Произведён взлом нескольких серверов Kernel.org. Дата самого взлома обнаружилось намного позже, даты обнаружения факта взлома - «28 августа 2011» (примерная дата взлома «12 августа 2011») - тем самым факт взлома был скрыт в течении 17 дней, только при проверке логов, было случайно обнаружено упоминание об ошибке: «ошибка доступа к /dev/mem» со стороны Xnest – при этом Xnest не стоял на серваке. В результате, обнаружения взлома, были приняты меры по незамедлительному отключению серверов от сети, с дальнейшей полной переустановкой.
Есть предположение, что взлом произвели из под аккаунта одного из разработчиков ядра(или точнее утечкой параметров аккаунта) – это подтверждается наличием трояна на ПК пользователя из под учётки которой имелся доступ к 2м взломанным сервакам: Hera и Odin1.
Подробнее можно прочитать на сайте: https://www.kernel.org/
Автор: AdminLS
Источник: http://linuxsql.ru