Работа сервиса packages.gentoo.org приостановлена

()

7 августа 2007 г. bannedit сообщил о сбое #187971, согласно которому возможно использование внедрения команд на сервисе http://packages.gentoo.org. Команда инфраструктуры проверила наличие уязвимости, и немедленно остановила работу сервера, чтобы предотвратить её использование, и для анализа "пациента".

Сервер поддерживал работу следующих сайтов и сервисов:

  • archives.gentoo.org
  • packagestest.gentoo.org
  • scripts.gentoo.org
  • archivestest.gentoo.org
  • kiss.gentoo.org
  • packages.gentoo.org
  • stats.gentoo.org
  • survey.gentoo.org

Не смотря на то, что неизвестно сколько времени займёт восстановление, все поражённые недугом сервисы будут вылечены. Конфигурация сервера будет обновлена, и, в то время как исходные коды packages.gentoo.org будут проходить проверку на безопасность, не поражённые недугом сервисы снова заработают.

Источник

Ключевые слова: gentoo.

Комментарии:

Killy 2007-08-15 04:39:58 (#)

Интересно, а много ли пользователей Gentoo знало об этих сервисах/сайтах? =)

MooSE 2007-08-15 08:58:57 (#)

НУ кое-чем я пользовался:) Иногда. Посмотреть что интересного в мире:)

Alex 2007-08-15 13:24:24 (#)

На форуме gentoo.ru несколько раз возникала такая тема. Видимо кто-то всё же пользуется :-)

MooSE 2007-08-15 14:39:22 (#)

Ну вообще-то packages достаточно юзаемый ресурс:)

Shlomo 2007-08-15 15:14:50 (#)

А что это вообще такое? Никогда не слышал. Это репо готовых пакетов?

MooSE 2007-08-15 20:46:38 (#)

> Это репо готовых пакетов?

Это для ленивых. Gentoo ведь можно ставить и из заранее скомпиленых бинарей. И есть почти официальный репозиторий.

Shlomo 2007-08-15 23:49:32 (#)

Ну и в чем "цимес"? Весь прикол Генты как раз не в компиляции или готовых пакетах, а в "USE", по моему имхо. а пакетных дистров куча - мне, например Арч нравится.

MooSE 2007-08-16 05:42:08 (#)

Прикол в том что ты быстро собираешь из бинарей и приступаешь к работе, а в фоне пересобираешь мир уже под себя.

Killy 2007-08-16 06:39:57 (#)

packages.gentoo.org - это просто база по пакетам. как gentoo-packages.com

sungreen 2007-09-05 12:49:58 (#)

... казалось бы просто очередной баг, а сервис до сих пор не восстановлен ...
Новый комментарий



© 2006-2016 Вадим Калинников aka MooSE