Обнаружен факт взлома нескольких серверов в инфраструктуре Kernel.org,
используемых для распространения архивов с исходными текстами и
обслуживания Git-репозиториев с ядром Linux. Атакующим удалось получить
root-доступ к серверам, модифицировать системное программное обеспечение
и организовать перехват паролей разработчиков. В частности, атаковавшие
заменили openssh-server и openssh-clients, а также организовали
загрузку своего скрипта через систему инициализации.
По предположению администраторов проекта проникновение было
совершено через утечку параметров одного из аккаунтов. Данное
предположение подтверждает обнаружение троянского ПО на машине одного из
разработчиков ядра, который имел доступ к двум взломанным серверам
(Hera и Odin1). Тем не менее, пока не ясно как именно удалось поднять
свои привилегии в системе, судя по всему был задействован эксплоит для
еще публично неизвестной уязвимости.
Факт взлома был выявлен 28 августа. Проникновение было совершено
не позднее, чем 12 августа, при этом как минимум 17 дней злоумышленники
оставалис
...
Читать дальше »