Linux Mint : le site officiel piraté, des images ISO infecté |
|
Posté le 24/02/2016 à 19:29:56
|
if(isset($_SESSION['pseudo'])) { ?>Citer } ?>
|
|
Le site de la distribution Linux Mint a été piraté à deux reprises dans la journée du 20 février. Une version particulière de la distribution a été infectée avec une porte dérobée et distribuée pendant quelques heures. La situation est revenue depuis à la normale.
Les attaques contre les sites ont beau se multiplier, elles concernent en grande majorité des produits commerciaux capables d’attirer des millions d’utilisateurs. Les projets libres sont davantage épargnés, ce qui ne signifie pas pour autant qu’ils soient à l’abri. Preuve en est l’attaque contre Linux Mint, une distribution populaire et basée sur Ubuntu, qui prépare actuellement sa version 18 – « Sarah » - pour mai ou juin prochain.
Extrait de Next Inpact
|
_________________
|
|
|
|
|
|
|
Inscrit le : 14/05/2014
Messages : 247
Point(s) : 1415
Distribution : Debian 9 & Gnome 3 Localisation : Ariège, France
|
Posté le 27/02/2016 à 17:52:37
|
if(isset($_SESSION['pseudo'])) { ?>Citer } ?>
|
|
Peut être des fichier ".conf" pas trop sympas, pourris en gros.... près qu'elle retour font l'équipe de Mint pour les gens qui ont fait une installation récente ?
|
_________________
|
|
|
|
|
Posté le 29/02/2016 à 14:22:22
|
if(isset($_SESSION['pseudo'])) { ?>Citer } ?>
|
|
L'image système infectée contient un logiciel qui attends les ordres d'un serveur distant afin d'exécuter des commandes arbitraires.
Rien en sera visible côté interface utilisateur, rien de suspect ne sera visible à moins de fouiller les processus en cours.
@obelix1502 Je te recommande de sauvegarder tes données du /home et re-installer le système.
|
_________________
|
|
|
|
|
Posté le 02/03/2016 à 15:09:59
|
if(isset($_SESSION['pseudo'])) { ?>Citer } ?>
|
|
Je me trompe ou ce genre de piratage peut être détecté en demandant une somme de contrôle sur l'iso fraîchement téléchargée et en la comparant avec la somme officielle ?
|
_________________
Parabola, Manjaro, Archlinux | ASUS Eeepc 1000H | Emachines
Archlinux ARM | BeagleBone Black |
|
|
|
|
Posté le 03/03/2016 à 11:36:34
|
if(isset($_SESSION['pseudo'])) { ?>Citer } ?>
|
|
Je précise que ma question n'est pas rhétorique… 
|
_________________
Parabola, Manjaro, Archlinux | ASUS Eeepc 1000H | Emachines
Archlinux ARM | BeagleBone Black |
|
|
|
|
Posté le 08/03/2016 à 16:43:49
|
if(isset($_SESSION['pseudo'])) { ?>Citer } ?>
|
|
Si on peut remplacer l'iso du site, on peut aussi remplacer l'affichage de la somme.
La somme permet seulement de vérifier si le fichier est différent ou non, pas s'il est vérolé.
|
Dernière édition le 08/03/2016 à 16:44:10 _________________
|
|
|
|
Inscrit le : inconnu
Messages : inconnu
Point(s) : 0
Distribution : ArchLinux Localisation :
|
Posté le 08/03/2016 à 18:33:03
|
if(isset($_SESSION['pseudo'])) { ?>Citer } ?>
|
|
les trois bulgares sont piraté parce que les scanneurs des msdsum a haché avec ca
|
|
|
|
|