<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован отчёт с результатами аудита взлома wiki.debian.org</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88105.html</link>
    <description>Спустя несколько дней после объявления (http://www.opennet.ru/opennews/art.shtml?num=35761) о взломе сервиса wiki.debian.org представлен (http://lists.debian.org/debian-devel-announce/2013/01/msg00002.html) более детальный отчёт (http://wiki.debian.org/DebianWiki/SecurityIncident2012) с результатами проведённого аудита. Судя по отчёту, злоумышленники не смогли получить расширенные привилегии на сервере и ограничились изучением системы под пользователем wiki. Тем не менее, атакующие получили доступ к базе с email-адресами и хэшами паролей пользователей wiki. Так как имеются явные следы выгрузки базы всем пользователям wiki.debian.org, применяющим один пароль для нескольких сервисов, рекомендуется срочно поменять идентичный с wiki-аккаунтом пароль в других системах. Для скрытия следов действия атакующих выполнялись через сеть Tor, для изучения системы был загружен бэкдор с реализацией web-shell.&lt;br&gt;&lt;br&gt;URL: http://lists.debian.org/debian-devel-announce/2013/01/msg00002.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art</description>

<item>
    <title>Опубликован отчёт с результатами аудита взлома wiki.debian.o... (robux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88105.html#14</link>
    <pubDate>Mon, 07 Jan 2013 17:20:36 GMT</pubDate>
    <description>&quot;Хакеры взломали микрософт, хотели что-то подпортить.&lt;br&gt;Но увидели, что хуже они уже сделать не смогут...&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован отчёт с результатами аудита взлома wiki.debian.o... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88105.html#13</link>
    <pubDate>Mon, 07 Jan 2013 16:24:09 GMT</pubDate>
    <description>&amp;gt; &quot;2012-07-25: Debian&apos;s MoinMoin was exploited (due to what is eventually called CVE-2012-6081). &quot;&lt;br&gt;&lt;br&gt;CVE-2012-6081 был выдан из пула Red Hat и создан 29 декабря (http://www.openwall.com/lists/oss-security/2012/12/30/4 и  http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-6081 - Original release date:01/03/2013), до этого об уязвимости никто не знал и видимо ей кто-то втихаря успешно пользовался.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован отчёт с результатами аудита взлома wiki.debian.o... (тигар)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88105.html#12</link>
    <pubDate>Mon, 07 Jan 2013 13:55:30 GMT</pubDate>
    <description>&quot;2012-07-25: Debian&apos;s MoinMoin was exploited (due to what is eventually called CVE-2012-6081). &quot;&lt;br&gt;ггыы. 294ый, а что ты недавно в другой новости про слоупоков писал?;)&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован отчёт с результатами аудита взлома wiki.debian.o... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88105.html#11</link>
    <pubDate>Mon, 07 Jan 2013 13:50:10 GMT</pubDate>
    <description>Взломали майкрософт и пропатчили ядро под KDE.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован отчёт с результатами аудита взлома wiki.debian.o... (__)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88105.html#10</link>
    <pubDate>Mon, 07 Jan 2013 13:16:11 GMT</pubDate>
    <description>представители майкрософт, в свою очередь, выразили благодарность.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован отчёт с результатами аудита взлома wiki.debian.o... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88105.html#9</link>
    <pubDate>Mon, 07 Jan 2013 09:29:04 GMT</pubDate>
    <description>&amp;gt;2012-12-28: We are informed about a potential security issue in MoinMoin by the friendly people at dyne.org. &lt;br&gt;&lt;br&gt;Да уж, &quot;friendly people&quot;. :D Аккурат чтобы было чем на праздники заняться.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован отчёт с результатами аудита взлома wiki.debian.o... (бедный буратино)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88105.html#8</link>
    <pubDate>Mon, 07 Jan 2013 08:23:49 GMT</pubDate>
    <description>&amp;gt; И тем не менее, батхерт от суперкомбо 2 в одном у буратины &lt;br&gt;&amp;gt; ощущается до сих пор. А на будущее наука - понтоваться и &lt;br&gt;&amp;gt; ламерить поменьше.&lt;br&gt;&lt;br&gt;даже кушать не могу&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован отчёт с результатами аудита взлома wiki.debian.o... (бедный буратино)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88105.html#7</link>
    <pubDate>Mon, 07 Jan 2013 08:23:30 GMT</pubDate>
    <description>Ещё в прошлом веке по фидо ходили анекдоты в стиле &quot;хакеры взломали microsoft и наконец-то исправили мешающие всем ошибки&quot;. :)&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован отчёт с результатами аудита взлома wiki.debian.o... (гагагы)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/88105.html#6</link>
    <pubDate>Mon, 07 Jan 2013 08:00:21 GMT</pubDate>
    <description>какие могут быть патчи для ядра при взломе сайта?&lt;br&gt;</description>
</item>

</channel>
</rss>
