Le même package téléchargeable à partir de ftp.irc.org est sain.
Le code ajouté au package ircii-pana-1.0c19.tar.gz initial est indiqué dans le post de Hank Leininger.
Le problème devient très génant lorsque Hank Leininger s'apperçoit qu'il y a plusieurs copies de ce package sur ftp.bitchx.org (au moins deux), et que certains téléchargement fournissent une version vérolée et pas d'autre. Les utilisateurs qui se connectent avec des modem-cables ou DSL semblent recevoir les versions vérolés, alors que les utilisateurs ayant des connections moins rapide reçoivent la version saine.
De plus, rapatrier le package un par client ftp peut livrer une copie saine alors que Lynx récupère une copie vérolée.
Hank Leininger en arrive à la conclusion que ftp.bitchx.org a surement été rootkité, et qu'il faut donc se méfier de tout package en provenance de ce serveur ou de ses mirroirs.
Les développeurs du site seraient en train de chercher le trou de sécurité dans leur système.
Au moment ou je poste cette news, le site bitchx.org semble fermé.
Cette news est passée sur unixtech.be mais avec le titre bizarre "Apres la backdoor d'irssi, voici celle de BitchX", et juste le lien sur securityfocus.
- La source Securityfocus (2 clics)
- La source Unixtech (0 clic)

# titre bizarre .....
Posté par Aurelien . Évalué à 10.
[^] # Re: titre bizarre .....
Posté par Pierre Tramo (page perso) . Évalué à 10.
Le package vérolé est effectivement sur un serveur bitchx.org, mais concerne le client ircci. Peut-être y a-t-il un lien entre bitchX et ircci ?
Ce qui m'étonne, c'est cette envolée de backdoors sur des clients irc. Certains préparerait-ils des ddos ? Les clients irc backdoorés constituent une sacré force de frappe.
[^] # Re: titre bizarre .....
Posté par Pascal Terjan (page perso) . Évalué à 10.
[^] # Re: titre bizarre .....
Posté par Loic Jaquemet (page perso) . Évalué à 10.
irsii-pana _est_ BitchX
BitchX _est_ irsii-pana .
[^] # Re: titre bizarre .....
Posté par Pierre Tramo (page perso) . Évalué à 0.
Voilà, quand on m'explique, je comprends. :)
J'étais passé en vitesse sur des sites parlant de bitchX et j'avais compris que ircii et bitchX étaient des clients indépendants. Mea culpa.
[^] # Re: titre bizarre .....
Posté par Loic Jaquemet (page perso) . Évalué à 3.
donc ....
[^] # on dit 'ircII' (n/t)
Posté par woof . Évalué à -2.
# Signer les archives
Posté par Aurélien Jarno (page perso) . Évalué à 10.
[^] # Re: Signer les archives
Posté par Foxy (page perso) . Évalué à 10.
Encore que cela demande que la certification de la clé publique du signataire soit faite correctement...
# petite precision
Posté par woof . Évalué à 5.
Faudrait ptetre dire que c'est le script de configuration (le fameux ./configure ..)
Parceque hein .. c'est pas clair :/
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.