Разработчикам ядра Linux рекомендовано проверить рабочие машины на наличие вредоносного ПОВ списке рассылки разработчиков ядра Linux представлена инструкция по перегенерации PGP-ключей с последующим утверждением новых ключей у других разработчиков (cross-signed). В качестве приложения к инструкции опубликован план проверки системы на наличие следов взлома. В сообщении отмечено, что не следует пренебрегать проверкой, так как в процессе расследования взлома Kernel.org на рабочих Linux-машинах нескольких разработчиков ядра выявлены следы проникновения злоумышленников. Напомним, что возобновление работы kernel.org задерживается из-за перехода на новую систему доступа к Git-репозиториям, в которой будет использована система Gitolite без предоставления разработчикам shell-аккаунтов.
Распечатано с HostDB.ru.
|