En lisant le rapport, on voit que les machines touchées faisaient partie du cluster permettant la construction des packages des logiciels tiers (donc hors base).
On voit aussi que les repo SVN et Perforce ont été audités et que rien n'a été touché.
Conclusion : Sous BSD, il vaut mieux toujours utiliser les sources via les ports plutôt que les packages :)
# Vive la compil
Posté par Blackknight (site web personnel, Mastodon) . En réponse au journal Des serveurs de FreeBSD.org compromis. Évalué à 2.
En lisant le rapport, on voit que les machines touchées faisaient partie du cluster permettant la construction des packages des logiciels tiers (donc hors base).
On voit aussi que les repo SVN et Perforce ont été audités et que rien n'a été touché.
Conclusion : Sous BSD, il vaut mieux toujours utiliser les sources via les ports plutôt que les packages :)