Linux Mint官方博客发出警告,攻击者利用Wordpress入侵了他们的网站(至少两次),修改了下载链接,将下载地址指向了一个植入了后门的修改版ISO文件。Linux Mint表示,受影响的人应该不多,但如果你是在2月20日下载了镜像那么你就要注意了。
被纂改的版本是Linux Mint 17.3 Cinnamon版,如果你下载的是其它版本,那么你是安全的。骇客修改的ISO文件托管在 5.104.175.212上,后门会访问域名absentvodka.com。如果你安装了有后门的系统,开发者建议你立即断网,备份数据,修改敏感网 站的密码,格式化后重新安装。Linux Mint表示它的软件包库没有受到影响,提醒用户检查ISO文件的签名是否有效。
引用来自“clouddyy”的评论
md5校验总觉得不靠谱引用来自“mgic”的评论
跟md5有什么联系?求解。引用来自“fotomxq”的评论
镜像包发布一般都带MD5验证,避免镜像被串改……不过这Wordpress被攻击,估计MD5一起被改了引用来自“三日月”的评论
对于某phper来说,wordpress的站出了问题,不是CMS本身的锅就是用户的锅,如果asp.net的站出了问题,不用说,一定是微软的错!微软:怪我咯?
微软:怪我咯?
引用来自“clouddyy”的评论
md5校验总觉得不靠谱引用来自“mgic”的评论
跟md5有什么联系?求解。引用来自“clouddyy”的评论
md5校验总觉得不靠谱