• [^] # Re: c'est gros

    Posté par . En réponse à la dépêche Backdoor dans irssi. Évalué à 10.

    Pourtant c'est ce qui s'est passé. L'auteur confirme sur OPN, #irssi

    Tout ceux qui ont chopé irssi directement à partir des binaires sont immunisés. Il semblerait que les archives de la glib qui étaient sur le même serveur (irssi a besoin de la glib) aient subit un sort identique.

    L'intrus avait aussi modifié les md5, ce qui avait rendu plus difficile la détection. L'auteur a immédiatement décider de désormais signer ses archives avec gpg.

    troll véridique : le serveur sur lequel s'est produit l'intrusion tourne sous OpenBSD.

    plus d'infos ici : http://real.irssi.org/?page=backdoor(...)