Autor Thema: Cracker zerstört Sicherheits-Mailingliste der Linux-Distributoren  (Gelesen 546 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Die Infrastruktur der geschlossenen Sicherheits-Mailing-Liste "Vendor-Sec" für Open-Source-Hersteller ist offenbar erheblich beschädigt worden. Das geht aus einem Posting von Marcus Meissner auf der OSS-Mailingliste hervor. Über Vendor-Sec stimmen sich Linux- und BSD-Distributoren über Schwachstellen im Kernel und Open-Source-Software ab, die offiziell noch nicht bekannt sind. Teilweise sind die Informationen mit einer Veröffentlichungssperre belegt, bis alle Hersteller die Lücken geschlossen haben.

Laut Meissner ist offenbar ein Cracker in den Mailing-Listen-Server auf lst.de eingedrungen und hat die Installation zerstört. Der Server ist seitdem nicht mehr erreichbar. Dieser "Amoklauf" sei offenbar eine direkte Reaktion auf seine Entdeckung des Eindringlings, vermutet Meissner.

Meissner hatte nach eigenen Angaben bereits einen Einbruch in den Server bemerkt und Mitglieder der Mailing-Liste informiert, dass ein Fremder vermutlich Mails mitlese – für Kriminelle ein gefundenes Fressen, da sie teilweise Exploits für noch nicht geschlossene Lücken auf dem Tablett serviert bekommen.

Da Meissner selber keine Zeit mehr habe, den Server zu pflegen, forderte er die Mitglieder auf, keine weiteren Mails mit Veröffentlichungssperre über Vendor-Sec zu versenden und sich auf ein neues Hosting-System zu einigen.

Wie geschlossen Vendor-Sec wirklich war, ist unbekannt. Mitglieder der Liste konnten sowohl aus dem kommerziellen und nicht-kommerziellen Bereich stammen. Der Zugang wurde auf Nachfrage ermöglicht. 2005 wurde ein Fall bekannt, in dem Black Hats offenbar auf der Liste mitlasen und so an einen Kernel-Exploit für Root-Zugriffe gelangten.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )