CERT: хакеры внедрили троян в исходники SendMail
Конечно, не каждый системный администратор, регулярно обновляющий Sendmail на своем сервере, пострадает от троянца. Исходные тексты подписаны электронной подписью, и проверка этой подписи покажет, что в файлы кто-то вносил изменения. Но вряд ли кто мог бы додуматься до того, что на сайте выложат фальшивую версию. Sendmail всегда был излюбленной мишенью хакеров, и, версия за версией, в нем находили новые и новые дыры. За многолетнюю историю программы количество дыр заметно уменьшилось, и неизвестный злоумышленник решил не тратить времени на поиски дыр, а добавить собственную вредоносную программу.
Sendmail - сервер доставки электронной почты по протоколу SMTP.
По материалам CERT



