« monkey.org was compromised on May 14th, via an epic4-pre2.511 client-side hole which produced a shell to one of the local admin's accounts. this was later used to reattach to one of his screen sessions, which apparently had a root window open (su very bad!). »
Donc faille dans le client IRC pour obtenir un accès à un shell d'un utilisateur local, qui lui avait un accès root (je suis pas sûr de comprendre s'il avait une fenêtre root quelque part, ou un session du programme screen avec un shell root dedans)
[^] # Re: epic
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Backdoors chez monkey.org (dsniff et fragroute). Évalué à 10.
http://online.securityfocus.com/archive/1/274927/2002-05-28/2002-06(...)
« monkey.org was compromised on May 14th, via an epic4-pre2.511 client-side hole which produced a shell to one of the local admin's accounts. this was later used to reattach to one of his screen sessions, which apparently had a root window open (su very bad!). »
Donc faille dans le client IRC pour obtenir un accès à un shell d'un utilisateur local, qui lui avait un accès root (je suis pas sûr de comprendre s'il avait une fenêtre root quelque part, ou un session du programme screen avec un shell root dedans)