<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость и массовые взломы хостинг-панели VestaCP</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114046.html</link>
    <description>В  web-панели управления хостингом VestaCP (http://vestacp.com/), распространяемой (https://github.com/serghey-rodin/vesta) под лицензией GPLv3, выявлена (https://www.digitalocean.com/community/questions/how-do-i-determine-the-impact-of-vestacp-vulnerability-from-april-8th-2018) критическая уязвимость, позволяющая неаутентифицированному злоумышленнику получить доступ с правами root. Уязвимость устранена (https://forum.vestacp.com/viewtopic.php?f=10&amp;t=16556&amp;start=260#p68893) в выпуске 0.9.8-20 (https://forum.vestacp.com/viewtopic.php?f=25&amp;p=68895#p68895). Всем пользователям VestaCP рекомендуется срочно установить обновление.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема уже активно эксплуатируется c использованием автоматизированной атаки и в сети  появились (https://forum.vestacp.com/viewtopic.php?f=10&amp;t=16556) массовые жалобы на поражение серверов, на которых используется хостинг-панель VestaCP.  Атакованные виртуальные серверы, как правило, используется для совершения DDoS-атак через направление на жертв большого потока трафика. В качестве</description>

<item>
    <title>Критическая уязвимость и массовые взломы хостинг-панели Vest... (Иосиф Виссарионович Сталин)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114046.html#104</link>
    <pubDate>Fri, 13 Apr 2018 22:38:05 GMT</pubDate>
    <description>И не говори. Ведь дыры есть только в ПохаПэ.&lt;br&gt;А так везде все супер.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость и массовые взломы хостинг-панели Vest... (th3m3)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114046.html#103</link>
    <pubDate>Wed, 11 Apr 2018 18:33:57 GMT</pubDate>
    <description>Меня мягко говоря, не волнует, похож я на кого-то или нет.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость и массовые взломы хостинг-панели Vest... (scorry)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114046.html#102</link>
    <pubDate>Wed, 11 Apr 2018 15:21:12 GMT</pubDate>
    <description>&amp;gt; Ничего себе сколько ненависти. Тебя что в детстве МК-61 покусал и это &lt;br&gt;&amp;gt; травмировало нежную психику?&lt;br&gt;&lt;br&gt;Он просто его не освоил.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость и массовые взломы хостинг-панели Vest... (пох)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114046.html#101</link>
    <pubDate>Wed, 11 Apr 2018 15:04:17 GMT</pubDate>
    <description>&amp;gt; Ничего себе сколько ненависти. Тебя что в детстве МК-61 покусал и это &lt;br&gt;&lt;br&gt;у него в детстве был z80. А у тебя не было, хиххи, неудачник.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость и массовые взломы хостинг-панели Vest... (пох)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114046.html#100</link>
    <pubDate>Wed, 11 Apr 2018 15:03:22 GMT</pubDate>
    <description>&amp;gt; Там компилятор нужен мозгам того кто это непотребное гвоно разрабатывал и смел &lt;br&gt;&amp;gt; выпускать в такие даты на календаре.&lt;br&gt;&lt;br&gt;э...если что, это сейчас был наезд на фирму HP.&lt;br&gt;То, с чего был содран Бз-38 и предыдущий, 2какой-то (насчет того, были ли 61/52 содраны с каких-то более других моделей хепе или это собственное развитие 38го - не в курсе, но схемных отличий там минимум, индикатор и кнопки поменялись) - дальний предок &lt;br&gt;https://en.wikipedia.org/wiki/HP_35s (там поройтесь в ссылках - найдете более старые модели, с которых оно и было содрано).&lt;br&gt;&lt;br&gt;hp15c все еще можно купить новые, а клоны и по сей день выпускаются китайцами.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Ну или хотя бы попробуй портировать несколько программ с него на x86 уложившись в &lt;br&gt;&amp;gt;&amp;gt; то же количество байт, а потом уже рассказывать об угребищности.&lt;br&gt;&amp;gt; Очередное спервадобейся. Весьма пресное. А это все зачем? И что докажет? Убогая &lt;br&gt;&lt;br&gt;чтоб работало с той же скоростью ;-)&lt;br&gt;&lt;br&gt;&amp;gt; тогда я без понятия, но МК61 тоже по меркам советских зарплат &lt;br&gt;&amp;gt; дешевизной никак не отличался. И если </description>
</item>

<item>
    <title>Критическая уязвимость и массовые взломы хостинг-панели VestaCP (пох)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114046.html#99</link>
    <pubDate>Wed, 11 Apr 2018 10:35:25 GMT</pubDate>
    <description>&amp;gt; Поприличней Cisco VPN client, но он закрыт и не бесплатен.&lt;br&gt;&lt;br&gt;открытой (для linux/free) альтернативе сто лет в обед, правда, в ней раз в месяц &quot;мы (опять) починили rekeying, оно больше точно не будет отваливаться&quot;, но первые пять минут работает. Но приземлять-то его на чем, не на LEDE же-ж...&lt;br&gt;&lt;br&gt;(надо заметить, родная цискина линукс-версия, когда еще работала, была всем отвратительна - от методов и подходов до стабильности работы. С другой стороны - у встроенной в iOS проблем &quot;почему-то&quot; нет.)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость и массовые взломы хостинг-панели Vest... (пох)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114046.html#98</link>
    <pubDate>Wed, 11 Apr 2018 10:28:24 GMT</pubDate>
    <description>&amp;gt; Чисто статистически люди виноваты в большинстве транспортных происшествий &lt;br&gt;&lt;br&gt;пока они за рулем - они и будут виноваты. Уберешь - будет виновата автоматика. А снизится ли число происшествий с тяжелыми последствиями- ой, не факт.&lt;br&gt;&lt;br&gt;&amp;gt; Однако когда надо летать каждый день, никому не надо геройство. Надо миллионы рейсов из A в B&lt;br&gt;&amp;gt; без происшествий. &lt;br&gt;&lt;br&gt;и их выполняют живые пилоты, а не автоматы. Хотя рейсов именно миллионы, и, в принципе, системы последнего поколения в хорошую безветренную и без вертикального перемешивания погоду вполне могут посадить самолет (причем при нулевой видимости) вообще без вмешательства пилота (а взлетают и вовсе одной кнопкой - то есть если выставить конфигурацию по инструкции, и просто нажать TOGA - оно реально само взлетит, правда, низэнько). Причем зверушка эта - дорогая, вредная, ее без конца надо натаскивать, доучивать и переучивать, следить чтоб была выспатая и протрезветь успела - а результат вон в Алжире опять грохнулся.&lt;br&gt;Но даже Маску что-то не приходит в голову их &quot;автомат</description>
</item>

<item>
    <title>Критическая уязвимость и массовые взломы хостинг-панели Vest... (angra)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114046.html#97</link>
    <pubDate>Wed, 11 Apr 2018 08:31:09 GMT</pubDate>
    <description>Ничего себе сколько ненависти. Тебя что в детстве МК-61 покусал и это травмировало нежную психику? &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость и массовые взломы хостинг-панели Vest... (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/114046.html#96</link>
    <pubDate>Wed, 11 Apr 2018 04:24:29 GMT</pubDate>
    <description>&amp;gt; На такие случаи, ничего не мешает написать свой функционал.&lt;br&gt;&lt;br&gt;А с чего ты взял что там глупых багов будет меньше чем в сабже? Ты мягко говоря не похож на эксперта по безопасности компьютерных систем, для начала.&lt;br&gt;</description>
</item>

</channel>
</rss>
