Показано с 1 по 1 из 1.

Red Hat уведомил о возможной подмене злоумышленниками пакетов Ceph

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,811
    Вес репутации
    141

    Red Hat уведомил о возможной подмене злоумышленниками пакетов Ceph



    Компания Red Hat сообщила о выявлении проникновения злоумышленников на сервер, обслуживающий сайт распределённого хранилища Ceph (ceph.com) и сервис загрузки Inktank (download.inktank.com), которые были размещены вне инфраструктуры Red Hat. В прошлом году Red Hat поглотил компанию Inktank, занимающуюся разработкой ФС Ceph, но не перенёс в свою инфраструктуру все сервисы.

    В частности, через сайт download.inktank.com была организована загрузка продукта Red Hat Ceph Storage для Ubuntu и CentOS, а на сайте ceph.com были размещены пакеты с community-версиями Ceph. Продукт и пакеты были заверены закрытыми ключами Inktank (id 5438C7019DCEEEAD) и сообщества Ceph (id 7EBFDD5D17ED316D). Расследование инцидента ещё не завершено и нет полной уверенности в том, что предлагаемые для загрузки файлы и код не были скомпрометированы в результате атаки. Изучение следов взлома пока не выявило модификации файлов, предлагаемых в настоящее время для загрузки. Не исключается, что файлы в прошлом могли быть подменены на какое-то время, а затем возвращены в исходный вид, сообщает opennet.ru.

    Все сборки Ceph, предлагаемые на download.inktank.com после выявления проникновения, были сверены с заведомо корректными сборками. Тем не менее, так как есть вероятность утечки закрытого ключа Inktank, все сборки Red Hat Ceph Storage были повторно подписаны с использованием штатного ключа для заверения релизов Red Hat. Пользователям продукта Red Hat Ceph Storage рекомендовано использовать только сборки, заверенные ключом Red Hat. Для формируемых сообществом пакетов создан новый закрытый ключ (id E84AC2C0460F3994), который следует использовать для верификации загрузок с сайта ceph.com.

    Отдельно сообщается, что на взломанном сервере не хранились данные клиентов и пользователей, но были размещены хэши паролей и логины пользователей, которым был предоставлен доступ к закрытым областям загрузки. Пользователям CentOS- и Ubuntu-сборок продукта Red Hat Ceph Storage в качестве меры предосторожности рекомендовано загрузить и переустановить пакеты, подписанные новым ключом. Пользователям Red Hat Enterprise Linux, использующим Red Hat Ceph Storage, нет повода для беспокойства, инцидент их не коснулся.

    Пользователям Debian и Ubuntu, использующим Red Hat Ceph Storage, следует заменить ключи для APT и обновить пакет:

    sudo apt-key del 17ED316D curl https://git.ceph.com/release.asc | sudo apt-key add - sudo apt-get update
    Пользователям Fedora, CentOS и SUSE, использующим Red Hat Ceph Storage, следует заменить ключи для верификации и переустановить пакет:

    sudo rpm -e --allmatches gpg-pubkey-17ed316d-4fb96ee8 sudo rpm --import 'https://git.ceph.com/release.asc' sudo yum clean metadata sudo yum reinstall -y $(repoquery --disablerepo=* --enablerepo=ceph --queryformat='%{NAME}' list '*')

    http://www.anti-malware.ru/news/2015-09-18/16867

  2. Реклама
     

Похожие темы

  1. Ответов: 0
    Последнее сообщение: 04.02.2015, 10:40
  2. Клиентов Salesforce предупредили о возможной кибератаке
    От CyberWriter в разделе Другие новости
    Ответов: 0
    Последнее сообщение: 10.09.2014, 20:00
  3. Массовые дефейсы: инструменты и методы, используемые злоумышленниками
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 15.08.2010, 16:38
  4. Firewall ругается о подмене IP
    От Tyler2009 в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 20.01.2009, 15:51
  5. Еще раз о подмене startpage и т.п.
    От MarkusX в разделе Сетевые атаки
    Ответов: 3
    Последнее сообщение: 10.05.2005, 19:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00737 seconds with 18 queries