image

Sourceforge was al maanden op de hoogte van beveiligingslek

dinsdag 29 mei 2001, 12:18 door Redactie, 0 reacties

Door een anonieme bron werd Security.nl op de hoogte gebracht van het feit dat Sourceforge al maanden lek is. . Deze anonieme bron stuurde ca. 3 maanden geleden al een screenshot van een lek script naar de techneuten van Sourceforge, waarin duidelijk usernames en passwords te zien zijn. Hier werd door Sourceforge echter niet op gereageerd. Opmerkelijk, omdat een hack op een dergelijk grootschalig broncode archief desastreuse gevolgen kan hebben. Als de hacker eenmaal binnen is kan het erg eenvoudig zijn om kwaadaardige code ('backdoors') toe te voegen aan populaire opensource software zoals bijvoorbeeld MySQL. Vervolgens verspreidt deze code zich zonder dat iemand het direct opmerkt richting onwetende gebruikers van deze opensource software. Eventuele controlemechanismen zoals MD-5 hashes zijn door de hacker eenvoudig te omzeilen: hij heeft immers ook toegang tot de webpagina's waar deze hashes op staan.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.