Geek the Planet


GNU/Linux no image

Published on septiembre 13th, 2011 | by Angelfire

0

kernel.org, linuxfoundation.org y linux.com offline por problemas de seguridad

Según comentó el administrador jefe de kernel.org, John “Warthog9? Hawley a los desarrolladores, se encontró un troyano en la máquina personal del desarrollador de kernel H. Peter Anvin y luego en dos servidores de kernel.org llamados Hera y Odin1. La infección ocurrió el 12 de agosto y no fue detectada hasta 17 días después.

“Intrusos obtuvieron acceso root al servidor Hera. Creemos que pueden haber obtenido acceso a través de las credenciales de un usuario; cómo lograron explotar ese acceso root es hasta el momento desconocido y está en investigación”, señala un comunicado en el sitio de kernel.org.

Se cree que los repositorios usados para almacenar el código fuente no se vieron afectados, sin embargo la integridad de los mismos está siendo verificada.

“Por cada uno de los casi 40.000 archivos en el kernel de Linux, se calcula criptográficamente un hash SHA-1 seguro para definir de manera única los contenidos exactos de ese archivo. Una vez publicados, no es posible cambiar las versiones antiguas sin ser notado”, señala el comunicado.

LinuxFoundation.org, Linux.com, y sus subdominios asociados se encuentran actualmente fuera de servicio por mantenimiento debido a un fallo de seguridad que fue descubierto el pasado 8 de septiembre.  The Linux Foundation ha tomado esta decisión basando en buenas prácticas, se cree que este problema está asociado con los hechos ocurridos con el sitio kernel.org.

Se recomienda cambiar los passwords y claves SSH (SSH Keys) utilizadas en los sitios comprometidos.

Linus Torvalds anunció que mientras no se haya hecho la rigurosa investigación en los servidores de Kernel.org , este será distribuido vía GitHub.

“El objetivo al final (bueno, uno de los objetivos) del desarrollo distribuido es que ningún lugar específico es realmente diferente de otro, así que como hice una cuenta de Github para midivelog, ¿por qué no ver qué tan bien se comporta si pongo todo mi repositorio de kernel ahí también?”, afirmó Linus Torvalds.

Leer más: LKML

Fayerwayer

Tags: , , , ,


About the Author

Systems Engineering, Computer Systems Specialist, Social Engineering Specialist. Social Media Analyzer. Usability and SEO enthusiasm (Este es mi perfil de Twitter...)



Comments are closed.

Back to Top ↑