Software ontwikkelaars hebben woensdag een backdoor in de volgende Linux versie ontdekt. Iemand had een subtiele code verandering in de CVS tree aangebracht, die echter door een routine file integrity check gevonden werd. De hacker wist wat hij aan het doen was en had gedegen kennis van UNIX en de Linux kernel code, aldus Larry McVoy, oprichter van BitMover wiens Linux kernel development site gecompromitteerd werd. Iedereen die toegang tot een machine met de aangepaste kernel zou hebben kon namelijk root worden. De vraag blijft dan ook wie er achter deze subtiele hack zit, die in eerste instantie niet als een backdoor herkend werd. (SecurityFocus, waarschuwing van Larry McVoy)
Deze posting is gelocked. Reageren is niet meer mogelijk.