Взлом сайта проекта Ruby

4/06/2004 13:05

На сайте разработчиков языка программирования Ruby (имеющего своих поклонников в мире открытых систем) сообщается о взломе сервера helium.ruby-lang.org. Взлом был обнаружен 28 мая. Как ообщается, была использована уязвимость в системе распределённого контроля версий CVS (мы сообщали о ней на прошлой неделе). Сервис CVS был запущен в chroot-среде, поэтому основная часть сервисов не пострадала. Судя по контрольным суммам MD5, не пострадали дистрибутивы ruby-1.8.1.tar.gz, ruby-1.6.8.tar.gz. Как сообщается сервис почтовых рассылок восстановлен, однако сервисы CVS/WWW/FTP/RSYNC на настоящий момент не работают.
Анонс