<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сервис WordPress.com подвергся взлому</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76344.html</link>
    <description>Подтверждена (http://en.blog.wordpress.com/2011/04/13/security/) информация о взломе серверной инфраструктуры проекта WordPress.com. Сообщается, что атакующим удалось проникнуть на ряд серверов, получить там root-привилегии и потенциально получить полный контроль над всеми работающими на взломанных серверах сервисами и данными. В частности, кроме стандартной открытой платформы WordPress, на серверах можно было найти представляющие интерес файлы конфигурации и код некоторых закрытых компонентов, разработанных для партнёров и возможно содержащих конфиденциальные сведения. &lt;br&gt;&lt;br&gt;&lt;br&gt;Детали о способе, которым был осуществлен взлом, не сообщаются. Также не известно уязвим ли код последнего релиза CMS WordPress, но в заявлении содержится утверждение о том, что разработчики в настоящее время работают над устранением уязвимости, которой воспользовались атакующие для первичного взлома серверов. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;По предварительной информации в логах не зафиксировано какой-либо активности, говорящей о перехвате...&lt;br&gt;&lt;br&gt;URL: http://www.h-o</description>

<item>
    <title>Несколько обслуживающих WordPress.com серверов подверглись в... (k0l0b0k)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76344.html#32</link>
    <pubDate>Fri, 15 Apr 2011 12:31:01 GMT</pubDate>
    <description>пхп уже умеет рута давать в системе? не думаю что в вордпресе такие дауны, чтобы апач/пых от рута запускать&lt;br&gt;</description>
</item>

<item>
    <title>Несколько обслуживающих WordPress.com серверов подверглись в... (ua9oas обсуждает Миша Рыцаревъ)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76344.html#31</link>
    <pubDate>Fri, 15 Apr 2011 12:25:29 GMT</pubDate>
    <description>  Так а я так и не понял, а под какой ОС они работают? (а то случилось до или после того почти сегодняшнего обновления ядра?)&lt;br&gt;</description>
</item>

<item>
    <title>Несколько обслуживающих WordPress.com серверов подверглись в... (anonymous)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76344.html#27</link>
    <pubDate>Fri, 15 Apr 2011 06:53:46 GMT</pubDate>
    <description>Зачем так палиться. Что мешает отправлять подложные логи, с подчищенными данными.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько обслуживающих WordPress.com серверов подверглись в... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76344.html#24</link>
    <pubDate>Fri, 15 Apr 2011 05:47:20 GMT</pubDate>
    <description>&amp;gt; и крутилось оно все на Linux, да?&lt;br&gt;&lt;br&gt;Не угадал, нехуденький, оно крутилось на php.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько обслуживающих WordPress.com серверов подверглись в... (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76344.html#18</link>
    <pubDate>Thu, 14 Apr 2011 21:33:55 GMT</pubDate>
    <description>&amp;gt; А тебе в голову не приходило, что получив root первым делом отключают &lt;br&gt;&amp;gt; отправку логов куда бы то ни было.&lt;br&gt;&lt;br&gt;А прекращение отправки логов - случайно не является довольно жестоким паливом указывающим на наличие каких-то проблем на сервере? :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Несколько обслуживающих WordPress.com серверов подверглись в... (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76344.html#17</link>
    <pubDate>Thu, 14 Apr 2011 21:32:16 GMT</pubDate>
    <description>Ну вот пусть опубликуют нормальный разбор полетов - тогда и будем думать кто пи...сы, а кто со шпагой? А то гадать как старые карги на лавочке - как-то странно. &lt;br&gt;</description>
</item>

<item>
    <title>Несколько обслуживающих WordPress.com серверов подверглись в... (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76344.html#16</link>
    <pubDate>Thu, 14 Apr 2011 20:13:42 GMT</pubDate>
    <description>1) это тоже сигнал;&lt;br&gt;2) уже вылетевшее в сокет не поймаешь.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько обслуживающих WordPress.com серверов подверглись в... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76344.html#15</link>
    <pubDate>Thu, 14 Apr 2011 20:08:15 GMT</pubDate>
    <description>&amp;gt; Тебе в голову не приходило, что логи могут вестись на другой железке &lt;br&gt;&amp;gt; в режиме append only?&lt;br&gt;&lt;br&gt;А тебе в голову не приходило, что получив root первым делом отключают отправку логов куда бы то ни было.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Несколько обслуживающих WordPress.com серверов подверглись в... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/76344.html#14</link>
    <pubDate>Thu, 14 Apr 2011 19:43:57 GMT</pubDate>
    <description>Тебе в голову не приходило, что логи могут вестись на другой железке в режиме append only?&lt;br&gt;</description>
</item>

</channel>
</rss>
