<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компания Canonical опубликовала отчёт с подробностями о взло...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91072.html</link>
    <description>Компания Canonical возобновила работу официального форума проекта Ubuntu и опубликовала (http://blog.canonical.com/2013/07/30/ubuntu-forums-are-back-up-and-a-post-mortem/) отчёт с результатами разбора инцидента (http://www.opennet.ru/opennews/art.shtml?num=37472), в результате которого злоумышленникам удалось получить контроль над параметрами регистрации 1.8 млн пользователей. Атака была совершена через упущения в системе безопасности продукта vBulletin, используемого для организации работы форума. Непосредственно системное окружение на базе Ubuntu и сервисы проекта скомпрометированы не были.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;На начальной стадии атаки атакующим удалось получить доступ к аккаунту одного из модераторов форума, имеющего право на публикацию анонсов. Далее атакующие воспользовались особенностью настройки движка форума, по умолчанию разрешающего использование HTML-разметки в тексте анонса, т.е. по сути допускающего совершение межсайтового скриптинга (XSS). Опубликовав анонс с вредоносной JavaScript-вставкой и отправив приватн</description>

<item>
    <title>Компания Canonical опубликовала отчёт с подробностями о взло... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91072.html#93</link>
    <pubDate>Sat, 03 Aug 2013 15:46:12 GMT</pubDate>
    <description>тут взломали форум, а не сервер&lt;br&gt;</description>
</item>

<item>
    <title>Компания Canonical опубликовала отчёт с подробностями о взло... (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91072.html#92</link>
    <pubDate>Fri, 02 Aug 2013 18:59:35 GMT</pubDate>
    <description>Виндовые сервера с вирусами? Легко. Сначала заводится админ - идиот с мышкой. Дальше продолжать?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Canonical опубликовала отчёт с подробностями о взло... (klay)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91072.html#91</link>
    <pubDate>Thu, 01 Aug 2013 22:47:35 GMT</pubDate>
    <description>А почему интересно компания Canonical, обладающая пользовательской базой&lt;br&gt;&amp;gt; 1.8 млн пользователей&lt;br&gt;&lt;br&gt;доверила всё это дело vBulletin?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Canonical опубликовала отчёт с подробностями о взло... (mangust)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91072.html#90</link>
    <pubDate>Thu, 01 Aug 2013 09:32:53 GMT</pubDate>
    <description>&amp;gt;Далее атакующие воспользовались особенностью настройки движка форума, по &amp;gt;умолчанию разрешающего использование HTML-разметки в тексте анонса, т.е. по сути &amp;gt;допускающего совершение межсайтового скриптинга (XSS). &lt;br&gt;&lt;br&gt;Возможность получить админские куки, тут PHP ещё не причем&lt;br&gt;&lt;br&gt;&amp;gt;Далее, используя возможность добавления обработчиков в панель управления, &amp;gt;атакующие смогли организовать выполнение произвольного PHP-кода, что позволило &amp;gt;установить Shell Kit и запускать любые команды на сервере с правами пользователя &amp;gt;&quot;www-data&quot;&lt;br&gt;&lt;br&gt;а такой финт возможен только с PHP&lt;br&gt;</description>
</item>

<item>
    <title>Компания Canonical опубликовала отчёт с подробностями о взло... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91072.html#89</link>
    <pubDate>Thu, 01 Aug 2013 08:53:15 GMT</pubDate>
    <description>&amp;gt;с IPB взломы тоже не особо часты&lt;br&gt;&lt;br&gt;Часты, часты.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Canonical опубликовала отчёт с подробностями о... (NikolayV81)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91072.html#88</link>
    <pubDate>Thu, 01 Aug 2013 07:12:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; до Delphi 7 по удобству редактора &lt;br&gt;&amp;gt; редактора *чего*? если ты в дельфях занимаешься только формошлёпством, то зачем тогда &lt;br&gt;&amp;gt; вообще дельфя было брать? тот же гвидобейсик с биндингами к Qt &lt;br&gt;&amp;gt; и базам справится не хуже (если не лучше).&lt;br&gt;&amp;gt; а если в софте таки есть какой-то код окромя формошлёпства, то layout &lt;br&gt;&amp;gt; manager в Qt лучше, designer есть. да, не откроет по даблклацу &lt;br&gt;&amp;gt; на кнопарике новосозданый обработчик; это настолько мелочь, что даже упоминать не &lt;br&gt;&amp;gt; стоит. а автопривязывание слотов по именам есть, это избавляет от кучи &lt;br&gt;&amp;gt; ручных connect&apos;ов. заодно есть возможность использовать всякие разные библиотеки без судорожной &lt;br&gt;&amp;gt; трансляции хидеров (а для c++ библиотек это задача и вовсе нетривиальная). &lt;br&gt;&lt;br&gt;в начале было что про редактор кода, gui обычно мало времени отнимает, почти везде кроме notepad++. До редактора Qt не добрался, тоже писал, но в остальных не особо хорошо. ( часто нет банальных вещей, в VS2012 нет нормальных виртуальных пробелов с удалением в конце строк Ec</description>
</item>

<item>
    <title>Компания Canonical опубликовала отчёт с подробностями о взло... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91072.html#87</link>
    <pubDate>Thu, 01 Aug 2013 06:25:29 GMT</pubDate>
    <description>Поэтому их и ломают, как и написано в этой нвости. А если бы не делали &quot;дефейс&quot;, хо может еще год никто бы и не заметил. Сколько таких серверов взломано и никто и не знает.&lt;br&gt;Но вирусов нет да... Просто они неэффективны под данную задачу.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Canonical опубликовала отчёт с подробностями о взло... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91072.html#86</link>
    <pubDate>Thu, 01 Aug 2013 04:35:08 GMT</pubDate>
    <description>&amp;gt; Язык (PHP, Piston, C, 1C) нельзя опозорить в принципе. &lt;br&gt;&lt;br&gt;Тем не менее, позиция &quot;я не буду использовать этот язык, потому что его сообщество ведет себя крайне неадекватно&quot;, вполне оправдана.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Canonical опубликовала отчёт с подробностями о взло... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91072.html#85</link>
    <pubDate>Thu, 01 Aug 2013 04:28:36 GMT</pubDate>
    <description>&amp;gt; В Сях  &lt;br&gt;&amp;gt; можно было выполнить любой код в любой куче, но никому даже &lt;br&gt;&amp;gt; в голову не приходило это ставить ему в вину.&lt;br&gt;&lt;br&gt;Почему же. Очень даже приходит. Уже буквально искричались о том, как в очередной нарвались на переполнения буфера, и нашли эксплуатирующий данную дырку эксплоит.&lt;br&gt;&lt;br&gt;&amp;gt; И только &lt;br&gt;&amp;gt; (подозреваю - у несложившихся) появляются какие-то надуманные претензии к пыху и, &lt;br&gt;&amp;gt; что сука, презабавно, в теме по уводу куки через джаваскрипт :))) &lt;br&gt;&lt;br&gt;Не к пыху, а к программистам. Особое внимание обращаю на пост #78 - я бы лучше не сказал.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
