Hier staat de advisory: http://www.deadly.org/article.php3?sid=20020801122759
Weet je 't alvast. Binary distributies als Debian, RedHat etc. zijn wsch. niet lek aangezien de trojan alleen 'werkt' op de bak die OpenSSH _compilede_. Het is wel mogelijk dat op de developer bakkies trojans zijn geinstalleerd in de source van *iets*. Leuke gedachte huh?
Wat wel lek is: OpenSSH. Iedereen die vanuit de source compilede (Hi Gentoo!) en dus ook: FreeBSD, OpenBSD.
Aangezien de OpenBSD FTP is gew00t kan er wel meer getrojaned zijn...
Weet je 't alvast. Binary distributies als Debian, RedHat etc. zijn wsch. niet lek aangezien de trojan alleen 'werkt' op de bak die OpenSSH _compilede_. Het is wel mogelijk dat op de developer bakkies trojans zijn geinstalleerd in de source van *iets*. Leuke gedachte huh?
Wat wel lek is: OpenSSH. Iedereen die vanuit de source compilede (Hi Gentoo!) en dus ook: FreeBSD, OpenBSD.
Aangezien de OpenBSD FTP is gew00t kan er wel meer getrojaned zijn...