hociineDz

زيزوومى متألق
إنضم
4 يناير 2014
المشاركات
268
مستوى التفاعل
377
النقاط
410
الإقامة
الجزائر
غير متصل
تعرض موقع توزيعة لينيكس مينت للإختراق
يوم 20 فبراير 2016
وتم تعديل كافة ملفات ال ISO الخاصة بالتوزيعة Cinnamon الاصداره 17.3 لتشمل Backdoor "برمجية خبيثة للتجسس" للتجسس على اى شخص يقوم بتنزيل وتحميل هذا ISO ، فى المدونة الخاصة بالتوزيعه المتحدث الرسمى يقول ان التوزيعه الوحيده المشكوك في انه تم تعديل ملف ال ISO الخاص بها هى النسخة Linux Mint 17.3 Cinnamon edition،

و عليه فأى شخص قام بتنزيل اى ISO من الموقع الرسمى بتاريخ 20 فبراير يقوم بحذف ملف ال ISO وحذف التوزيعة نفسها من على جهازه بعد ان تقوم بعمل Backup لملفاتك المهمه.


ولو كنت تملك ملف ISO وأردت ان تتأكد من سلامته وخلوه Backdoor
تأكد من ال MD5 هاش اذا كان يتطابق مع هاش في القائمة التالية

The valid signatures are below:

6e7f7e03500747c6c3bfece2c9c8394f linuxmint-17.3-cinnamon-32bit.iso
e71a2aad8b58605e906dbea444dc4983 linuxmint-17.3-cinnamon-64bit.iso
30fef1aa1134c5f3778c77c4417f7238 linuxmint-17.3-cinnamon-nocodecs-32bit.iso
3406350a87c201cdca0927b1bc7c2ccd linuxmint-17.3-cinnamon-nocodecs-64bit.iso
df38af96e99726bb0a1ef3e5cd47563d linuxmint-17.3-cinnamon-oem-64bit.iso

الخبر من المدونة الخاصة بالتوزيعة


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 

توقيع : hociineDz
بارك الله فيك اخي الكريم
وجزاك الله خيرا على التنبيه
 
توقيع : أبو عبد الرحمن.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


وفيك بركة اخي الطيب

اجمعين ان شاء الله
ان شاء الله ينتبه الاخوة ممن قام بتحميل التوزيعة
 
توقيع : hociineDz

:222eek: :222mad:

تبًا، لقد اخترقوا موقع توزيعتي المفضلة :222cry:
----

جزاك الله خير على السرعة في نقل الخبر
حتى أنك سبقت المواقع الأخبارية المخصصة (222y) (شكلة للحين ما احد يدري غيرنا!)
----

 
التعديل الأخير:
المشكلة كانت في سكربت وورد برس

لكل متعصب:

هل تريد أن تحاسب مجتمع البرامج الحرة على مشكلة في وورد برس على سيرفرات لينكس منت؟ هذا يشبه من يعمم على دين أو فكرة بسبب خطأ بعض أفراده أو ورطه وقعوا فيها بقصد أو غير قصد. انتظر حتى توضح الامور. نحن إن وجد عندنا خطأ فذلك بسبب ضعفك وضعفي وعدم مساهمتنا بتوفير حلول أفضل واساليب آمن. ابواب مؤسسات البرامج الحرة غير مغلقة.
 
توقيع : عبدالله رضوان

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


هه للاسف كما ترى مهما تطورت الحماية الا ان لها هفوات ..

الخبر لم ينتشر بعد .. تم نشر الخبر على صفحة الفايس بوك الخاص بالتوزيعة
و كدلك في منتديات اوبونتو

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
توقيع : hociineDz

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

شكرا على التحذير ،،،
أنا استخدم هذه النسخة من أول صدورها، وتأكدت من الهاش e71a2aad8b58605e906dbea444dc4983
هذا هو الهاش اللي عندي، وش السوات أحذفها وارجع أوبونتو؟
 
توقيع : fahd
توقيع : hociineDz

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



للاسف ما وقع قد وقع وهذا سيهز ثقة العملاء ... اهم شيء يبحث عنه مستخدم لينكس هو الآمان ...
 
توقيع : hociineDz
linux_mint-hacked.png


قاعدة بيانات الموقع معروضة للبيع مقابل 85 دولار في السوق السوداء
 
توقيع : hociineDz

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


ما علاقة امان لينكس باختراق موقع لتوزيعة من توزيعات لينكس؟
 
توقيع : عبدالله رضوان

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


ما اقصده يا اخي ان من حمل النسخة الملغومة كيف سيكون شعوره ؟؟ الن تهتز ثقته بالشركة ؟؟
 
توقيع : hociineDz

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

أولاً لينكس منت ليست شركة، هم مجموعة أشخاص قاموا ببناء التوزيعة والاعتناء بها.
ثانياً الخطأ ليس منهم، الخطأ من سكربت ورد برس، فما دخل التوزيعة في ذلك؟ يفترض أن يكون اللوم على ورد برس.
 
توقيع : عبدالله رضوان
على العموم تسلم يالغالي على التنبيه

يجب توخي الحذر والحيطه وتوفير الحماية الازمه على شبكات الانترنت

بارك الله فيك
 
بارك الله فيك حبيبنا على التنبيه

ودائما انصح بفحص الهاش قبل كل شيء حتى لو تستخدم الويندوز

وعبودي ما قصر وضح الي كنت ابي اقوله :222love:

جزاك الله خير يا غالي :rose:
 
من بعد هذا الإختراق ماستخدمت لينكس منت ، رغم أنه مثبت على جهازي بجانب الوندز ، أخاف يكون موقعه للحين مخترق؟ أو يخترق؟!
انتظر صدور النسخة طويلة الأمد من أوبونتو 16
 
توقيع : fahd

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


حبيبي انت يا فهد لا عليك ما فيه اي خوف الناس كلها مع لينكس منت فلا تخاف الان الوضع تمام بس اذا انت ثبتها قبل يوم 20 فامورك زي الفل

فلو انت نزلت النسخه يوم 20 هنا انا اقولك امسحها ونزلها من جديد وتاكد من الهاش قبل كل شيء

لانهم هم كل الي ساووه بس تحويل موقع التحميل الخاص بنسخة منت الى سيرفراتهم عشان تحمل نسختهم هم الي فيها ملف تجسس

الشباب كلهم يستخدمو منت وهي موجوده عندي وشغله على الوهمي بدون اي مشكله يا غالي فلا تخاف
 
100100
 
عودة
أعلى