image

Waarschuwing voor Trojan in TCPdump en libpcap distributie

donderdag 14 november 2002, 10:02 door Redactie, 9 reacties

De CERT/CC heeft berichten ontvangen waaruit blijkt dat een aantal van distributies van de libpcap en TCPdump packages zijn aangepast door een nog onbekend iemand, en een Trojan bevatten. Er wordt dan ook aangeraden om de integriteit van de distributie te controleren. Meer informatie is te vinden op de pagina van CERT

Reacties (9)
14-11-2002, 10:27 door Anoniem
14-11-2002, 10:35 door Anoniem
Originally posted by Unregistered
http://www.cert.org/advisories/CA-2002-30.html
Geweldig he die open source
14-11-2002, 10:53 door Anoniem
Originally posted by Unregistered
Geweldig he die open source
idd, anders had niemand het kunnen ontdekken....
14-11-2002, 11:12 door Anoniem
Originally posted by Unregistered
Geweldig he die open source

Inderdaad. Open Source Software is een briljant concept.

En nu,

http://www.immunitysec.com/hashdb.html

een goeie oplossing tegen trojaned tarballs, voordat er weer iemand gaat zeiken over het feit dat dit de laatste tijd wel erg veel voorkomt (oeps, libpcap nu kennelijk ook weer..)

Oh, en nu nog een relevant linkie over de disclosure v/d BIND vuln,

http://www.merit.edu/mail.archives/nanog/msg04956.html

-pk-
14-11-2002, 13:35 door Anoniem
Originally posted by Unregistered
Geweldig he die open source

Guttieguttie, weer zo´n mcse´rtje ? Als iedereen nou gewoon de md5´s controleerd is er niets aan de hand.
14-11-2002, 14:22 door Anoniem
Originally posted by Unregistered
Guttieguttie, weer zo´n mcse´rtje ? Als iedereen nou gewoon de md5´s controleerd is er niets aan de hand.

als je toch een trojan neerzet kan je ook wel false checksums neerzetten...

Ik vraag me meer af hoe ze op die server zijn gekomen.
14-11-2002, 15:42 door Anoniem
Originally posted by Unregistered
Guttieguttie, weer zo´n mcse´rtje ? Als iedereen nou gewoon de md5´s controleerd is er niets aan de hand.

Yeah, right. Doe jij dat bij iedere download? Dan ben je waarschijnlijk de enige in nederland.

Open source ok, maar zo open hoeft nou ook weer niet :-)
15-11-2002, 08:10 door Anoniem
Originally posted by Unregistered
Yeah, right. Doe jij dat bij iedere download? Dan ben je waarschijnlijk de enige in nederland.

Open source ok, maar zo open hoeft nou ook weer niet :-)

Nee, maar wel bij dat soort download´s. Hoe haal je het in je kop om een senmail of qpopper in productie te zetten zonder te checken. En niet zomaar van een willekeurige server je tarrballs halen.
Een beetje paranoia kan geen kwaad.
16-11-2002, 16:10 door Anoniem
Originally posted by Unregistered
Nee, maar wel bij dat soort download´s. Hoe haal je het in je kop om een senmail of qpopper in productie te zetten zonder te checken. En niet zomaar van een willekeurige server je tarrballs halen.
Een beetje paranoia kan geen kwaad.


Dus weer: geweldig he die open source
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.