SSL and SSH keys generated on a Debian-based systems

2006年9月17日以降(修正は2008年5月13日に済んでいる)にDebianベースなOSで作成した、
DSAのSSH鍵や、opensslの証明書などに問題があります。該当する人は作り直したほうがいいでしょう。
RSAの鍵は大丈夫のようです。
UbuntuKubuntuEdubuntuXubuntuDebianベースなので該当OS。
http://seclists.org/bugtraq/2008/May/0146.html

The first vulnerable version, 0.9.8c-1, was uploaded to the unstable
distribution on 2006-09-17, and has since propagated to the testing and
current stable (etch) distributions. The old stable distribution
(sarge) is not affected.

とあるので、まだsargeを使っていた人は大丈夫かと。
でも、etch使っているところのほうが多い(?)のですよね、普通は。
とりあえず、この辺に説明がばっちりあります。
http://metasploit.com/users/hdm/tools/debian-openssl/

Hacker writes rootkit for Cisco's routers

http://www.networkworld.com/news/2008/051408-hacker-writes-rootkit-for-ciscos.html
5月22日にロンドンで行われるEuSecWest conferenceにて
Cisco IOS rootkitの発表を予定していて
そこでこのrootkitの詳細について語られるらしいです
多くの方がインパクトが大きいかもと警戒している模様