<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В исходных текстах FTP-сервера vsftpd обнаружен бэкдор</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78633.html</link>
    <description>Крис Эванс (Chris Evans), автор популярного FTP-сервера vsftpd (https://security.appspot.com/vsftpd.html) опубликовал уведомление (http://scarybeastsecurity.blogspot.com/2011/07/alert-vsftpd-download-backdoored.html) об обнаружении вредоносного кода в исходных текстах vsftpd-2.3.4.tar.gz, распространяемых с первичного сервера проекта. После инцидента сайт проекта был перемещен со старого хостинга в инфраструктуру Google App Engine.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Внедренный в архив vsftpd-2.3.4.tar.gz вредоносный код представляет собой классический бэкдор, запускающий shell при наличии в имени пользователя смайлика &quot;:)&quot;. Код бэкдора (http://pastebin.com/AetT9sS5) не был запутан и легко поддается анализу (изменения составляют около десятка строк). Удивление вызывают непродуманные действия совершивших атаку, которые не предусмотрели в бэкдоре механизма для отправки уведомления о возможности проникновения. Непонятно, как злоумышленники пытались выявить пораженные бэкдором хосты. Средства оповещения и запутывание к...&lt;br&gt;&lt;br&gt;URL: http://scarybe</description>

<item>
    <title>В доступный на официальном сайте архив исходных текстов FTP-... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78633.html#143</link>
    <pubDate>Thu, 07 Jul 2011 10:29:02 GMT</pubDate>
    <description>&amp;gt; atom &#091;...&#093; в нем же все девайсы как софтмодем.&lt;br&gt;&lt;br&gt;AFAIK нет, просто слабенький CPU не так скрадывает ущербность какого rtl8168.&lt;br&gt;</description>
</item>

<item>
    <title>В исходных текстах FTP-сервера vsftpd обнаружен бэкдор (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78633.html#142</link>
    <pubDate>Thu, 07 Jul 2011 10:26:49 GMT</pubDate>
    <description>Я-то знаю, потому и цитата в кавычки забрана. :)&lt;br&gt;&lt;br&gt;Просто &quot;труъ&quot; -- это не характеристика, а эмоции.  Что-то из жаргона техноблондинов, переобщавшихся с Эллочкой-людоедкой.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В доступный на официальном сайте архив исходных текстов FTP-... (nagual)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78633.html#139</link>
    <pubDate>Thu, 07 Jul 2011 09:06:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А вот чем rw ftp выигрывает у rsync over ssh -- не понимаю &lt;br&gt;&amp;gt; Нагрузка на проц (из-за ssh) на хорошем канале?&lt;br&gt;&lt;br&gt;Если это интел атом то и нагрузка на проц от ssh и нагрузка на проц от сетевой и агрузка на проц от контролера sata ... в нем же все девайсы как софтмодем.&lt;br&gt;</description>
</item>

<item>
    <title>В исходных текстах FTP-сервера vsftpd обнаружен бэкдор (nagual)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78633.html#138</link>
    <pubDate>Thu, 07 Jul 2011 09:03:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Плюсую. Дистриб, где софт ставится из сорцов. Вот это тру.&lt;br&gt;&amp;gt; Ребят, тут рядом про openssh в &quot;последней серверной фре&quot;.  Почитайте, а &lt;br&gt;&amp;gt; потом продолжайте говорить штампами... если захочется.&lt;br&gt;&lt;br&gt;Вообщето 4 версия фри как бы не последняя ... хотя для линуксоидов все может быть :-)) &lt;br&gt;</description>
</item>

<item>
    <title>В доступный на официальном сайте архив исходных текстов FTP-... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78633.html#137</link>
    <pubDate>Wed, 06 Jul 2011 17:15:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А вот чем rw ftp выигрывает у rsync over ssh -- не понимаю &lt;br&gt;&amp;gt; Нагрузка на проц (из-за ssh) на хорошем канале?&lt;br&gt;&lt;br&gt;Ммм... да, ты прав, на десятке и без сжатия упирается в одно ядро 2.93GHz (95..99&#037; на обеих сторонах при ~82..84Mb/s).  Но если бы в подобных ограниченных окружениях была типична такая задача (т.е. для начала поверх TCP и вообще эзернетных кадров), то начинал бы с просто rsync://.&lt;br&gt;&lt;br&gt;BTW помнится, кто-то ковырял openssh насчёт как раз или слишком коротких (на кластерах), или слишком длинных (internet2), но в обоих случаях весьма толстых каналов.&lt;br&gt;</description>
</item>

<item>
    <title>В исходных текстах FTP-сервера vsftpd обнаружен бэкдор (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78633.html#136</link>
    <pubDate>Wed, 06 Jul 2011 17:11:02 GMT</pubDate>
    <description>&amp;gt; В отличие от более продуманного линукса, в котором нужно сильно попотеть, чтобы отключить чексуммы :-) &lt;br&gt;&lt;br&gt;Для ССЗБ в генте есть FEATURES=&quot;digest&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В исходных текстах FTP-сервера vsftpd обнаружен бэкдор (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78633.html#135</link>
    <pubDate>Wed, 06 Jul 2011 14:11:42 GMT</pubDate>
    <description>&amp;gt; Вы желчью попусту не истекайте, а вместо пустого трепа ссылку про упоминание &lt;br&gt;&amp;gt; только для дебага давайте. 99.9999&#037; что вы такую ссылку не найдете, &lt;br&gt;&amp;gt; потому как ваши плевки в сторону Debian это плод вашего воображения. &lt;br&gt;&lt;br&gt;я и не собираюсь тратить время на повторные поиски. успокойся, всё нормально, бебианцы на коне, остальные в гуано. виноваты, конечно же, авторы OpenSSL, а не майнтайнер. съешь таблеточку уже.&lt;br&gt;</description>
</item>

<item>
    <title>В исходных текстах FTP-сервера vsftpd обнаружен бэкдор (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78633.html#134</link>
    <pubDate>Wed, 06 Jul 2011 13:52:20 GMT</pubDate>
    <description>Вы желчью попусту не истекайте, а вместо пустого трепа ссылку про упоминание только для дебага давайте. 99.9999&#037; что вы такую ссылку не найдете, потому как ваши плевки в сторону Debian это плод вашего воображения.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В исходных текстах FTP-сервера vsftpd обнаружен бэкдор (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/78633.html#133</link>
    <pubDate>Wed, 06 Jul 2011 10:24:15 GMT</pubDate>
    <description>кстати, камент выше &amp;#8212; реакция типического бебианщка: &amp;#171;в гуано могут вступить все, кто угодно, кроме нас!&amp;#187; виноваты все вокруг, кто угодно вокруг, только не бебианщики.&lt;br&gt;</description>
</item>

</channel>
</rss>
