タグ

ブックマーク / www.unixuser.org/~haruyama (1)

  • OpenSSH情報 - RedHat Enterprise Linux *用*の opensshパッケージに侵入者が署名した可能性があり.

    2008/08/23 - [Security][OpenSSH] RedHat Enterprise Linux *用*の opensshパッケージに侵入者が署名した可能性があり. Red Hat Enterprise Linux 4, と Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 4.5 Extended Update Support の openssh のパッケージが何者かにより書換えられ署名されていた模様です. RedHatのいくつかのサーバへの侵入により判明しました. Red Hat Enterprise Linuxの公式なパッケージが書換えられていたわけではなく, Red Hat Enterprise Linuxで利用できるopensshパッケージに脆弱なものがあった模様です. 誤った情報を流してしまい申し訳ありませ

    h2onda
    h2onda 2008/08/23
    RHNが不正侵入されて、opensshパッケージが入れ替えられた。該当のパッケージをRHNからインストールした場合は早急にアップデートを。>訂正。パッケージに署名された可能性がある、ということらしい。でも対処は同じ。
  • 1