Pourtant c'est ce qui s'est passé. L'auteur confirme sur OPN, #irssi
Tout ceux qui ont chopé irssi directement à partir des binaires sont immunisés. Il semblerait que les archives de la glib qui étaient sur le même serveur (irssi a besoin de la glib) aient subit un sort identique.
L'intrus avait aussi modifié les md5, ce qui avait rendu plus difficile la détection. L'auteur a immédiatement décider de désormais signer ses archives avec gpg.
troll véridique : le serveur sur lequel s'est produit l'intrusion tourne sous OpenBSD.
[^] # Re: c'est gros
Posté par tfing . En réponse à la dépêche Backdoor dans irssi. Évalué à 10.
Tout ceux qui ont chopé irssi directement à partir des binaires sont immunisés. Il semblerait que les archives de la glib qui étaient sur le même serveur (irssi a besoin de la glib) aient subit un sort identique.
L'intrus avait aussi modifié les md5, ce qui avait rendu plus difficile la détection. L'auteur a immédiatement décider de désormais signer ses archives avec gpg.
troll véridique : le serveur sur lequel s'est produit l'intrusion tourne sous OpenBSD.
plus d'infos ici : http://real.irssi.org/?page=backdoor(...)