<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Web-сайт проекта SquirrelMail подвергся взлому</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56128.html</link>
    <description>Несколько дней назад разработчики свободного почтового web-клиента SquirrelMail обнаружили (http://squirrelmail.org/index.php) следы проникновения на web-сервер проекта неизвестных злоумышленников, после чего в экстренном порядке на сервере были заблокированы все пользовательские аккаунты и осуществлена смена критически важных паролей. В настоящее время администраторы проекта переместили web-сайт на новый временный сервер. &lt;br&gt;&lt;br&gt;&lt;br&gt;По предварительным данным файлы с кодом SquirrelMail и коллекцией дополнений не были модифицированы злоумышленниками - управление исходными текстами велось на мощностях sourceforge.net, на взломанном сайте хранилась только коллекция дополнений. Тем не менее до окончательного завершения проверки рекомендуется повременить с установкой недавно загруженных с сайта squirrelmail.org плагинов (http://squirrelmail.org/plugins.php) (в настоящий момент доступ к архиву плагинов заблокирован).&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, в сети была зафиксирована рассылка фишинг-сообщения (http://www.u...&lt;br&gt;&lt;br&gt;URL: http://www.h-o</description>

<item>
    <title>Web-сайт проекта SquirrelMail подвергся взлому (FrBrGeorge)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56128.html#35</link>
    <pubDate>Wed, 24 Jun 2009 21:32:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; где быстрее найдут подсунутого трояна&lt;br&gt;&amp;gt; думаю на торренте.&lt;br&gt;&lt;br&gt;Пример со знакомым показывает, что на торренте -- не быстрее, правда?&lt;br&gt;</description>
</item>

<item>
    <title>Web-сайт проекта SquirrelMail подвергся взлому (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56128.html#34</link>
    <pubDate>Wed, 24 Jun 2009 15:31:49 GMT</pubDate>
    <description>&amp;gt;Просто надо делать статические сайты с отключеными php, cgi и прочая и &lt;br&gt;&amp;gt;без админовской вебморды для сервака :) Тогда взломать его будет практически &lt;br&gt;&amp;gt;невозможно :) &lt;br&gt;&lt;br&gt;А для пущей надежности еще и выключить шнур питания и эзернет разъем... :).&lt;br&gt;Ремотно их втыкать пока хакеры все-таки не научились :D&lt;br&gt;</description>
</item>

<item>
    <title>Web-сайт проекта SquirrelMail подвергся взлому (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56128.html#33</link>
    <pubDate>Wed, 24 Jun 2009 15:29:33 GMT</pubDate>
    <description>&amp;gt;думаю там, где установлено антитроянское ПО. &lt;br&gt;&lt;br&gt;Да что вы?А я вот наставил народу линухов - у них никакого говна выгребать не приходится.Зато вирусню с виндузятников вычищать приходится регулярно.Потому что софт качают хрен знает откуда с левых помоек, юзают дырявый IE который патчат неторопливо и тем более - с его супер-дырявыми активиксами и т.п..И как-то антитроянское ПО не очень помогает.Или помогает уже опосля.&lt;br&gt;</description>
</item>

<item>
    <title>Web-сайт проекта SquirrelMail подвергся взлому (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56128.html#32</link>
    <pubDate>Wed, 24 Jun 2009 15:25:57 GMT</pubDate>
    <description>&amp;gt;Надо держать сами файлы на одном сервере, а контрольные суммы - на &lt;br&gt;&amp;gt;другом, на другой платформе.&lt;br&gt;&lt;br&gt;Благородный дон никогда не слышал про цифровые подписи?Позор.Потому что они позволяют достичь то же самое без левых фокусов вообще-то.Более того - во всех нормальных дистрах репы давно снабжены цифровыми подписями, приватный ключ который позволяет их ставить - не есть общедоступный и потому - заменить пакет нельзя, т.к. подписать его - известным юзеру приватным ключом (для которого у юзера публичная часть есть) - не получится(за отсутствием приватной части ключа).Можно подписать иным ключом.Вот только эти ключи у юзеров отсутствуют и юзер должен для добавления ключа предпринять ряд шагов которые трудно выполнить нечаянно.&lt;br&gt;</description>
</item>

<item>
    <title>Web-сайт проекта SquirrelMail подвергся взлому (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56128.html#31</link>
    <pubDate>Wed, 24 Jun 2009 15:21:04 GMT</pubDate>
    <description>&amp;gt;Роутеры ломали. Федору ломали. QIP ломали. Сайт Бочарова ломали! Что с хакерами? &lt;br&gt;&amp;gt;Какая там фаза луны... &lt;br&gt;&lt;br&gt;Поэтому настоящие хакеры ломают калькуляторы ;).И это не шутка... &lt;br&gt;Пруфлинк http://www.wiki4hp.com/doku.php?id=20b:flash_hacking&lt;br&gt;</description>
</item>

<item>
    <title>Web-сайт проекта SquirrelMail подвергся взлому (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56128.html#30</link>
    <pubDate>Wed, 24 Jun 2009 15:19:27 GMT</pubDate>
    <description>&amp;gt; а через репозитарий популярного приложения, раздать клиенты для зомби сеточки.&lt;br&gt;&lt;br&gt;А вас не смущает что в подключеных по дефолту репозиториях систем (которые содержат майнтайнеры, а вовсе не...) обычно за секурити следят а пакеты подписаны и если цифровая подпись не сойдется (а откуда у хакеров приватный кей для ее создания?) - такой пакет просто не поставится.Сказки - это хорошо.Если на ночь, для детей.&lt;br&gt;</description>
</item>

<item>
    <title>Web-сайт проекта SquirrelMail подвергся взлому (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56128.html#29</link>
    <pubDate>Wed, 24 Jun 2009 14:45:32 GMT</pubDate>
    <description>А ссылки не смогут поменять?&lt;br&gt;</description>
</item>

<item>
    <title>Web-сайт проекта SquirrelMail подвергся взлому (mazay)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56128.html#28</link>
    <pubDate>Wed, 24 Jun 2009 11:37:13 GMT</pubDate>
    <description>&amp;gt;Сам то как думаешь, где быстрее найдут подсунутого трояна, в открытом проекте типа этого, или в образе пиратской винды на торренте?&lt;br&gt;&lt;br&gt;думаю там, где установлено антитроянское ПО.&lt;br&gt;</description>
</item>

<item>
    <title>Web-сайт проекта SquirrelMail подвергся взлому (Дмитрий Ю. Карпов)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/56128.html#27</link>
    <pubDate>Wed, 24 Jun 2009 10:34:00 GMT</pubDate>
    <description>Надо держать сами файлы на одном сервере, а контрольные суммы - на другом, на другой платформе. Тогда подменённые файлы не пройдут.&lt;br&gt;&lt;br&gt;А ещё можно сделать так, чтобы сервер, отдающий контент, был на одной машине, а сам контент был на другой машине и был доступен первой только на чтение. А первая машина загружалась бы с CD-ROM или через LAN-boot. Если первую машину взломают, то ничего не смогут поменять.&lt;br&gt;</description>
</item>

</channel>
</rss>
