[Momonga-devel.ja:00266] openssh troyjan


ほそのひでともです。

<URL:http://docs.freebsd.org/cgi/getmsg.cgi?fetch=394609+0+current/freebsd-security>
によると、
ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-3.4p1.tar.gz
に、トロイの木馬が混入していたようです。

以下のようにしてソースアーカイブのMD5SUMをチェックして

  h@ingram:~$ md5sum /home/momonga-linux.org/ingram/export/PKGS/SOURCES/openssh-3.4p1.tar.gz
  459c1d0262e939d6432f193c7a4ba8a8  /home/momonga-linux.org/ingram/export/PKGS/SOURCES/openssh-3.4p1.tar.gz
  h@ingram:~$ 

(私のOmoiKondaraシステムの設定では、パッケージの蓄積先を
/home/momonga-linux.org/ingram/export/PKGS{,-Zoo,-Nonfree}
にしています)
万が一正常なMD5SUMが得られなかった場合はビルドし直しましょう。

  正常版:             459c1d0262e939d6432f193c7a4ba8a8
  トロイの木馬混入版: 3ac9bc346d736b4a51d676faa2a08a57

--
ほそのひでとも