<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>マルクのブロッグ &#187; Redhat</title> <atom:link href="http://b.cpalm.org/tag/redhat/feed/" rel="self" type="application/rss+xml" /><link>http://b.cpalm.org</link> <description>馬魯酷+單車+Linux+PSP+3DS+PSVita</description> <lastBuildDate>Mon, 05 Dec 2011 08:34:51 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>Red Hat、Fedora伺服器遭破解</title><link>http://b.cpalm.org/2009/03/red-hat%e3%80%81fedora%e4%bc%ba%e6%9c%8d%e5%99%a8%e9%81%ad%e7%a0%b4%e8%a7%a3/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=red-hat%25e3%2580%2581fedora%25e4%25bc%25ba%25e6%259c%258d%25e5%2599%25a8%25e9%2581%25ad%25e7%25a0%25b4%25e8%25a7%25a3</link> <comments>http://b.cpalm.org/2009/03/red-hat%e3%80%81fedora%e4%bc%ba%e6%9c%8d%e5%99%a8%e9%81%ad%e7%a0%b4%e8%a7%a3/#comments</comments> <pubDate>Sun, 15 Mar 2009 11:10:31 +0000</pubDate> <dc:creator>マルク</dc:creator> <category><![CDATA[軟體]]></category> <category><![CDATA[Fedora]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Redhat]]></category> <guid
isPermaLink="false">http://blog.cpalm.org/?p=200</guid> <description><![CDATA[原文來自這裡 Red Hat 週五警告，上週網路攻擊所攻破的部分伺服器中，包括自家商業支援與免費版本的Linux。遭入侵的包括Red Hat Linux Enterprise伺服器，以及由該公司贊助、社群支援的Fedora計畫。 Red Hat在一份安全通告中表示，它有信心此次入侵並沒有影響到Red Hat Network（公司用來傳送Red Hat Enterpirse Linux變更、產品更新的主要機制），因此客戶並不需要擔心。 此一開放原始碼廠商也釋出一份腳本也用來偵測可能有問題的OpenSSH套件。 「我們會發出此一通知主要是針對非透過官方Red Hat訂閱管道所取得的Red Hat二進位檔套件。」該通告如此寫到。 入侵者有能力簽署「小部分」跟Red Hat Enterprise Linux version 4與5有關的OpenSSH套件，因此Red Hat將這些套件作了更新。該公司也公布受影響的套件清單，並教導如何偵測。 一位Fedora計畫召集人發出一份通告給Fedora e-mail清單，裡面提到他們在上週發現有非法入侵後，已經緊急將部分Fedora伺服器下線。 「其中一台受影響的Fedora伺服器是用來當作簽署Fedora套件的系統，但我們相當有信心入侵者無法取得Fedora簽署金鑰的密碼。」 雖然目前沒有證據顯示Fedora的金鑰有被破解，但由於Fedora套件經由許多第三方網站來散播，因此Fedora已經開始進行Fedora簽署金鑰的轉換。 下載 https://www.redhat.com/security/data/openssh-blacklist-1.0.sh 回家自我檢測一下囉～我是安全 PASS 囉！]]></description> <content:encoded><![CDATA[<p>原文來自這裡</p><p>Red Hat 週五警告，上週網路攻擊所攻破的部分伺服器中，包括自家商業支援與免費版本的Linux。遭入侵的包括Red Hat Linux Enterprise伺服器，以及由該公司贊助、社群支援的Fedora計畫。</p><p>Red Hat在一份安全通告中表示，它有信心此次入侵並沒有影響到Red Hat Network（公司用來傳送Red Hat Enterpirse Linux變更、產品更新的主要機制），因此客戶並不需要擔心。</p><p>此一開放原始碼廠商也釋出一份腳本也用來偵測可能有問題的OpenSSH套件。<span
id="more-200"></span></p><p>「我們會發出此一通知主要是針對非透過官方Red Hat訂閱管道所取得的Red Hat二進位檔套件。」該通告如此寫到。</p><p>入侵者有能力簽署「小部分」跟Red Hat Enterprise Linux version 4與5有關的OpenSSH套件，因此Red Hat將這些套件作了更新。該公司也公布受影響的套件清單，並教導如何偵測。</p><p>一位Fedora計畫召集人發出一份通告給Fedora e-mail清單，裡面提到他們在上週發現有非法入侵後，已經緊急將部分Fedora伺服器下線。</p><p>「其中一台受影響的Fedora伺服器是用來當作簽署Fedora套件的系統，但我們相當有信心入侵者無法取得Fedora簽署金鑰的密碼。」</p><p>雖然目前沒有證據顯示Fedora的金鑰有被破解，但由於Fedora套件經由許多第三方網站來散播，因此Fedora已經開始進行Fedora簽署金鑰的轉換。</p><p>下載 https://www.redhat.com/security/data/openssh-blacklist-1.0.sh 回家自我檢測一下囉～我是安全 PASS 囉！</p> ]]></content:encoded> <wfw:commentRss>http://b.cpalm.org/2009/03/red-hat%e3%80%81fedora%e4%bc%ba%e6%9c%8d%e5%99%a8%e9%81%ad%e7%a0%b4%e8%a7%a3/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
