<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на уязвимые серверы с Cacti для майнинга криптовалюты </title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113917.html</link>
    <description>Компания Trend Micro сообщила (https://blog.trendmicro.com/trendlabs-security-intelligence/cryptocurrency-miner-distributed-via-php-weathermap-vulnerability-targets-linux-servers/) о выявлении атаки на серверы с открытым доступом к web-интерфейсу необновлённой и некорректно настроенной системы мониторинга Cacti (https://github.com/Cacti/cacti). В ходе атаки осуществляется запуск на сервере кода для майнинга криптовалюты Monero. В настоящее время на связанном с атакой кошельке уже накопилось около 320 XMR, что по текущему курсу соответствует 69 тысяч долларов США.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Утверждается, что для запуска кода используется уязвимость в плагине Network Weathermap (https://github.com/howardjones/network-weathermap), которая была устранена ещё в 2013 году (в отчёте Trend Micro упоминается CVE-2013-2618 (https://security-tracker.debian.org/tracker/CVE-2013-2618), но это XSS и, вероятно, атака производится через другую уязвимость, например через CVE-2013-1435 (https://security-tracker.debian.org/tracker/CVE-2013-1435), п</description>

<item>
    <title>Атака на уязвимые серверы с Cacti для майнинга криптовалюты  (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113917.html#81</link>
    <pubDate>Tue, 27 Mar 2018 12:24:45 GMT</pubDate>
    <description>Или, может, ты просто не знаешь, что такое DSV, и обозвал этими буквами обычный вывод ps? В таком случае ты глубоко заблуждаешься: с DSV он не имеет ничего общего.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на уязвимые серверы с Cacti для майнинга криптовалюты  (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113917.html#79</link>
    <pubDate>Mon, 26 Mar 2018 21:06:04 GMT</pubDate>
    <description>Чего тебе ps -e не покажет?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на уязвимые серверы с Cacti для майнинга криптовалюты  (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113917.html#78</link>
    <pubDate>Mon, 26 Mar 2018 20:25:33 GMT</pubDate>
    <description>Это что-то новенькое. Ну излагай, не томи. В POSIX ничего про DSV нет, в мане от гнутого ps тоже не вижу.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на уязвимые серверы с Cacti для майнинга криптовалюты  (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113917.html#77</link>
    <pubDate>Mon, 26 Mar 2018 18:29:32 GMT</pubDate>
    <description>Еще один пенсионер с пенсионерскими истинами подтянулся. Вы, такие, в &quot;новом свете&quot; не нужны.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на уязвимые серверы с Cacti для майнинга криптовалюты  (ыы)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113917.html#75</link>
    <pubDate>Mon, 26 Mar 2018 18:02:59 GMT</pubDate>
    <description>&amp;gt;Команда ps предназначена для вывода информации в человекочитаемом виде, а не для парсинга&lt;br&gt;&lt;br&gt;Мне как-то не приходило в голову что DSV - это человекочитабельный формат не предназначенный для машинной обработки. Извините.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на уязвимые серверы с Cacti для майнинга криптовалюты  (_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113917.html#74</link>
    <pubDate>Mon, 26 Mar 2018 17:54:58 GMT</pubDate>
    <description>&amp;gt;Пока власть и деньги связаны&lt;br&gt;&lt;br&gt;&quot;Пока&quot;?! :-)&lt;br&gt;&lt;br&gt;Если у тебя есть власть - ты хочешь денег.&lt;br&gt;Если у тебя есть деньги - ты хочешь власти.&lt;br&gt;Если у тебя есть и то и другое, ты хочешь этого же, но в 10 раз больше.&lt;br&gt;&lt;br&gt;The world Administraor guide. Chapter: The world internals. Sub: Basic rules. (C)&lt;br&gt;&lt;br&gt;Как то так(С)&lt;br&gt;</description>
</item>

<item>
    <title>Атака на уязвимые серверы с Cacti для майнинга криптовалюты  (_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113917.html#73</link>
    <pubDate>Mon, 26 Mar 2018 17:50:14 GMT</pubDate>
    <description>&amp;gt;Суть остаётся той же: несправедливое перераспределение материальных благ.&lt;br&gt;&lt;br&gt;Оно никогда другим и не было :( И боюсь - никогда и не будет.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на уязвимые серверы с Cacti для майнинга криптовалюты  (_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113917.html#72</link>
    <pubDate>Mon, 26 Mar 2018 17:47:18 GMT</pubDate>
    <description>Оно не анархия. Оно - &quot;оножедети&quot;(С)&lt;br&gt;В анархии в основном были не лохи, а хорошо вооружённые цыники ;) ... да и то - только в моменты когда власть была слабой. Потому как чирьевато ...&lt;br&gt;</description>
</item>

<item>
    <title>Атака на уязвимые серверы с Cacti для майнинга криптовалюты  (_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113917.html#71</link>
    <pubDate>Mon, 26 Mar 2018 17:44:19 GMT</pubDate>
    <description>&amp;gt;Вообще не уменьшает, т.к. ди6илам все равно побоку ваши законы, &lt;br&gt;&lt;br&gt;Это так, да. Но их время от времени прореживают ...&lt;br&gt;&amp;gt;а вменяемые и без законов не стали бы причинять вред другому лицу, животному или окружающему миру.&lt;br&gt;&lt;br&gt;(Оглядываясь вокруг) Да? 8-о&lt;br&gt;Это в Эдеме работало ... но людей оттеда попёрли :-))))&lt;br&gt;Хотя ... если ты радужн^W розовый поняша - то наверное да. &lt;br&gt;Впрочем это только вопрос времени, как скоро ты окажешься внутри консервы с надписью &quot;понина&quot; :-)&lt;br&gt;&lt;br&gt;&amp;gt;есть множество доказательств когда лица из правоохранительных и судебных инстанции доказывают чего стоит закон и система построенная на власти. &lt;br&gt;&lt;br&gt;А ты видел систему построенную на безвластии? Даже у Махно власть таки была :)&lt;br&gt;&lt;br&gt;&amp;gt;Так что это ты можешь радоваться всякому, т.к. у тебя достаточный уровень наивности.&lt;br&gt;&lt;br&gt;Epic facepalm :-)))&lt;br&gt;</description>
</item>

</channel>
</rss>
