设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

澳大利亚Linux分舵被黑,个人信息泄漏

2015-4-15 23:32| 发布者: joejoe0332| 查看: 681| 评论: 0|原作者: 中关村在线|来自: 中关村在线

摘要: 为用户提供开源和免费软件的澳大利亚Linux分舵称,在其服务器中发现了恶意软件之后,同时他们举办的两次会议中的与会者的个人信息可能已经泄漏了。澳大利亚Linux分会的总裁Joshua Hesketh在留言板中写到: 泄漏的信 ...

  为用户提供开源和免费软件的澳大利亚Linux分舵称,在其服务器中发现了恶意软件之后,同时他们举办的两次会议中的与会者的个人信息可能已经泄漏了。


  澳大利亚Linux分会的总裁Joshua Hesketh在留言板中写到: 泄漏的信息可能包括用户的姓氏和名字,还有邮编、电子邮箱地址、手机号和密码存储的哈希值,但财务数据并未受到波及。他还提到,此次事件受到牵连的是那些 在过去三年间在Linux组织的会议中登记了的用户,也包括2013年至2014年澳大利亚Pycon的python编程语言大会。这些会议中出席者的数 据信息是保存在被入侵的服务器中的。尽管不存在任何迹象可以表明那些数据从服务器中被删除了,但该组织仍然建议那些受牵连的用户修改他们注册时所登记的密 码,尤其是当用户的这个密码也使用在了别的网站时。


  Hesketh写到,在它发现名叫Zookeepr的会议管理系统开始发送大量的报错电邮后,澳大利亚Linux分舵在3月24号检测到了这次攻击。其中 的一个服务器在两天前就已经被攻击了。“在澳大利亚Linux分舵的评估中,认为是个别的人利用了一个未知但很普通的漏洞去触发一个远程的缓冲区溢出,从 而获得了root级别的权限并联入服务器”。攻击者安装了一个远程接入工具并且执行僵尸网络指令从而控制整个软件系统。


  澳大利亚Linux分舵撤下了受感染的服务器并且强化了新架设的服务器的安全性。Hesketh写到:新架设的服务器将拥有更加严格和缜密的操作明细,服务器还会装有一个日志分析工具。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部