<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Apache Struts стала причиной утечки персональны...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112198.html</link>
    <description>Бюро кредитных историй Equifax обнародовало (http://www.prnewswire.com/news-releases/equifax-announces-cybersecurity-incident-involving-consumer-information-300515960.html) информацию о взломе, в результате которого в руки атакующих попали персональные данные 143 млн жителей США (44&#037; населения США). Информация включает в себя имена, номера социального страхования (https://ru.wikipedia.org/wiki/&#037;D0&#037;9D&#037;D0&#037;BE&#037;D0&#037;BC&#037;D0&#037;B5&#037;D1&#037;80_&#037;D1&#037;81&#037;D0&#037;BE&#037;D1&#037;86&#037;D0&#037;B8&#037;D0&#037;B0&#037;D0&#037;BB&#037;D1&#037;8C&#037;D0&#037;BD&#037;D0&#037;BE&#037;D0&#037;B3&#037;D0&#037;BE_&#037;D1&#037;81&#037;D1&#037;82&#037;D1&#037;80&#037;D0&#037;B0&#037;D1&#037;85&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B8&#037;D1&#037;8F), даты рождения, адреса и номера водительский удостоверений. Примерно для 209 тысяч человек дополнительно были получены номера кредитных карт, а для 182 тысяч - документы, связанные с урегулированием кредитных споров. Данные о кредитной истории, финансовых операциях и платежах не пострадали, так как хранились в не затронутой в результате атаки БД.&lt;br&gt;&lt;br&gt;&lt;br&gt;В отчёте (https://baird.bluematrix.com/docs/pdf/dbf801ef-f20e-4d6f-91c1-88e55503ecb0.pdf) компании William B</description>

<item>
    <title>Уязвимость в Apache Struts стала причиной утечки персональны... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112198.html#222</link>
    <pubDate>Tue, 26 Sep 2017 15:59:40 GMT</pubDate>
    <description>&amp;gt; Как же хорошо, что полтора десятка лет назад я туда не пошёл &lt;br&gt;&amp;gt; работать.&lt;br&gt;&lt;br&gt;Мы узнаем о вступлении яровой на опенет -- по твоей отставке из? =Кенарем будешь?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts стала причиной утечки персональны... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112198.html#221</link>
    <pubDate>Tue, 26 Sep 2017 15:47:50 GMT</pubDate>
    <description>К слову об утечках персданных:&lt;br&gt;&lt;br&gt;---&lt;br&gt;Сегодня, 26 сентября, оператор мобильной связи &quot;Киевстар&quot; открыл доступ следователям ко всему оборудованию компании с целью получения любой интересующей информации о телефонных разговорах и переписке.&lt;br&gt;--- https://varjag2007su.livejournal.com/1546271.html&lt;br&gt;&lt;br&gt;Как же хорошо, что полтора десятка лет назад я туда не пошёл работать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts стала причиной утечки персональны... (freehck)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112198.html#220</link>
    <pubDate>Sat, 23 Sep 2017 10:26:22 GMT</pubDate>
    <description>&amp;gt; Но если это интересно, я могу порекомендовать глянуть в гентушный&lt;br&gt;&amp;gt; скрипт gcc-config&#091;1&#093;, он перенастраивает все симлинки system-wide, с&lt;br&gt;&amp;gt; одной версии компилятора на другую.&lt;br&gt;&lt;br&gt;Хм. Перенастраивать все симлинки system-wide - это может быть и неплохо для последовательно работающего emerge, но на сборочном сервере такой фокус не прокатит: что, если начнут собираться одновременно два компонента, требующие разных версий тулкита gcc? Один или даже оба огребут. Но вообще да, посмотреть пути полезно. Я вижу, там надо ещё поправить путь к include-ам было как минимум. Но в любом случае спасибо. Хорошо знать, что можно и так, и эдак, и через плечо. Спасибо. )&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts стала причиной утечки персональны... (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112198.html#219</link>
    <pubDate>Fri, 22 Sep 2017 18:08:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Вот за такое хочется руки оторвать, когда у тебя в системе стоят несколько компиляторов разных версий.&lt;br&gt;&amp;gt;&amp;gt; mkdir bin &lt;br&gt;&amp;gt;&amp;gt; export PATH=&quot;&#096;pwd&#096;/bin;$PATH&quot; &lt;br&gt;&amp;gt;&amp;gt; ln -s /usr/bin/cool-c++-compiler ./bin/g++ &lt;br&gt;&amp;gt; Увы, это не помогло. Помог вариант с user-config для bjam.&lt;br&gt;&amp;gt; Но на будущее этот костыль тоже буду иметь в виду. Пригодится для &lt;br&gt;&amp;gt; чего-нибудь. ) &lt;br&gt;&lt;br&gt;Хм... Очевидно мало было только симлинк на другой компилятор подсунуть, надо было ещё что-то. Но если это интересно, я могу порекомендовать глянуть в гентушный скрипт gcc-config&#091;1&#093;, он перенастраивает все симлинки system-wide, с одной версии компилятора на другую. Это может быть в образовательных целях полезно, чтобы понять какие пути вообще важны, ну и практически тоже: вероятно, этот скрипт можно перелопатить, чтобы он без рутовских прав делал то же самое, играясь с переменными окружения и симлинками.&lt;br&gt;&lt;br&gt;&#091;1&#093; https://gitweb.gentoo.org/proj/gcc-config.git/&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts стала причиной утечки персональны... (freehck)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112198.html#218</link>
    <pubDate>Fri, 22 Sep 2017 16:25:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вот за такое хочется руки оторвать, когда у тебя в системе стоят несколько компиляторов разных версий.&lt;br&gt;&amp;gt; mkdir bin &lt;br&gt;&amp;gt; export PATH=&quot;&#096;pwd&#096;/bin;$PATH&quot; &lt;br&gt;&amp;gt; ln -s /usr/bin/cool-c++-compiler ./bin/g++ &lt;br&gt;&lt;br&gt;Увы, это не помогло. Помог вариант с user-config для bjam.&lt;br&gt;Но на будущее этот костыль тоже буду иметь в виду. Пригодится для чего-нибудь. )&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts стала причиной утечки персональны... (freehck)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112198.html#217</link>
    <pubDate>Fri, 22 Sep 2017 16:23:45 GMT</pubDate>
    <description>&amp;gt; Раз так, то он должен собираться bjam&apos;ом, и компилятор можно задать через user-config&lt;br&gt;&lt;br&gt;Спасибо! Собралось отлично с нужной версией компилятора! :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts стала причиной утечки персональны... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112198.html#215</link>
    <pubDate>Mon, 18 Sep 2017 11:42:33 GMT</pubDate>
    <description>Ваш пример не банальный, а глупый. Сишников не учат, что свой API не системные порты нельзя вешать? Может образование подтянуть, тогда и позориться не придется&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Apache Struts стала причиной утечки персональны... (freehck)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112198.html#214</link>
    <pubDate>Sat, 16 Sep 2017 07:24:26 GMT</pubDate>
    <description>&amp;gt; В нем все это сделано и даже достаточно прилично. В Linux есть &lt;br&gt;&amp;gt; такая штука - watchdog. Если нет аппаратного, можно программный использовать, в &lt;br&gt;&amp;gt; ядре есть такая фича, хоть это и менее надежно. Аппаратный лучше, &lt;br&gt;&amp;gt; можно и оба сразу.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Системд обязан дергать вачдог, для доказательства что он не помер. Остальные процессы &lt;br&gt;&amp;gt; которые он мониторит обязаны дергать системду, чтобы доказать что живые. Получается &lt;br&gt;&amp;gt; нормальная иерархия проверок, корень дерева иерархии в лучшем случае вообще на &lt;br&gt;&amp;gt; железке.&lt;br&gt;&lt;br&gt;Вот же феерический бред. Нет, ну надо же! *Аппаратный* вачдог для мониторинга работы *процессов*! :)&lt;br&gt;&lt;br&gt;&amp;gt; В случае с аппаратным вачдогом система придет в нормальный вид &lt;br&gt;&amp;gt; даже при зависании ядра, поскольку железку не интересует причина по которой &lt;br&gt;&amp;gt; ее не обслужили вовремя.&lt;br&gt;&lt;br&gt;Системдешники такие наивные теоретизаторы, аж слеза наворачивается. :)&lt;br&gt;&lt;br&gt;А как же смена контекста в планировщике? Как же IO, как же сеть? :)&lt;br&gt;&lt;br&gt;&amp;gt; А вот как подобие этого делают без системды и с какими допущениями...&lt;br&gt;&lt;br&gt;А в м</description>
</item>

<item>
    <title>Уязвимость в Apache Struts стала причиной утечки персональны... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112198.html#213</link>
    <pubDate>Sat, 16 Sep 2017 06:07:52 GMT</pubDate>
    <description>&amp;gt; Ну вот такой. EFF в штатах почему-то никто&lt;br&gt;&lt;br&gt;Тебе виднее. Конечно. Конечно.&lt;br&gt;&lt;br&gt;https://duckduckgo.com/?q=blacks+heroin+criminalizing+disrupt+communities+arrest+raid+vilify&amp;t=ffnt&amp;ia=web&lt;br&gt;</description>
</item>

</channel>
</rss>
