Zowel servers van Linux-distributie Fedora als van Red Hat zijn door hackers aangevallen. Indringers wisten op de Red Hat-servers gemanipuleerde Openssh-pakketten te plaatsen.
De servers van Fedora zijn kort nadat de kraak werd opgemerkt offline gehaald, meldt Paul Frields, hoofd van het Fedora-project. Die gelegenheid is aangegrepen om het serverpark te voorzien van de laatste beveiligingsupdates. Een van de getroffen Fedora-servers waar hackers binnen wisten te geraken werd gebruikt voor het digitaal ondertekenen van Fedora-packages. De beheerders stellen echter dat de indringers er niet in zijn geslaagd om de passphrase te stelen die nodig is om softwarepakketten te signen. Voor de zekerheid heeft het Fedora-team er toch voor gekozen om de signing key te wijzigen.
Ook het serverpark van Red Hat is vorige week met succes aangevallen, zo laat de firma weten. Onbekenden wisten een aantal gemanipuleerde Openssh-pakketten voor Red Hat Enterprise Linux 4 en 5 te signen, maar zij slaagden er volgens het Linux-bedrijf niet in om de code via het Red Hat Network verder te verspreiden. Inmiddels heeft Red Hat een script uitgebracht om na te gaan of een systeem eventueel besmette Openssh-code bevat. Ook zijn er voor de zekerheid nieuwe Openssh-pakketten op het Red Hat Network geplaatst. Hoewel Fedora gelieerd is aan Red Hat, is het nog onduidelijk of het gaat om losstaande aanvallen, of dat de krakers er in slaagden om beide netwerken tegelijkertijd te infiltreren.
| Nike vraagt Chinese overheid om gegevens blogger | |
| Mozilla verbetert Javascript-prestaties met Tracemonkey |
Door ![Reactie uitklappen [show]](http://tweakimg.net/g/if/comments/button_down.gif)