domingo, 30 de enero de 2011

Ataque Sourceforge: Informe completo

Noticias de interés ver en http://lwn.net/Articles/425590/rss:
Sourceforge.net informó brevemente un ataque a su infraestructura el jueves 27 de enero que dieron lugar a algunos servicios (CVS, interactivo conchas ssh, y otros) están suspendidos. Más detalles fueron liberados el 29 de enero, que muestran que el ataque se aprovechó de una escalada de privilegios de root en uno de los servicios de Sourceforge. "Es mejor prevenir que curar, así que hemos decidido realizar una validación completa de los datos del proyecto de versiones de archivos, se compromete a SMC. Vamos a comparar los datos de [contra] copias de seguridad de pre-ataque, y se cambió identificar y agregó. Nosotros revisará que los datos, y también se referirá algo sospechoso a los equipos de proyecto individual para una evaluación adicional cuando sea necesario. [...] El trabajo de validación es una medida de precaución, porque si bien no tenemos evidencia de manipulación de datos, nos prefiero a quemar un montón de ciclos de CPU verificar todo lo que para descubrir más tarde que algunos trucos especiales de plomo extra para algunos maldad sin ser detectado. "