Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Inbraak op Debian-servers uitgeplozen

01 december 2003 - 23:00ActueelInnovatie & Transformatie
Jasper Bakker
Jasper Bakker

Linux-ontwikkelaars hebben de recente kraak van een reeks servers van het Debian Project uitgeplozen. De krakers bleken een gecodeerde kernel-inbraak te hebben gebruikt.

Bij de inbraak is een aanmelding van één van de Debian-ontwikkelaars misbruikt in combinatie met het inbraakmiddel (exploit) die was gecodeerd met burneye-encryptie. Debian Linux-ontwikkelaar Robert van der Meulen heeft dat bestand weten te decoderen waarna de zwakke plek in de kernel is ontdekt.
 
Dit bleek, na bestudering in samenwerking met ontwikkelaars van de Linux-distributies Red Hat en Suse, een vorm van buffer-overflow te zijn. Daarbij kan een gebruikersprogramma de kernel misleiden zodat het volledige toegang krijgt tot de geheugenruimte van de kernel. Kernel-ontwikkelaar Andrew Morton heeft dit probleem al in september ontdekt, maar dat was te laat voor opname in versie 2.4.22 van de Linux-kernel. Die versie is oorspronkelijke eind augustus verschenen, maar is sindsdien nog wel bijgewerkt.
 
De fout is nu definitief opgelost in versie 2.4.23 die afgelopen vrijdag is verschenen. Daarnaast is het gat ook gedicht in versie 2.6.0-test6 van de nog in ontwikkeling zijnde nieuwe kernel-generatie. Debian hanteert overigens licht afwijkende nummers voor zijn broncode-pakketten. De ontwikkelaars adviseren gebruikers hun systemen zo snel mogelijk op te lappen met de nieuwste (stabiele) kernel-versie.

Meer over

Linux

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Computable.nl
    Security & Awareness

    Ontwikkelmachine van Debian gekraakt

    Computable.nl
    Security & Awareness

    Telegraaf-servers hosten Debian Security

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs