URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 138431
[ Назад ]

Исходное сообщение
"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubuntu.org"

Отправлено opennews , 19-Ноя-25 16:54 
Разработчики проекта Xubuntu опубликовали отчёт о произошедшем месяц назад взломе сайта Xubuntu.org, в результате которого на странице загрузки дистрибутива была размещена ссылка на архив "Xubuntu-Safe-Download.zip" с вредоносным кодом. Внутри архива под видом инсталлятора Xubuntu распространялся исполняемый файл для платформы Windows,  при использовании которого в систему устанавливалось вредоносное ПО, анализирующее данные в буфере обмена и подменяющее адреса криптокошельков...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=64287


Содержание

Сообщения в этом обсуждении
"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено ddwrt , 19-Ноя-25 16:54 
Вайбкодинг до добра не доведет.

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Bob , 19-Ноя-25 17:04 
вордпресс и уязвимость левых плагинов это не вайбкодинг, а обычный веб 2.0 бибизянинг)

они, теперь, по сути всё гвоздями прибьют к статике, как в старом добром веб 1.0


"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:05 
Не прибьют. Просто будут чаще обновлять плагины )

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 18:40 
А если плагины никто не фиксит? А если плагины фиксят с запозданием?

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:06 
> Вайбкодинг до добра не доведет.

В те времена, когда был "изобретен" WordPress, о вайбкодинг даже помыслить не могли!
Проходилось разработчикам все делать своими собственными кривучками.


"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:08 
> Проходилось разработчикам все делать своими собственными кривучками.

С кучей глобальных переменных и прочего шлака, от которого кровь из глаз )
Ну и плагины соответствующие - от школьников.


"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено пох.. , 19-Ноя-25 18:08 
> С кучей глобальных переменных и прочего шлака, от которого кровь из глаз
> Ну и плагины соответствующие - от школьников.

ну вот теперь нешкольники изобрели без глобальных переменных и плагинов, статический сайт из 93го года. Наслаждайтесь.


"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:04 
>Утверждается, что атака ограничилась только заменой ссылки на web-сайте Xubuntu.org и не коснулась других элементов инфраструктуры

Вот тут верю, да я поверил


"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 18:41 
Блаженны верующие.

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:06 
Вордпесссссс. АХАХАХАХА, вот реально позорище. Как вебкодер говорю.

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Соль земли2 , 19-Ноя-25 17:10 
Надо наподобие Debian выложить через mod_autoindex. Но все хомяки разбегутся из-за страшного оформления.

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Перец воды3 , 19-Ноя-25 17:14 
А как одно с другим связано?

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:22 
Закопайте свой апач, nginx с autoindex on, же

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:21 
Xubuntu-Safe-Download.zip как-бы намекает.

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:26 
WithoutRegistrationAndSMS

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 19:03 
Cracked

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:32 
> компонент, за сопровождение которого отвечала компания Canonical

От канониКала другого и не ждал. Как и говорил в прошлой новости, канониКал -- это обочина линукса, от которой десктопному линуксу нет вообще никакой пользы. В данном случае, если убрать канониКал, десктоп-линуксу не только не поплохеет, но еще и в вордпрессе на один бэкдорчик станет меньше. Компания-лузер, компания-неудачник, по абсолютно любому вопросу.


"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:36 
Но она делает самый популярный линукс, и на основе которого делают ещё миллион сборок. Не выглядит как обочина. Хотя, если смотреть с точки зрения велосипедиста, то обочина это то, что нужно.

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Юзер убунту , 19-Ноя-25 17:57 
> Компания-лузер, компания-неудачник, по абсолютно любому вопросу.

И в то же время
> 11 ноября компания Canonical предоставила разработчикам Xubuntu отчёт с подтверждением устранения уязвимости, внесения изменений для усиления защиты и возобновления работы страницы загрузки в режиме только для чтения.

Заметь, не WordPress исправила свою же ошибку, а ненавистная тебе Ubuntu.


"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 18:17 
>Ubuntu

Причём здесь Ubuntu?
Пикселями же на экране написано: "WordPress, за сопровождение которого отвечала компания Canonical"


"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:45 
плохо без сертификатов фстек и фсб
ещё небось и антивируса не было.

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 18:09 
Надо было сразу ставить ТСПУ.

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 17:57 
Постойте, это уже было лет 10 назад? Точно помню.

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Rust , 19-Ноя-25 18:10 
10 лет назад 15 октября обнаружили и в этом году исправили? или что?

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 18:15 
А вот Wordpress частично написан на Rust'е.

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено Аноним , 19-Ноя-25 18:19 
Вот ведь - где утечка и взлом - на Rust только часть.

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."
Отправлено xsignal , 19-Ноя-25 18:18 
> с вредоносным кодом

На Расте?