grsecurity.net defaced

Smalltalk
Antworten
Benutzeravatar
feltel
Webmaster
Beiträge: 10477
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

grsecurity.net defaced

Beitrag von feltel » 01.04.2004 14:04:26

Wollte mir grade nen aktuellen grsecurity-Patch downloaden und da sehe ich das grsecurity.net defaced wurde. Da sind jetzt zwei Typen zu sehen und drüber steht dann "0WN3D BY D0ughnut B0y and N3RD P1MP." :evil:

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 01.04.2004 15:06:18

Wenigstens Skript-Kiddie mit ein bisschen Moralgefühl... Unter dem Link theRealKam sollte sich die Originalseite verstecken...

Obwohl, vielleicht haben sie ja auch die Binaries geändert :evil:

Benutzeravatar
eagle
Beiträge: 2282
Registriert: 05.11.2002 11:20:53
Wohnort: Berlin

Beitrag von eagle » 01.04.2004 15:30:50

In jedem Fall steht Linux jetzt wieder im schlechten Licht da :(. Wie gnome.org geknackt wurde ist wohl bis jetzt auch noch nicht bekannt.

Bei mir bleibt ein mulmiges Gefuehl, denn gerade die grsecurity Leute sollten ja in Sachen Sicherheit nicht so schlampig sein :roll: .

eagle
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams

Benutzeravatar
Natas12
Beiträge: 1751
Registriert: 12.04.2002 20:59:12

Beitrag von Natas12 » 01.04.2004 15:36:23

na ja, je mehr in sachen linux "läuft", desto mehr zieht das system auch unerwünschte subjekte an. ich glaube, dass wir da noch EINIGES vor uns haben... :-(
"In den reichen Ländern hat die Freiheit gesiegt - mit all den schrecklichen Folgen, die das für die anderen mit sich bringt und noch bringen wird. Die Demokratie ist auf andere Epochen verschoben." (L. Canfora)

lobo
Beiträge: 180
Registriert: 27.01.2002 21:48:08
Lizenz eigener Beiträge: GNU General Public License

Beitrag von lobo » 01.04.2004 22:30:22

Ich denke Spender wird sich mit dem Posting auf Bugtraq ein paar Freunde gemacht haben :-)

http://www.derkeiler.com/Mailing-Lists/ ... /0284.html

Gruss

Jochen

Benutzeravatar
abi
Beiträge: 2219
Registriert: 20.12.2001 19:42:56
Wohnort: München
Kontaktdaten:

Beitrag von abi » 03.04.2004 00:47:51

huch? war das kein Aprilscherz? die Busybox Homepage wurde
an dem gleichen Tag ebenfalls defaced und ich ging davon
aus dass es sich um einen Witz handelt ;)

ivo
Beiträge: 629
Registriert: 29.04.2002 12:41:22
Wohnort: Lichtenstein/Sa.
Kontaktdaten:

Beitrag von ivo » 03.04.2004 10:43:20

[fcbvyre]
"1 nceryfxnwn fpuhgxn", jvr hafrer Xbyyrtra nhs uggc://jjj.yvahk.bet.eh mh fntra csyrtra. Aha ung qnf qs.qr qbpu abpu f

uggc://jjj.yvahk.bet.eh/ivrj-zrffntr.wfc?zftvq=523118

[/fcbvyre]

Das ist ja grausam. Ach du Schande. Was wird jetzt mit meinen ganzen Servern. Muß ich doch wieder Windows nehmen. Oje. O nein.

*iv

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 03.04.2004 21:49:31

Wie gnome.org geknackt wurde ist wohl bis jetzt auch noch nicht bekannt.

was mich an der ganzen gnome.org geschichte noch mehr verwundert, ist woher sie eigentlichen wissen, dass der server gehackt wurde. ich hab jedenfalls nirgends was von den symptomen gelesen. kann man eigentlich schon von "gehackt" sprechen, wenn man unerlaubt ein user-login hinkriegt, oder erst wenn jemand root-rechte erlangt?

Benutzeravatar
Vinc
Beiträge: 488
Registriert: 12.03.2003 10:11:55
Wohnort: Speyer (RLP)
Kontaktdaten:

Beitrag von Vinc » 05.04.2004 12:15:38

startx hat geschrieben:
Wie gnome.org geknackt wurde ist wohl bis jetzt auch noch nicht bekannt.

was mich an der ganzen gnome.org geschichte noch mehr verwundert, ist woher sie eigentlichen wissen, dass der server gehackt wurde. ich hab jedenfalls nirgends was von den symptomen gelesen. kann man eigentlich schon von "gehackt" sprechen, wenn man unerlaubt ein user-login hinkriegt, oder erst wenn jemand root-rechte erlangt?
Interessante Frage! Ich würde sagen ein unerlaubter shell zugriff reicht aus um von "gehackt" zu sprechen.

Benutzeravatar
eagle
Beiträge: 2282
Registriert: 05.11.2002 11:20:53
Wohnort: Berlin

Beitrag von eagle » 07.04.2004 10:24:22

So nun ist es ordentlich klargestellt worden, denn das war nur ein Aprilscherz.
Debian Weekly News hat geschrieben:April-Scherze. Die Gemeinschaft veröffentlichte eine Reihe von April-Scherzen, von denen wir einige auflisten.
...
Die [31]Verunstaltung der eigenen Webseite durch die grsecurity-Entwickler schließlich war etwas heikel und sorgte für einige Verunsicherung.
eagle
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams

Benutzeravatar
abi
Beiträge: 2219
Registriert: 20.12.2001 19:42:56
Wohnort: München
Kontaktdaten:

Beitrag von abi » 07.04.2004 10:42:10

hab ich auch gerade gelesen, warst schneller ;)

ivo
Beiträge: 629
Registriert: 29.04.2002 12:41:22
Wohnort: Lichtenstein/Sa.
Kontaktdaten:

Beitrag von ivo » 07.04.2004 12:08:33

eagle hat geschrieben:So nun ist es ordentlich klargestellt worden, denn das war nur ein Aprilscherz.
UNd ich wußte es schon immer. Siehe oben :-)

*iv

lobo
Beiträge: 180
Registriert: 27.01.2002 21:48:08
Lizenz eigener Beiträge: GNU General Public License

Beitrag von lobo » 07.04.2004 16:21:31

Ich hätte mir wohl das Datum genauer ansehen sollen :-)

Benutzeravatar
komapatient
Beiträge: 19
Registriert: 06.04.2004 13:27:28

Beitrag von komapatient » 07.04.2004 19:07:37

hehe, hat seine wirkung nicht verfehlt, gut zu wissen das die entwikckler humor haben, muessen also menschen sein :wink:

Antworten