image

Nu ook Sendmail 'Trojaned'

woensdag 9 oktober 2002, 09:53 door Redactie, 2 reacties

Arjan Koole schrijft CERT en www.sendmail.org melden dat Sendmail 8.12.6, de laatste telg uit van de populaire MTA net
als OpenSSH trojaned is na een succevolle inbraak poging op de FTP server. Mensen die rond 28 september de source van Sendmail hebben gedownload worden dringend geadviseerd de tar.gz of de
tar.Z file te controleren met de PGP key of MD5 hash.
de FTP server is offline gehaald, de source is nog wel te downloaden via HTTP.
De lijst wordt steeds langer: ook fragroute, dsniff, irrsi en BitchX zijn al slachtoffers geweest van mensen die backdoors in de distributiebestanden aanbrachten. Wat erg vervelend is, is dat er geen openheid is over de manier waarop op de distributieservers kon worden ingebroken. Dit veroorzaakt veel onzekerheid in de internetgemeenschap. Het is niet duidelijk welke mensen er achter zitten, maar de zaken lijken wel gerelateerd. Beheerders worden nogmaals aangeraden ALTIJD de digitale handtekening van een distributiebestand te controleren.

Reacties (2)
09-10-2002, 13:39 door Anoniem
L.S.

Durf het haast niet te vragen, maar....

Zou iemand in het kort kunnen beschrijven hoe je nu de gedownloaden bestanden controleert met de PGP key of MD5 hash.

Bijvoorbaat dank,

Jan
09-10-2002, 16:34 door Anoniem
md5 -s blaat.tar.gz of md5sum blaat.tar.gz


Originally posted by Jan
L.S.

Durf het haast niet te vragen, maar....

Zou iemand in het kort kunnen beschrijven hoe je nu de gedownloaden bestanden controleert met de PGP key of MD5 hash.

Bijvoorbaat dank,

Jan
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.