|
Red Hat priznao upad na poslužitelje |
|
|
|
|
Suzana Stojaković-Čelustka
|
|
Wednesday, 27 August 2008 |
|
Tvrtka Red Hat priznala je da su hakeri provalili na infrastrukturne poslužitelje tvrtke kao i poslužitelje projekta Fedora koji se koriste za digitalno potpisivanje paketa.
Vijest o provali na Fedorine poslužitelje objavio je voditelj Fedora projekta Paul Frields prije 12 dana. Iako su službenici tvrtke izjavili da hakeri nisu došli do lozinke koja služi za zaštitu ključa kojim se potpisuju paketi, tvrtka je izdala novi ključ. Prilikom provale na poslužitelje tvrtke Red Hat hakeri su uspjeli potpisati mali broj paketa aplikacije OpenSSH za verziju operacijskog sustava Red Hat Enterprise Linux 4 i 5. Kao mjeru opreza Red Hat je izdao ažuriranu verziju paketa aplikacije OpenSSH, listu kompromitiranih paketa, te skriptu za provjeru. Također su izjavili da sustav kojim se objavljuju zakrpe nije kompromitiran, pa ga korisnici mogu nesmetano koristiti. Frields je istaknuo da posljedice napada na sustave projekta Fedora i tvrtke Red Hat nisu iste, te da se ključ koji se koristi za potpisivanje Fedora paketa ne koristi i za potpisivanje Red Hat Enterprise Linux paketa.
(Izvor: +CERT.hr, 22.08.2008., http://www.cert.hr/)
Trackback(0)
|