IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 16 Haziran 2010, 01:10   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Unreal 3.2.8.1 Truva Trojani Hakkinda...




Arkadaslar;

Dc 'den aldigim bi informasyonu sizlerle paylasmak istedim...
Unreal 3.2.8.1 versionlarinin bazilarinda truva trojani oldugundan bahsediyolar.
Ayrica konunun kaynagi da unrealircd forumlari...

Hi all,

This is very embarrassing...

We found out that the Unreal3.2.8.1.tar.gz file on our mirrors has been replaced quite a while ago with a version with a backdoor (trojan) in it.
This backdoor allows a person to execute ANY command with the privileges of the user running the ircd. The backdoor can be executed regardless of any user
restrictions (so even if you have passworded server or hub that doesn't allow any users in).

It appears the replacement of the .tar.gz occurred in November 2009 (at least on some mirrors). It seems nobody noticed it until now.

Obviously, this is a very serious issue, and we're taking precautions so this will never happen again, and if it somehow does that it will be noticed quickly.
We will also re-implement PGP/GPG signing of releases. Even though in practice (very) few people verify files, it will still be useful for those people who do.

Safe versions
==============

Official precompiled Windows (SSL and non-ssl) binaries are NOT affected.

CVS is also not affected.

3.2.8 and any earlier versions are not affected.

Any Unreal3.2.8.1.tar.gz downloaded BEFORE November 10 2009 should be safe, but you should really double-check, see next.

How to check if you're running the backdoored version
================================================== ====
Two ways:

One is to check if the Unreal3.2.8.1.tar.gz you have is good or bad by running 'md5sum Unreal3.2.8.1.tar.gz' on it.
Backdoored version (BAD) is: 752e46f2d873c1679fa99de3f52a274d
Official version (GOOD) is: 7b741e94e867c0a7370553fd01506c66

The other way is to run this command in your Unreal3.2 directory:
grep DEBUG3_DOLOG_SYSTEM include/struct.h
If it outputs two lines, then you're running the backdoored/trojanized version.
If it outputs nothing, then you're safe and there's nothing to do.

What to do if you're running the backdoored version
================================================== ==
Obviously, you only need to do this if you checked you are indeed running the backdoored version, as mentioned above.
Otherwise there's no point in continuing, as the version on our website is (now back) the good one from April 13 2009 and nothing 'new'.

Solution:
* Re-download from [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]
* Verify MD5 (or SHA1) checksums, see next section (!)
* Recompile and restart UnrealIRCd

The backdoor is in the core, it is not possible to 'clean' UnrealIRCd without a restart or through a module.

How to verify that the release is the official version
================================================== =====
You can check by running 'md5sum Unreal3.2.8.1.tar.gz', it should output:
7b741e94e867c0a7370553fd01506c66 Unreal3.2.8.1.tar.gz

For reference, here are the md5sums for ALL proper files:
7b741e94e867c0a7370553fd01506c66 Unreal3.2.8.1.tar.gz
5a6941385cd04f19d9f4241e5c912d18 Unreal3.2.8.1.exe
a54eafa6861b6219f4f28451450cdbd3 Unreal3.2.8.1-SSL.exe

These are the EXACT same MD5sums as mentioned on April 13 2009 in the initial 3.2.8.1 announcement to the unreal-notify and unreal-users mailing list.
<http://sourceforge.net/mailarchive/forum.php?thread_name=49E341E0.3000702%40vulnscan. org&forum_name=unreal-notify>

Finally
========
Again, I would like to apologize about this security breach.
We simply did not notice, but should have.
We did not check the files on all mirrors regularly, but should have.
We did not sign releases through PGP/GPG, but should have done so.

This advisory (and updates to it, if any) is posted to:
[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

Hope you'll all continue to support UnrealIRCd.

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları sohbet odaları Benimmekan Mobil Sohbet
Alt 16 Haziran 2010, 01:59   #2
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal 3.2.8.1 Truva Trojani Hakkinda...




yansılarda olusan bir sorun yuzunden bazı surumlerde guvenlık sorunu olusturabılecek hatalar bulunmus 3.2.8 onerilmiyormus ve 3.2.8.1 de ustte belirtilen tarihten sonrakı versionunu kullanın denmıs. kontrol icinde md5sum kullanılması istenmis...

 
Alıntı ile Cevapla

Alt 29 Ağustos 2010, 04:02   #3
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal 3.2.8.1 Truva Trojani Hakkinda...




md5sum nasil kullancagiz kontrol icin peki ?
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.

 
Alıntı ile Cevapla

Alt 29 Ağustos 2010, 04:14   #4
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Unreal 3.2.8.1 Truva Trojani Hakkinda...




MD5Sum özellikle İnternet üstünden indirilen uygulamaların sorunsuz inip inmediğini ve bize asıl dosyanın ulaşıp ulaşmadığını test edebilmemiz için çok geçerli bir yöntemdir.

indirmis oldugunuz paketi, örnegin ;
Kod:   Kodu kopyalamak için üzerine çift tıklayın!
md5sum Unreal3.2.8.1.tar.gz

komutu ile eslesmeyi kontrol edebilirsin.

İndirdiğimiz dosyanın sitesinden aldığımız md5sum güvenlik kodu ile uçbirimden aldığımızın kodun birebir örtüşmesi gerekiyor. Bir harf bile hatalı olsa o indirmede sorun oluşmuştur veya dosya orjinal degildir.

 
Alıntı ile Cevapla

Cevapla

Etiketler
1, bug, hakkinda, unreal


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Unreal 3.2.10.2 windows unreal start sorunu helloweenfs Unreal IRCd 3 16 Aralık 2014 20:45
Korece Hakkinda Bilgiler - Kore Dili Hakkinda PySSyCaT Yabancı Diller 0 28 Ekim 2014 00:38
Unreal kurulu bir serverden unreal nasıl silinir.. SaCiT Unreal IRCd 5 30 Ocak 2007 05:01