<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксирована массовая атака на уязвимые версии Ruby on Rails</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90266.html</link>
    <description>В Сети зафиксирована (http://jarmoc.com/blog/2013/05/28/ror-cve-2013-0156-in-the-wild/) массовая атака на сайты, использующие устаревшие выпуски фреймворка  Ruby on Rails, содержащие неисправленную уязвимость CVE-2013-0156 (http://www.opennet.ru/opennews/art.shtml?num=35792). Несмотря на то, что обновление  Ruby on Rails с исправлением уязвимости было представлено ещё в январе, остаётся достаточно много систем не установивших обновление и остающихся уязвимыми. Этим и воспользовались злоумышленники, намеренные сформировать новый ботнет на базе таких систем. &lt;br&gt;&lt;br&gt;После эксплуатации уязвимости на сервер устанавливается специальная вредоносная программа, принимающая управляющие команды через IRC (используется канал #rails на сервере cvv4you.ru). В списке процессов вредоносная программа выглядит как &quot;-- bash&quot;. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Загрузка вредоносного ПО активируется через Cron. После получения доступа к атакованной системе, на ней выполняется следующий код (загрузка и сборка приложения k.c):&lt;br&gt;&lt;br&gt;&amp;lt;font color=&quot;#461b7e&quot;&amp;gt;&lt;br&gt;crontab -</description>

<item>
    <title>Зафиксирована массовая атака на уязвимые версии Ruby on Rails (бедный буратино)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90266.html#28</link>
    <pubDate>Sat, 01 Jun 2013 12:58:00 GMT</pubDate>
    <description>https://jira.mongodb.org/browse/PYTHON-532&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на уязвимые версии Ruby on Rail... (Куяврик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90266.html#27</link>
    <pubDate>Sat, 01 Jun 2013 10:47:49 GMT</pubDate>
    <description>&amp;gt; отсутствие компилятора на сервере... как элемент защиты. виндовсятник?&lt;br&gt;&lt;br&gt;скорее убунтоид, если разница кого-то волнует&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на уязвимые версии Ruby on Rail... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90266.html#26</link>
    <pubDate>Sat, 01 Jun 2013 05:53:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Всем пользователям Ruby on Rails рекомендуется убедиться, что на их серверах установлены &lt;br&gt;&amp;gt; gcc &lt;br&gt;&lt;br&gt;Прикинь, если выставленные наружу виндовые сервера (нам пытались такую технологию впарить). Такому серверу ничто не угрожает ... минут 15. Потом пипец.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на уязвимые версии Ruby on Rail... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90266.html#25</link>
    <pubDate>Sat, 01 Jun 2013 05:51:27 GMT</pubDate>
    <description>&amp;gt; Как и всё, что админы поставили и оставили без внимания на длительное &lt;br&gt;&amp;gt; время.&lt;br&gt;&lt;br&gt;А если админа контрора берет только для внедрения, а потом фактически засылает его?&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на уязвимые версии Ruby on Rail... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90266.html#24</link>
    <pubDate>Sat, 01 Jun 2013 05:49:53 GMT</pubDate>
    <description>Определение вируса (заодним и других зловредов) хоть в Википедии прочитай и заучи наизусть как устав караульной службы, если суть запомнить не можешь. Может, тебе это поможет не позориться на компьютерных форумах.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на уязвимые версии Ruby on Rail... (zombardeer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90266.html#23</link>
    <pubDate>Fri, 31 May 2013 17:19:16 GMT</pubDate>
    <description>отсутствие компилятора на сервере... как элемент защиты. виндовсятник?&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на уязвимые версии Ruby on Rail... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90266.html#21</link>
    <pubDate>Fri, 31 May 2013 14:06:53 GMT</pubDate>
    <description>&amp;gt; Это ж не вирус :) Резидентный вирусов, как в винде, под Линукс/BSD &lt;br&gt;&amp;gt; и правда нету.&lt;br&gt;&lt;br&gt;Вообще есть)&lt;br&gt;Но они очень редки, в пересчете на количество пользователей/серверов.&lt;br&gt;И чаще это руткиты.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на уязвимые версии Ruby on Rail... (robux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90266.html#20</link>
    <pubDate>Fri, 31 May 2013 13:34:05 GMT</pubDate>
    <description>Он не знает что такое руби.&lt;br&gt;Да похоже и рельсы не знает что такое.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на уязвимые версии Ruby on Rail... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/90266.html#19</link>
    <pubDate>Fri, 31 May 2013 13:17:44 GMT</pubDate>
    <description>&quot;сесуриту&quot; ?  А это в куда?&lt;br&gt;</description>
</item>

</channel>
</rss>
