חברת רד האט מזהירה משתמשים לא להתפתות לעדכוני אבטחה מזוייפים

הודעת דואר מזוייפת שהחלה מופצת בימים האחרונים, קוראת למשתמשי רד האט להתקין עדכון אבטחה. כותרת ההודעה RedHat: Buffer Overflow in 'ls' and 'mkdir', והיא מציינת כי מדובר בעדכון קריטי. חברת רד האט פירסמה הודעה המזהירה את המשתמשים שמדובר בהודעה מזוייפת, ושחבילת העדכון עשויה להכיל קוד מזיק. עדכוני האבטחה של רד האט נשלחים לנמענים מהכתובת: secalert_AT_redhat.com וחבילות העדכון נושאות חתימה דיגיטאלית (מפתח ציבורי). (מקור: רד האט)

23rd October 2004

Red Hat has been made aware that emails are circulating that pretend to come from the Red Hat Security Team. These emails tell users to download and run an update from a users home directory. This fake update appears to contain malicious code. Official messages from the Red Hat security team are never sent unsolicited, are always sent from the address secalert_AT_redhat.com, and are digitally signed by GPG. All official updates for Red Hat products are digitally signed and should not be installed unless they are correctly signed and the signature is verified. For more details see www.redhat.com/security/team/key.html.

אפשרויות לתצוגת תגובות

בחרו באפשרות התצוגה הרצויה, ולחצו על "שמור הגדרות".

הנה התחלנו

עכשיו תהיה לנו הזדמנות לבדוק את הטענה שכשמשתמשים פשוטים יעברו ללינוקס, כל הזבל יעבור איתם.

אני הולך להתקין tripwire בכל מקרה :)

משתמש רגיל בלינוקס לא יכול להתקין ח

ככה שזה לא ממש יכול לעזור, גם אם הוא ילחץ OK בטעות.

משתמש ביתי רגיל בלי...

משתמש ביתי רגיל בלינוקס הוא גם הרוט של עצמו.

לא הוא לא. אף משתמ...

לא הוא לא.

אף משתמש בייתי בלינוקס לא עובד בסביבה הגרפית עם רוט. כל ההפצות, אפילו לינספייר בגירסאות המעודכנות שלה, מחייבות יצירת חשבון רגיל. הפצות כמו אובונטו מבטלות את root בכלל ומחייבות שימוש ב-sudo, כמו במקינטוש.

רגע לפני הפריצה- המפתח לאבטחה הוא ה

תגובה לידיעה זו פורסמה באתר xslf.com:

לאחרונה פורסמה ידיעה על נסיון "phishing" על משתמשי רד־האט, באמצעות התחזות להודעת אבטחה ונסיון לגרום למשתמשים להתקין קוד זדוני אצלם במחשב. לצערי, חלק מהתגובות לפרשה היו צפויות, וחלק אחר סתם קומם אותי. אני חושבת שהמקרה הזה, כמו המקרה שקרה...