註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
駭客入侵Linux核心資料庫失敗
友善列印 | 轉寄朋友 | 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 留下回應
    
CNET新聞專區:綜合外電報導 2003/11/07 13:00:34

一名身份不明的入侵者企圖將木馬程式種入下一代Linux kernel(核心)原始碼中。目前Linux kernel(核心)儲存在可開放存取的資料庫中。

負責原始碼儲存安全的BitKeeper資料庫在24小時內發現了這一非法行為,並將這一公開的資料庫關閉。公開資料庫僅被用來向用戶提供最新的Linux kernel測試版。

BitKeeper資料庫主要編寫人員Larry McVoy表示,非法入侵企圖將一個安全漏洞引入Linux kernel軟體,但它沒有成為Linux原始碼的一部分,因此將不構成威脅。

據稱一名入侵者很明顯控制了一台伺服器後進入資料庫對Linux kernel的原始碼檔做出一個小小的更動,此一更動會產生一個安全漏洞,提高了入侵者在所有Linux kernel機器上的使用權限。

McVoy表示:「我花了5分鐘找到了被動手腳的地方,我們做的第一件事就是修補這一漏洞。」

加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 |
友善列印 | 轉寄朋友


icn_balloon_154x48 對本則報導有任何意見或看法嗎?歡迎留言


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我