http://cyrille-borne.com/article2239/linux-mint-site-pirate-donnees-a-vendre-et-iso-infecte
linux mint piraté
linux mint piraté
#1Messageil y a 8 anshttp://cyrille-borne.com/article2239/linux-mint-site-pirate-donnees-a-vendre-et-iso-infecte
linux mint piraté
#2Messageil y a 8 ansDes méchants ont piraté le site web de linux mint :
- ils sont entrés sur le serveur grâce à une faille dans wordpress (blog de mint)
- ils ont modifié la page "Téléchargements" : changé le lien, qui pointait vers l'iso du site officiel, vers un site pirate proposant un iso rempli de virus modifié par leurs soins.
Donc les visiteurs pensaient télécharger l'iso officielle alors qu'ils téléchargeaient une contrefaçon.
linux mint piraté
#3Messageil y a 8 anslinux mint piraté
#4Messageil y a 8 anspour voir les méfaits.
*** tous ceux qui ont téléchargés iso Linuxmint depuis le 20 février , vos données et mot de passes sont en danger ! ***
Dernière modification par stephaneil y a 8 ans, modifié au total 1 fois.
linux mint piraté
#5Messageil y a 8 ansWiki -Vérifier l'intégrité d'une image ISO téléchargée
linux mint piraté
#6Messageil y a 8 ansdans ce cas je ne suis pas sur, car si la page de téléchargement est comme celle de manjaro, alors les pirates ont modifiés le lien ET le contrôle.
linux mint piraté
#7Messageil y a 8 anssource: linuxfr
linux mint piraté
#8Messageil y a 7 ansun WordPress non à jour ...
source (en)
linux mint piraté
#9Messageil y a 7 ansIl y avait une faille dans WP 4.7.0 et 4.7.1
Or WP a appliqué le patch de sécurité en sortant une 4.7.2 "silencieuse" (mise à jour automatique)
Donc ils avaient désactivé les maj !
J'ai justement fait un papier sur la sécurité WP