<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В поставке открытого форума MyBB обнаружен вредоносный код</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/80988.html</link>
    <description>В начале октября разработчики открытого форума MyBB (http://www.mybb.com) опубликовали уведомление (http://blog.mybb.com/2011/10/06/1-6-4-security-vulnerabilit/) о наличии критической уязвимости в последней версии MyBB 1.6.4, выпущенной три месяца назад. Сегодня опубликованы (http://blog.mybb.com/2011/10/25/some-closure-on-the-1-6-4-security-vulnerability/) подробности, указывающие на то, что уязвимость, позволяющая выполнить произвольный код PHP, была внесена злоумышленниками путем подмены архива с релизом форума на сервере загрузки. &lt;br&gt;&lt;br&gt;&lt;br&gt;По словам разработчиков злоумышленники проникли в систему через неизвестную уязвимость в движке сайта, разработанном своими силами, но основанном на использовании сторонних открытых фреймворков. Разработчики считают, что проблема безопасности присутствует не в коде их CMS, который не распространяется публично, а в используемых внешних фреймворках. Подробности совершения взлома и время подмены архива неизвестны, поэтому разработчики рекомендуют срочно...&lt;br&gt;&lt;br&gt;URL: http://blog.my</description>

<item>
    <title>В поставке открытого форума MyBB обнаружен вредоносный код (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/80988.html#62</link>
    <pubDate>Mon, 31 Oct 2011 07:19:20 GMT</pubDate>
    <description>&amp;gt; Альтернатива?&lt;br&gt;&lt;br&gt;чему?&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого форума MyBB обнаружен вредоносный код (sh)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/80988.html#61</link>
    <pubDate>Mon, 31 Oct 2011 04:10:38 GMT</pubDate>
    <description>Альтернатива?&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого форума MyBB обнаружен вредоносный код (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/80988.html#60</link>
    <pubDate>Sun, 30 Oct 2011 08:38:09 GMT</pubDate>
    <description>&amp;gt; ога, ога &amp;#8212; &amp;#171;мы не знаем где дыра, но уж точно не у нас!&amp;#187;.&lt;br&gt;&lt;br&gt;&amp;#8230;&quot;ведь мы умеем круто использовать eval!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого форума MyBB обнаружен вредоносный код (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/80988.html#59</link>
    <pubDate>Sun, 30 Oct 2011 08:37:19 GMT</pubDate>
    <description>&amp;gt; Эти люди не слышали про OpenPGP/GnuPG?&lt;br&gt;&lt;br&gt;тебе eval в коде ни на что не намекает?&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого форума MyBB обнаружен вредоносный код (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/80988.html#58</link>
    <pubDate>Sun, 30 Oct 2011 08:36:38 GMT</pubDate>
    <description>&amp;gt; Весь source-based живёт на тарболах, потому что&lt;br&gt;&lt;br&gt;&amp;#8230;кульхацкеры-сборщики-из-исходников cannot into VCS.&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого форума MyBB обнаружен вредоносный код (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/80988.html#57</link>
    <pubDate>Sun, 30 Oct 2011 08:34:43 GMT</pubDate>
    <description>&amp;gt; Забавно смотрятся доморощенные репозитарии, для &amp;#171;надежной&amp;#187; установки из которых требуется &lt;br&gt;&amp;gt; предварительно скачать от-туда же и ключик.&lt;br&gt;&lt;br&gt;поэтому не надо его там хранить, вот и всё.&lt;br&gt;&lt;br&gt;а в принципе &amp;#8212; ничему не доверяй. ведь ничто не мешает хаксору упереть ключик прямо с машины девелопера.&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого форума MyBB обнаружен вредоносный код (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/80988.html#56</link>
    <pubDate>Sun, 30 Oct 2011 08:32:13 GMT</pubDate>
    <description>&amp;gt; Достали вы со своими шнайдерами. Нет, чтобы внятно ответить человеку.&lt;br&gt;&lt;br&gt;&amp;#171;достали вы своей физикой! нет, чтобы внятно ответить человеку, что трамвай ездит так: &apos;бжжжж-звяк-звяк!&apos;&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого форума MyBB обнаружен вредоносный код (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/80988.html#55</link>
    <pubDate>Sun, 30 Oct 2011 08:30:38 GMT</pubDate>
    <description>eval. уносите, пациент неоперабелен.&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого форума MyBB обнаружен вредоносный код (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/80988.html#52</link>
    <pubDate>Wed, 26 Oct 2011 19:11:53 GMT</pubDate>
    <description>Я один не понял, на зачем вообще там eval?&lt;br&gt;</description>
</item>

</channel>
</rss>
