The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubuntu.org"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Разработчики Xubuntu опубликовали отчёт о взломе сайта Xubuntu.org"  +/
Сообщение от opennews (?), 19-Ноя-25, 16:54 
Разработчики проекта Xubuntu опубликовали отчёт о произошедшем месяц назад взломе сайта Xubuntu.org, в результате которого на странице загрузки дистрибутива была размещена ссылка на архив "Xubuntu-Safe-Download.zip" с вредоносным кодом. Внутри архива под видом инсталлятора Xubuntu распространялся исполняемый файл для платформы Windows,  при использовании которого в систему устанавливалось вредоносное ПО, анализирующее данные в буфере обмена и подменяющее адреса криптокошельков...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64287

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от ddwrt (?), 19-Ноя-25, 16:54   +13 +/
Вайбкодинг до добра не доведет.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #5, #30

2. Сообщение от Bob (??), 19-Ноя-25, 17:04   +13 +/
вордпресс и уязвимость левых плагинов это не вайбкодинг, а обычный веб 2.0 бибизянинг)

они, теперь, по сути всё гвоздями прибьют к статике, как в старом добром веб 1.0

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #4

3. Сообщение от Аноним (3), 19-Ноя-25, 17:04   +/
>Утверждается, что атака ограничилась только заменой ссылки на web-сайте Xubuntu.org и не коснулась других элементов инфраструктуры

Вот тут верю, да я поверил

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #26

4. Сообщение от Аноним (4), 19-Ноя-25, 17:05   –1 +/
Не прибьют. Просто будут чаще обновлять плагины )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #25

5. Сообщение от Аноним (-), 19-Ноя-25, 17:06   +/
> Вайбкодинг до добра не доведет.

В те времена, когда был "изобретен" WordPress, о вайбкодинг даже помыслить не могли!
Проходилось разработчикам все делать своими собственными кривучками.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #7

7. Сообщение от Аноним (4), 19-Ноя-25, 17:08   +/
> Проходилось разработчикам все делать своими собственными кривучками.

С кучей глобальных переменных и прочего шлака, от которого кровь из глаз )
Ну и плагины соответствующие - от школьников.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #18

8. Сообщение от Соль земли2 (?), 19-Ноя-25, 17:10   +2 +/
Надо наподобие Debian выложить через mod_autoindex. Но все хомяки разбегутся из-за страшного оформления.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9, #11

9. Сообщение от Перец воды3 (?), 19-Ноя-25, 17:14   –1 +/
А как одно с другим связано?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

10. Сообщение от Аноним (10), 19-Ноя-25, 17:21   +1 +/
Xubuntu-Safe-Download.zip как-бы намекает.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #27, #35

11. Сообщение от Аноним (4), 19-Ноя-25, 17:22   –1 +/
Закопайте свой апач, nginx с autoindex on, же
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

12. Сообщение от Аноним (4), 19-Ноя-25, 17:26   +4 +/
WithoutRegistrationAndSMS
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

17. Сообщение от Аноним (17), 19-Ноя-25, 17:57   +/
Постойте, это уже было лет 10 назад? Точно помню.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #20

18. Сообщение от пох.. (?), 19-Ноя-25, 18:08   +/
> С кучей глобальных переменных и прочего шлака, от которого кровь из глаз
> Ну и плагины соответствующие - от школьников.

ну вот теперь нешкольники изобрели без глобальных переменных и плагинов, статический сайт из 93го года. Наслаждайтесь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #29

20. Сообщение от Rust (??), 19-Ноя-25, 18:10   +1 +/
10 лет назад 15 октября обнаружили и в этом году исправили? или что?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

25. Сообщение от Аноним (25), 19-Ноя-25, 18:40   +1 +/
А если плагины никто не фиксит? А если плагины фиксят с запозданием?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

26. Сообщение от Аноним (25), 19-Ноя-25, 18:41   +1 +/
Блаженны верующие.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #32

27. Сообщение от Аноним (27), 19-Ноя-25, 19:03   +/
Cracked
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

29. Сообщение от Avririon (ok), 19-Ноя-25, 19:17   +4 +/
>статический сайт из 93го года

Вот бы все так.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

30. Сообщение от mihael1ex (ok), 19-Ноя-25, 19:52   +/
Как показала практика - старый добрый Web 1.0 (та на современных мощностях) - это самое то...
Знать бы это раньше...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

31. Сообщение от mihael1ex (ok), 19-Ноя-25, 19:58   +/
Нужно принципиально отказаться от WordPress...
Другие движки не факт что прям сильно безопаснее (статика не в счёт), но это всё хорошо показывает к чему приводит "популярность".
WordPress начали сильно атаковать поледние годы, просто из-за этой самой "популярности", всего-то...
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #34, #36

32. Сообщение от Аноним (32), 19-Ноя-25, 20:29   +/
Ньюфаг не шарит за отсылку на величайшего.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

33. Сообщение от Аноним (33), 19-Ноя-25, 20:40   +/
>заменить систему управления контентом WordPress на статический генератор сайтов Hugo

Наконец до людей дошло, что если ваш сайт не real-time (магазин или форум), то динамически генерить страницу при каждом обращении это не только дополнительный обогрев вселенной, но и элементарно не безопасно.

Ответить | Правка | Наверх | Cообщить модератору

34. Сообщение от Аноним (34), 19-Ноя-25, 20:42   +/
Не, ВордПресс всю его жизнь был ре#етом. Лет 15 назад ставил без плагинов, задефейсили через неделю
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

35. Сообщение от КолянКодер (?), 19-Ноя-25, 20:44   +/
Xubuntu_probablynotvirusrunme.virus.exe
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

36. Сообщение от myster (ok), 19-Ноя-25, 20:53   +/
> (статика не в счёт)

Wordpress легко конвертится в статику, есть для этого плагины, поэтому можно и рыбку съесть и статику использовать

А всё интерактивное, что там есть на пыхе, легко заменяется бессерверными JS/AJAX аналогами, включая комменты, чаты, email функционал и т.п.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру