The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubuntu.org"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubuntu.org"  +/
Сообщение от opennews (?), 19-Ноя-25, 16:54 
Разработчики проекта Xubuntu опубликовали отчёт о произошедшем месяц назад взломе сайта Xubuntu.org, в результате которого на странице загрузки дистрибутива была размещена ссылка на архив "Xubuntu-Safe-Download.zip" с вредоносным кодом. Внутри архива под видом инсталлятора Xubuntu распространялся исполняемый файл для платформы Windows,  при использовании которого в систему устанавливалось вредоносное ПО, анализирующее данные в буфере обмена и подменяющее адреса криптокошельков...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64287

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +14 +/
Сообщение от ddwrt (?), 19-Ноя-25, 16:54 
Вайбкодинг до добра не доведет.
Ответить | Правка | Наверх | Cообщить модератору

2. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +18 +/
Сообщение от Bob (??), 19-Ноя-25, 17:04 
вордпресс и уязвимость левых плагинов это не вайбкодинг, а обычный веб 2.0 бибизянинг)

они, теперь, по сути всё гвоздями прибьют к статике, как в старом добром веб 1.0

Ответить | Правка | Наверх | Cообщить модератору

4. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  –1 +/
Сообщение от Аноним (4), 19-Ноя-25, 17:05 
Не прибьют. Просто будут чаще обновлять плагины )
Ответить | Правка | Наверх | Cообщить модератору

25. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +2 +/
Сообщение от Аноним (25), 19-Ноя-25, 18:40 
А если плагины никто не фиксит? А если плагины фиксят с запозданием?
Ответить | Правка | Наверх | Cообщить модератору

40. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  –1 +/
Сообщение от Bottle (?), 19-Ноя-25, 21:47 
Вайбкодинг гениальный термин - он идеально описывает принцип разработки и без нейронок.
Разработка "по вайбу", это когда ты пишешь скриптики на питоне с джаваскриптом на основе только что скачанных библиотек и кода со Stack Overflow. Когнитивная нагрузка минимальна. Да, приходится чуточку больше думать, но не сильно.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

41. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от Аноним (41), 19-Ноя-25, 22:18 
Зато сишник так напрягаются, что постоянно за границу буфера выходят...
Ответить | Правка | Наверх | Cообщить модератору

5. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +1 +/
Сообщение от Аноним (-), 19-Ноя-25, 17:06 
> Вайбкодинг до добра не доведет.

В те времена, когда был "изобретен" WordPress, о вайбкодинг даже помыслить не могли!
Проходилось разработчикам все делать своими собственными кривучками.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

7. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  –2 +/
Сообщение от Аноним (4), 19-Ноя-25, 17:08 
> Проходилось разработчикам все делать своими собственными кривучками.

С кучей глобальных переменных и прочего шлака, от которого кровь из глаз )
Ну и плагины соответствующие - от школьников.

Ответить | Правка | Наверх | Cообщить модератору

18. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +2 +/
Сообщение от пох.. (?), 19-Ноя-25, 18:08 
> С кучей глобальных переменных и прочего шлака, от которого кровь из глаз
> Ну и плагины соответствующие - от школьников.

ну вот теперь нешкольники изобрели без глобальных переменных и плагинов, статический сайт из 93го года. Наслаждайтесь.

Ответить | Правка | Наверх | Cообщить модератору

29. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +7 +/
Сообщение от Avririon (ok), 19-Ноя-25, 19:17 
>статический сайт из 93го года

Вот бы все так.

Ответить | Правка | Наверх | Cообщить модератору

30. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от mihael1ex (ok), 19-Ноя-25, 19:52 
Как показала практика - старый добрый Web 1.0 (та на современных мощностях) - это самое то...
Знать бы это раньше...
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

3. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от Аноним (3), 19-Ноя-25, 17:04 
>Утверждается, что атака ограничилась только заменой ссылки на web-сайте Xubuntu.org и не коснулась других элементов инфраструктуры

Вот тут верю, да я поверил

Ответить | Правка | Наверх | Cообщить модератору

26. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от Аноним (25), 19-Ноя-25, 18:41 
Блаженны верующие.
Ответить | Правка | Наверх | Cообщить модератору

32. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от Аноним (32), 19-Ноя-25, 20:29 
Ньюфаг не шарит за отсылку на величайшего.
Ответить | Правка | Наверх | Cообщить модератору

8. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +2 +/
Сообщение от Соль земли2 (?), 19-Ноя-25, 17:10 
Надо наподобие Debian выложить через mod_autoindex. Но все хомяки разбегутся из-за страшного оформления.
Ответить | Правка | Наверх | Cообщить модератору

9. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  –1 +/
Сообщение от Перец воды3 (?), 19-Ноя-25, 17:14 
А как одно с другим связано?
Ответить | Правка | Наверх | Cообщить модератору

11. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от Аноним (4), 19-Ноя-25, 17:22 
Закопайте свой апач, nginx с autoindex on, же
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

10. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +1 +/
Сообщение от Аноним (10), 19-Ноя-25, 17:21 
Xubuntu-Safe-Download.zip как-бы намекает.
Ответить | Правка | Наверх | Cообщить модератору

12. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +4 +/
Сообщение от Аноним (4), 19-Ноя-25, 17:26 
WithoutRegistrationAndSMS
Ответить | Правка | Наверх | Cообщить модератору

27. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +1 +/
Сообщение от Аноним (27), 19-Ноя-25, 19:03 
Cracked
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

35. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от КолянКодер (?), 19-Ноя-25, 20:44 
Xubuntu_probablynotvirusrunme.virus.exe
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

17. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от Аноним (17), 19-Ноя-25, 17:57 
Постойте, это уже было лет 10 назад? Точно помню.
Ответить | Правка | Наверх | Cообщить модератору

20. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +1 +/
Сообщение от Rust (??), 19-Ноя-25, 18:10 
10 лет назад 15 октября обнаружили и в этом году исправили? или что?
Ответить | Правка | Наверх | Cообщить модератору

38. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +1 +/
Сообщение от Аноним (17), 19-Ноя-25, 21:18 
Немного не то, что я вспомнил:
Linux Mint — подмена ISO-образа (2016)
Дата: февраль 2016 года.

Суть: Хакеры взломали сайт Linux Mint и подменили ISO-образ на версию с встроенным backdoor.

Цель: Получение удалённого доступа к установленным системам.

Реакция: Команда Mint быстро удалила вредоносные образы и усилила безопасность сайта.

Ответить | Правка | Наверх | Cообщить модератору

31. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от mihael1ex (ok), 19-Ноя-25, 19:58 
Нужно принципиально отказаться от WordPress...
Другие движки не факт что прям сильно безопаснее (статика не в счёт), но это всё хорошо показывает к чему приводит "популярность".
WordPress начали сильно атаковать поледние годы, просто из-за этой самой "популярности", всего-то...
Ответить | Правка | Наверх | Cообщить модератору

34. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +1 +/
Сообщение от Аноним (34), 19-Ноя-25, 20:42 
Не, ВордПресс всю его жизнь был ре#етом. Лет 15 назад ставил без плагинов, задефейсили через неделю
Ответить | Правка | Наверх | Cообщить модератору

36. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от myster (ok), 19-Ноя-25, 20:53 
> (статика не в счёт)

Wordpress легко конвертится в статику, есть для этого плагины, поэтому можно и рыбку съесть и статику использовать

А всё интерактивное, что там есть на пыхе, легко заменяется бессерверными JS/AJAX аналогами, включая комменты, чаты, email функционал и т.п.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

44. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от Аноним (44), 20-Ноя-25, 01:52 
Да html статичный + файл для скачки. Что ещё нужно для сайта дистрибутива. И зафигачить прям в nginx это всё
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

33. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +1 +/
Сообщение от Аноним (33), 19-Ноя-25, 20:40 
>заменить систему управления контентом WordPress на статический генератор сайтов Hugo

Наконец до людей дошло, что если ваш сайт не real-time (магазин или форум), то динамически генерить страницу при каждом обращении это не только дополнительный обогрев вселенной, но и элементарно не безопасно.

Ответить | Правка | Наверх | Cообщить модератору

37. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +1 +/
Сообщение от myster (ok), 19-Ноя-25, 21:00 
> Наконец до людей дошло

думаю до них давно дошло, просто бложик на WP это их легаси. А с легаси всегда так, никто не хочет его трогать.
Первое правило администрирования: "Работает — значит, не трогай."

Ответить | Правка | Наверх | Cообщить модератору

39. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от Аноним (39), 19-Ноя-25, 21:36 
> динамически генерить страницу при каждом обращении

Даже для магазина это излишне. Товары новые не появляются при каждом обращении. Даже сама БД не всегда актуальна по остаткам.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

45. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от Аноним (33), 20-Ноя-25, 02:01 
Для онлайн магазина главное - это корзина покупателя.
Ответить | Правка | Наверх | Cообщить модератору

42. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от Аноним (42), 19-Ноя-25, 23:37 
> на странице загрузки дистрибутива была размещена ссылка на архив "Xubuntu-Safe-Download.zip" с вредоносным кодом. Внутри архива под видом инсталлятора Xubuntu распространялся исполняемый файл для платформы Windows, при использовании которого в систему устанавливалось вредоносное ПО, анализирующее данные в буфере обмена и подменяющее адреса криптокошельков.

Всё это так-то слишком ЖИРНО, что аж смешно :)

Ответить | Правка | Наверх | Cообщить модератору

43. "Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubun..."  +/
Сообщение от Онаним443 (?), 20-Ноя-25, 01:39 
Виндобои для которых сей вирус должны страдать
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру