<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: RotaJakiro - новое вредоносное ПО для Linux, маскирующееся под процесс systemd</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124098.html</link>
    <description>Исследовательская лаборатория 360 Netlab сообщила о выявлении нового вредоносного ПО для Linux, получившего кодовое имя RotaJakiro и включающего реализацию бэкдора, позволяющего управлять системой. Вредоносное ПО могло быть установлено атакующими после эксплуатации неисправленных уязвимостей в системе или подбора ненадёжных паролей...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55054&lt;br&gt;</description>

<item>
    <title>RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124098.html#204</link>
    <pubDate>Wed, 12 May 2021 15:10:52 GMT</pubDate>
    <description>Integrity: https://sourceforge.net/p/linux-ima/wiki/Home/&lt;br&gt;</description>
</item>

<item>
    <title>RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124098.html#203</link>
    <pubDate>Wed, 12 May 2021 15:07:39 GMT</pubDate>
    <description>dbus тоже ненужен!&lt;br&gt;&lt;br&gt;Это дыра которые через polkitd с Java Script политиками безопасности повышает привилегии обычного пользователя до рута.&lt;br&gt;</description>
</item>

<item>
    <title>RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п... (dyadya)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124098.html#202</link>
    <pubDate>Tue, 04 May 2021 15:27:21 GMT</pubDate>
    <description>Новость от китайцев, создавших антивирь.&lt;br&gt;</description>
</item>

<item>
    <title>RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124098.html#201</link>
    <pubDate>Mon, 03 May 2021 22:41:49 GMT</pubDate>
    <description>А я говорил что DOS вечен?&lt;br&gt;</description>
</item>

<item>
    <title>RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п... (Атон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124098.html#200</link>
    <pubDate>Mon, 03 May 2021 18:56:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; &quot;миллионы пар глаз не пропустят уязвимость&quot; &lt;br&gt;&amp;gt; Придумали Флэтпэк и Снэпы, после чего утверждение уже неверно. Увы.&lt;br&gt;&lt;br&gt;А что, софт в флатпаках и снапах без исходников появляется? самозарождается как плесень?&lt;br&gt;</description>
</item>

<item>
    <title>RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п... (Name Field)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124098.html#199</link>
    <pubDate>Mon, 03 May 2021 09:32:03 GMT</pubDate>
    <description>&amp;gt; Исходный код проверяют десятки тысяч людей. Часто никто, кроме коммитера.&lt;br&gt;&lt;br&gt;Если этот код не в офиц. репо и вообще мало популярен. Ерунда это про десятки тысяч. Проверяют, но не всю планету, а малую часть.&lt;br&gt;&lt;br&gt;Остальную часть, большую, ташат к себе хомячки. Ставшее по силам хомячкам автоматически выпадает из проверок и затухает.&lt;br&gt;</description>
</item>

<item>
    <title>RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п... (Name Field)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124098.html#198</link>
    <pubDate>Mon, 03 May 2021 09:27:23 GMT</pubDate>
    <description>&amp;gt; &quot;миллионы пар глаз не пропустят уязвимость&quot;&lt;br&gt;&lt;br&gt;Придумали Флэтпэк и Снэпы, после чего утверждение уже неверно. Увы.&lt;br&gt;</description>
</item>

<item>
    <title>RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п... (n00by)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124098.html#196</link>
    <pubDate>Mon, 03 May 2021 05:05:50 GMT</pubDate>
    <description>&amp;gt; &quot;Напомните, пожалуйста, ссылочкой, где я это делал.&quot; &lt;br&gt;&amp;gt; Эта часть текста не лично вам, а вообще ко всем кто видит &lt;br&gt;&amp;gt; только софтину,а  не то почему она появилась в системе.&lt;br&gt;&lt;br&gt;Вон вахтёр на входе сидит, а документы лежат в сейфе. Наверное, директору делать больше нечего, кроме как ключик с собой таскать?&lt;br&gt;&lt;br&gt;&amp;gt; &quot;&quot;Стандартный&quot; ПМ не закроет вектор атаки, поскольку не является не_обходимым для установки &lt;br&gt;&amp;gt; в систему.&quot; &lt;br&gt;&amp;gt; Не понятен смысл предложения. Он и не должен быть необходимым он используется, &lt;br&gt;&amp;gt; чтобы обновлять систему с репозитария устанавливая все доступные обновления безопасности, &lt;br&gt;&amp;gt; чего не антивирус ни другой софт сделать не может, за исключением &lt;br&gt;&amp;gt; ручной установки.&lt;br&gt;&lt;br&gt;Обновления не являются достаточным условием обеспечения безопасности. Безопасность, внезапно, обеспечивается, а не &quot;настраивается&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; &quot;К сожалению современные умники как раз и думают своим узколобым мышлением - &lt;br&gt;&amp;gt; обобщают частный случай на всех, а когда им говоришь &quot;вы делаете &lt;br&gt;&amp;gt; тоже самое&quot; - ну что ты сразу начинаешь, нор</description>
</item>

<item>
    <title>RotaJakiro - новое вредоносное ПО для Linux, маскирующееся под процесс systemd (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124098.html#194</link>
    <pubDate>Mon, 03 May 2021 00:09:55 GMT</pubDate>
    <description>Вам открыть секрет? Вантуз всем нужен, а потому ванузятники. Пусть 200 не на вантузе, но все же один сервер это все те же знания винды. Линукс без патчей безопасности дыряв предположим, а они платными стали. Так зачем объяснять всем как эксплуатировали дыру? Вот когда перестанете на других как на арагов глядеть так начнете внятно объяснять им и учить их как надо работать с компами. А то есть психопаты что думают они будут в крупной конторе работать только с железом. И да никому ненужно 5 лет учить как защитить комп. Там материала то на пол года от силы если преподавать все прямо и понятно. Так вот странно видеть от админы непонятные эмоции. Пока уязвимость не исправят информация о ней должна оставаться закрытой. Главный в OpenBSD разок отличился когда шобла типа продвинутых корпорастов проигнориала его существование и опубликовал патчи уязвимостей процессоров. Вони тогда было дофига.  Вы же не публикуете свои личные и паспортные данные на каждом заборе. Вот и безопасникам по мозгам трактор проехался &quot;делать в</description>
</item>

</channel>
</rss>
