennet.ru/opennews/art.shtml?num=23208

$n@ke
31.08.2009, 11:50
Та инфа,что была дана представителями апач.орг - является только частично верной. Если у кого-то были сомнения, спешу их развеять:
1- Ни единого файла не было удалено.
2 - Изменения в существующих файлов не было.
3 - Шпионское ПО загружено не было.

Вобщем, качайте обновления и т.п без опаски. ))

nonamez
31.08.2009, 12:10
конечно жутко будит, если в апаче нашли уязвимость....

-Onotole-
31.08.2009, 12:12
конечно жутко будит, если в апаче нашли уязвимость....
они и так были )