Libertonia
Portada · Todo · Software Libre · Desarrolladores · Comunidad · Internet · Tecnología · Meta · Diarios
Detectado un troyano en algunas copias de Sendmail

PATAN's Diary
Por PATAN
departamento Seguridad , Sección Diarios
Puesto a las Fri Oct 11th, 2002 at 10:21:02 PM CET
Buenas.
Acabo de recibir un nuevo aviso de Hispasec, titulado "Detectado un troyano en algunas copias de Sendmail", parece ser que alguien (un simpatico de esos a los que llaman jakers), modificó una copia de sendmail, le introdujo un troyano y no contento con esto lo puso en el ftp oficial de Sendmail.

 


Me parece un tremendo fallo de seguridad por parte de Sendmail, si ya este programa ya tiene muy mala fama en cuanto a seguridad encima esto.

Parece ser que el paquete estuvo en el ftp entre el 28 de septiembre y el 6 de octubre.

Va siendo hora de que no tomemos un poco más en serio esto de la seguridad y le demos mas uso al md5sum.

Según hispasec la forma de actuar del troyano es la siguiente:

El troyano introducido en estos paquetes de distribución de Sendmail tenía como misión conectarse a un servidor remoto a través del puerto TCP/6667 y permitir al intruso ejecutar código en el servidor infectado. Para evitar este tipo de ataques el CERT y el Sendmail Consortium recomiendan comprobar siempre las firmas digitales de los ficheros descargados antes de proceder a su instalación, ya que de esta forma podemos comprobar su integridad y detectar si han sido manipulados.

Un saludo.

Nota: La versión afectada es la sendmail.8.12.6.tar.gz.
< Moderación para los moderadores.... (9 comments) | Wired adopta los estandares del w3c (3 comments) >
Enlaces Relacionados
· More on PATAN's Diary
· Also by PATAN

Menu
· crear cuenta
· FAQ
· búsqueda
· Fuentes de Noticias

Login
Nueva cuenta
Usuario:
Contraseña:

Ver: Modo: Orden:
Detectado un troyano en algunas copias de Sendmail | 0 comentarios ( temáticos, editoriales, 0 ocultos)
Ver: Modo: Orden:

ecol Logo Powered by Scoop
Todas las Marcas Registradas y copyrights de esta página son propiedad de sus respectivos dueños.
Los comentarios son propiedad del que los escribe.
Los iconos de las noticias y el logotipo son propiedad de Javier Malonda.
El Resto © 2002 Escomposlinux.org y aledaños.

Puedes sindicar los contenidos de libertonia en formato RSS 1.0 y RDF 0.9. También se puede sindicar la cola de envíos pendientes de moderación.

El proyecto escomposlinux.org está dedicado a la memoria de tas

crear cuenta | faq | búsqueda