Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Inbraak op Debian-servers uitgeplozen

01 december 2003 - 23:00ActueelInnovatie & Transformatie
Jasper Bakker
Jasper Bakker

Linux-ontwikkelaars hebben de recente kraak van een reeks servers van het Debian Project uitgeplozen. De krakers bleken een gecodeerde kernel-inbraak te hebben gebruikt.

Bij de inbraak is een aanmelding van één van de Debian-ontwikkelaars misbruikt in combinatie met het inbraakmiddel (exploit) die was gecodeerd met burneye-encryptie. Debian Linux-ontwikkelaar Robert van der Meulen heeft dat bestand weten te decoderen waarna de zwakke plek in de kernel is ontdekt.
 
Dit bleek, na bestudering in samenwerking met ontwikkelaars van de Linux-distributies Red Hat en Suse, een vorm van buffer-overflow te zijn. Daarbij kan een gebruikersprogramma de kernel misleiden zodat het volledige toegang krijgt tot de geheugenruimte van de kernel. Kernel-ontwikkelaar Andrew Morton heeft dit probleem al in september ontdekt, maar dat was te laat voor opname in versie 2.4.22 van de Linux-kernel. Die versie is oorspronkelijke eind augustus verschenen, maar is sindsdien nog wel bijgewerkt.
 
De fout is nu definitief opgelost in versie 2.4.23 die afgelopen vrijdag is verschenen. Daarnaast is het gat ook gedicht in versie 2.6.0-test6 van de nog in ontwikkeling zijnde nieuwe kernel-generatie. Debian hanteert overigens licht afwijkende nummers voor zijn broncode-pakketten. De ontwikkelaars adviseren gebruikers hun systemen zo snel mogelijk op te lappen met de nieuwste (stabiele) kernel-versie.

Meer over

Linux

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    SureSync en Logius genomineerd voor Co...

    SureSync is dit jaar trots op drie nominaties bij de Computable Awards 2025. Eén van de meest opvallende nominaties is...

    Meer persberichten

    Meer lezen

    Computable.nl
    Security & Awareness

    Ontwikkelmachine van Debian gekraakt

    Computable.nl
    Security & Awareness

    Telegraaf-servers hosten Debian Security

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs