Andries Brouwer laat op de Linux-kernel lijst weten dat
het waarschijnlijk tot nader order onveilig is bestanden van
ftp.win.tue.nl te downloaden, nadat vandaag weer
gecompromitteerde software was aangetroffen. Hij ontving
een bericht van een zekere John Stange die util-linux-2.9g
van de site had gedownload en die vervangen bleek te zijn
door een versie die o.a. een versie van login.c bevat
die de host en userid naar een hotmail adres stuurt.
ftp.win.tue.nl kwam eerder deze week in het nieuws omdat
het tcpwrappers archief op deze site was vervangen door een
versie die een trojaans paard bevat.
Lees verder op lwn.net/daily/util-linux.html.
Met dank aan Slashdot
Deze posting is gelocked. Reageren is niet meer mogelijk.