Пресечена попытка взлома web-сервера проекта CentOS

7 июля 2009 года

Представители проекта CentOS сообщили о пресечении начального этапа взлома сайта www.centos.org, который стал возможен вследствие административной ошибки при настройке системы управления контентом Xoops. В итоге злоумышленникам удалось загрузить несколько своих файлов на web-сервер проекта.

Администраторы сайта утверждают, что данные и бинарные файлы проекта не пострадали, а сервер не был использован для совершения злонамеренных действий, например, рассылки спама. Источник атаки был идентифицирован, но непонятно, были ли загружены файлы злоумышленников через скомпрометированный аккаунт одного из пользователей. Для подстраховки был инициирован процесс смены всех паролей в системе. Сайты wiki.centos.org и bugs.centos.org, функционирующие на том же сервере, не пострадали.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Пресечена попытка взлома web-сервера проекта CentOS», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.