Разработчики популярного свободного IRC-сервера UnrealIRCd (http://www.unrealircd.com) опубликовали уведомление (http://www.unrealircd.com/txt/unrealsecadvisory.20100612.txt), в котором обнародовали информацию об обнаружении факта подмены злоумышленниками архива с исходными текстами программы. В ходе разбирательства было выявлено, что в ноябре 2009 года несколько файловых серверов проекта были взломаны, что позволило злоумышленникам подменить представленный для загрузки архив программы на вариант, содержащий троянскую вставку.
Добавленный троянский код представляет собой бэкдор (backdoor), предназначенный для организации лазейки для выполнения команд злоумышленников на сервере с привилегиями под которыми запущен процесс UnrealIRCd. При этом бэкдор доступен злоумышленникам даже если IRC-сервер работает в режиме транзитного хаба или доступ пользователей к нему ограничен парольной авторизацией.
Злонамеренный код обнаружен только в архиве Unreal3.2.8.1.tar.gz, не пострадали более...
URL: http://seclists.org/fulldisclosure/2010/Jun/277
Новость: https://www.opennet.ru/opennews/art.shtml?num=26945