Gebruikers van het Concurrent Versions System (CVS) wordt aangeraden om hun systemen, voor zover dit nog niet gedaan is, te patchen tegen een exploit die gebruikt is om de website van het project te hacken. CVS is een beheersysteem voor broncode en wordt door veel open source ontwikkelprojecten gebruikt, waardoor de mogelijkheid bestaat dat de exploit gebruikt zou kunnen zijn om via gehackte servers gecompromitteerde code te verspreiden. Het lek in CVS werd op 2 mei ontdekt. Negentien dagen later verscheen er op het Internet een werkende exploit, waarop het US-CERT deze waarschuwing naar buiten bracht, zo laat NetCraft ons weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.