<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксирован самораспространяющийся червь, поражающий сервер...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92776.html</link>
    <description>Компания Symantec обнаружила (http://www.symantec.com/connect/blogs/all-your-tomcat-are-belong-bad-guys) вредоносное ПО, сочетающее в себе функции бэкдора и червя, приспособленного для самостоятельного распространения. Вредоносное ПО поражает серверы приложений на базе Apache Tomcat, используя для проникновения метод подбора паролей. После поражения очередной системы вредоносное ПО может выполнять функции бэкдора, управление которым производится через сторонний IRC-сервер. &lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;a href=&quot;http://www.symantec.com/connect/sites/default/files/users/user-2551621/Tomdep&#037;201.png&quot;&amp;gt;&amp;lt;img src=&quot;http://www.opennet.ru/opennews/pics_base/0_1385027240.png&quot; style=&quot;border-style: solid; border-color: #606060; border-width: 1px;&quot; title=&quot;&quot; border=0&amp;gt;&amp;lt;/a&amp;gt;&amp;lt;/center&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Поддерживаются типовые возможности троянского ПО, в том числе такие функции, как выполнение произвольных команд на поражённой системе, запуск SOCKS-прокси, обновления собственного кода, участие в DDoS-атаках, перехват и отправка конфиденциальных данных. Особый инт</description>

<item>
    <title>Зафиксирован самораспространяющийся червь, поражающий сервер... (backbone)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92776.html#91</link>
    <pubDate>Thu, 28 Nov 2013 10:13:11 GMT</pubDate>
    <description>&amp;gt; Нет. Это код шредингера.&lt;br&gt;&lt;br&gt;:)&lt;br&gt;&lt;br&gt;С энтузиазмом рассказывается, что можно делать в системе с правами root.&lt;br&gt;А о найденной уязвимости - &quot;используя для проникновения метод подбора паролей&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован самораспространяющийся червь, поражающий сервер... (teamfighter)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92776.html#90</link>
    <pubDate>Thu, 28 Nov 2013 10:02:06 GMT</pubDate>
    <description>Нет. Это код шредингера.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован самораспространяющийся червь, поражающий сервер... (тигар)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92776.html#89</link>
    <pubDate>Wed, 27 Nov 2013 05:49:55 GMT</pubDate>
    <description>вот ты так просто взял и открыл им тайну. пускай бы они хоть поставили томкат, ради интереса. в след. раз бы не писали бреда :(&lt;br&gt;p.s. минусующая школота, превед!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован самораспространяющийся червь, поражающий сервер... (Maniaq)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92776.html#88</link>
    <pubDate>Mon, 25 Nov 2013 13:51:43 GMT</pubDate>
    <description>&amp;gt; Symantec уже давно стал &quot;не нужен&quot;. Их софтовые решения - набор тормозов. Только ghost &lt;br&gt;&amp;gt; бессмертен )&lt;br&gt;&lt;br&gt;Ога, ога. Не нужно ни ПО семейства Veritas SF, ни VCS, ни бэкапный софт, ни управляющий. Месье большой оригинал?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован самораспространяющийся червь, поражающий сервер... (backbone)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92776.html#86</link>
    <pubDate>Sun, 24 Nov 2013 05:56:06 GMT</pubDate>
    <description>&amp;gt; собственного кода&lt;br&gt;&amp;gt; Код вредоносного ПО&lt;br&gt;&amp;gt; Вредоносный код&lt;br&gt;&lt;br&gt;А увидеть его можно целиком?&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован самораспространяющийся червь, поражающий сервер... (тигар)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92776.html#83</link>
    <pubDate>Sat, 23 Nov 2013 20:25:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; мне кажется было бы удобнее взламывать сервера если установить ssh и для &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; рута установить пароль &apos;password&apos; &lt;br&gt;&amp;gt;&amp;gt; у меня пароль на root либо 123 либо 1234 либо вообще пустой.&lt;br&gt;&amp;gt;&amp;gt; только тебе это ничего не даст, даже если скажу ip машин.&lt;br&gt;&amp;gt;&amp;gt; угадай почему это тебе ничего не даст.&lt;br&gt;&amp;gt; У тебя солярис, и руту удаленка по дефолту запрещена? :) &lt;br&gt;&lt;br&gt;чутка фри. и 2 линакса торчащие наружу. рутом логиниться запрещено, да. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован самораспространяющийся червь, поражающий сервер... (Ещё один Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92776.html#82</link>
    <pubDate>Sat, 23 Nov 2013 18:10:36 GMT</pubDate>
    <description>Вот такое там в конфиге tomcat-users.xml:&lt;br&gt;&amp;lt;!--&lt;br&gt;  &amp;lt;role rolename=&quot;tomcat&quot;/&amp;gt;&lt;br&gt;  &amp;lt;role rolename=&quot;role1&quot;/&amp;gt;&lt;br&gt;  &amp;lt;user username=&quot;tomcat&quot; password=&quot;tomcat&quot; roles=&quot;tomcat&quot;/&amp;gt;&lt;br&gt;  &amp;lt;user username=&quot;both&quot; password=&quot;tomcat&quot; roles=&quot;tomcat,role1&quot;/&amp;gt;&lt;br&gt;  &amp;lt;user username=&quot;role1&quot; password=&quot;tomcat&quot; roles=&quot;role1&quot;/&amp;gt;&lt;br&gt;--&amp;gt;&lt;br&gt;Выключены по умолчанию все логины и пароли.&lt;br&gt;Может конечно в каком-нибуди Linux дистрибутиве это не так, но в актулаьных релизах 7.0.x с http://tomcat.apache.org все логины отключены.&lt;br&gt;&lt;br&gt;Локальный пользователь tomcat/www/и т.д. заблокированы и без шела.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован самораспространяющийся червь, поражающий сервер... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92776.html#81</link>
    <pubDate>Sat, 23 Nov 2013 13:49:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; мне кажется было бы удобнее взламывать сервера если установить ssh и для &lt;br&gt;&amp;gt;&amp;gt; рута установить пароль &apos;password&apos; &lt;br&gt;&amp;gt; у меня пароль на root либо 123 либо 1234 либо вообще пустой. &lt;br&gt;&amp;gt; только тебе это ничего не даст, даже если скажу ip машин. &lt;br&gt;&amp;gt; угадай почему это тебе ничего не даст.&lt;br&gt;&lt;br&gt;У тебя солярис, и руту удаленка по дефолту запрещена? :)&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован самораспространяющийся червь, поражающий сервер... (all_glory_to_the_hypnotoad)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92776.html#79</link>
    <pubDate>Sat, 23 Nov 2013 09:05:09 GMT</pubDate>
    <description>ошибаешься, перл значительно древнее&lt;br&gt;</description>
</item>

</channel>
</rss>
