7 августа 2007 г. bannedit сообщил о сбое #187971, согласно которому возможно использование внедрения команд на сервисе http://packages.gentoo.org. Команда инфраструктуры проверила наличие уязвимости, и немедленно остановила работу сервера, чтобы предотвратить её использование, и для анализа "пациента".
Сервер поддерживал работу следующих сайтов и сервисов:
- archives.gentoo.org
- packagestest.gentoo.org
- scripts.gentoo.org
- archivestest.gentoo.org
- kiss.gentoo.org
- packages.gentoo.org
- stats.gentoo.org
- survey.gentoo.org
Не смотря на то, что неизвестно сколько времени займёт восстановление, все поражённые недугом сервисы будут вылечены. Конфигурация сервера будет обновлена, и, в то время как исходные коды packages.gentoo.org будут проходить проверку на безопасность, не поражённые недугом сервисы снова заработают.
Killy 2007-08-15 04:39:58 (#)