Nhân Linux mới bị xâm nhập và cài bọ Trojan
Một kẻ đột nhập chưa rõ danh tính đã cố gắng đưa một chương trình Trojan vào mã của phiên bản nhân Linux tiếp theo, vốn được lưu trên một cơ sở dữ liệu truy cập công khai. Các tính năng bảo mật của kho dữ liệu mã nguồn nhân Linux, có tên là BitKeeper, đã phát hiện thay đổi trái phép trong vòng 24 giờ, và cơ sở dữ liệu công cộng đã ngừng hoạt động, một chuyên gia phát triển nhân Linux cho biết. CSDL này chỉ được sử dụng để cung cấp bản beta mới nhất của nhân Linux cho người dùng của hệ thống CVS (Concurrent Versions System), một chương trình được thiết kế để quản lý mã nguồn nhân Linux. ''Các thay đổi trái phép này, vốn sẽ tạo ra một lỗ hổng bảo mật trong nhân hệ thống, không bao giờ được sử dụng cho mã nguồn Linux chính thức, và do đó sẽ không bao giờ trở thành nguy cơ đối với người sử dụng'', dẫn lời ông Larry McVoy, sáng lập viên của công ty phần mềm BitMover và kiến trúc sư chính của CSDL mã nguồn BitKeeper. Linus Torvalds, người sáng lập ra Linux và nhà phát triển nhân Linux lớn nhất, đã sử dụng BitKeeper để theo dõi các thay đổi trong phần mềm lõi (nhân) của hệ điều hành Linux. Hàng ngày, phần mềm này xuất các thay đổi mới cho các CSDL công khai và riêng biệt khác cho các nhà phát triển sử dụng. Một kẻ xâm nhập có vẻ đã tấn công vào một máy chủ trước đó, và sử dụng quyền truy cập để thực hiện một thay đổi nhỏ trên một trong các file mã nguồn, McVoy nói. Thay đổi này tạo ra một lỗ hổng bảo mật cho phép một người có được đặc quyền kiểm soát trên bất kỳ máy tính Linux nào chạy nhân hệ thống được biên dịch từ bản mã nguồn đã bị chỉnh sửa. Tuy nhiên, chỉ có các nhà phát triển của nhân mới này bị ảnh hưởng của lỗ hổng này, và quá trình không bị phát hiện của nó chỉ trong vòng 24 tiếng. Khi BitKeeper xuất mã nguồn lên các máy chủ khác, nó kiểm tra tính nguyên vẹn của mọi file, so sánh với một dấu vân tay số trên phiên bản chính thức của file đó với phiên bản trên máy chủ từ xa. Sự so sánh này đã phát hiện ra thay đổi mã nguồn được lưu trên máy chủ chính thức.
173
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tổng hợp code Zombies Boom mới nhất, nhận full thưởng
2 ngày -

Code Đấu La Bang Bang mới nhất và hướng dẫn nhập code đổi thưởng
2 ngày 1 -

Giờ đẹp mua vàng ngày vía Thần Tài năm 2026?
2 ngày -

NASA ‘thay đổi’ ngày sinh của 12 cung hoàng đạo, 86% số người bị đổi chòm sao khác
2 ngày 100+ -

4 công cụ hỗ trợ xây dựng một trang web cho người mới bắt đầu
2 ngày -

Ký tự khoảng trống FF là gì? Cách tạo tên trống trong Free Fire
2 ngày 100+ -

50+ lời chúc thi tốt hay và ý nghĩa nhất dành tặng bạn bè và người thân
2 ngày 2 -

Code Tam Quốc Mèo mới nhất và cách nhập code
2 ngày -

Hướng dẫn ghép ảnh vào khung trên Canva
2 ngày -

Tải Free Fire OB51, Free Fire Advanced Server mới nhất
2 ngày 52
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy