Een aanvaller is erin geslaagd een private security-mailinglist voor Linux en BSD beveiligingslekken te vernietigen en via een backdoor e-mailverkeer af te luisteren Vendor-Sec mailinglist-beheerder Marcus Meissner ontdekte de hack van het systeem voor het eerst op 20 januari, maar waarschuwde dat de aanvaller mogelijk al veel langer toegang had.
Hij schakelde de gevonden backdoor uit en waarschuwde alle lijstdeelnemers. Vervolgens nam de aanvaller opnieuw de machine over en vernietigde de installatie. Op de mailinglijst discussieerden leveranciers van gratis en opensource besturingssystemen over beveiligingslekken, en coördineren het uitbrengen van beveiligingsupdates. Dat betekent dat de aanvaller mogelijk zeer gevoelige e-mails heeft bemachtigd. Inmiddels heeft Meissner de lijst uit de lucht gehaald.
Deze posting is gelocked. Reageren is niet meer mogelijk.