<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Инфраструктура проекта Apache подверглась взлому</title>
    <link>https://opennet.me/openforum/vsluhforumID3/65834.html</link>
    <description>Организация Apache Software Foundation обнародовала (https://blogs.apache.org/infra/entry/apache_org_04_09_2010) информацию о проведении неизвестными злоумышленниками атаки, связанной с организацией перехвата паролей разработчиков через подмену формы авторизации для сервисов отслеживания ошибок Atlassian JIRA, Confluence и Bugzilla. Всем пользователям вышеуказанных сервисов, осуществлявших работу в системе с 6 по 9 апреля рекомендуется срочно сменить пароль. Так как злоумышленники получили доступ к базам с хэш-функциями паролей рекомендация о смене пароля также адресована пользователям, использующим простые или словарные пароли.&lt;br&gt;&lt;br&gt;&lt;br&gt;Хронология взлома выглядит следующим образом: 5 апреля злоумышленники создали в сервисе осмысленное уведомление об ошибке &quot;INFRA-259&quot;, пожаловавшись на проблемы с открытием некоторых страниц на сайтах Apache и приложили ссылку, демонстрирующую суть проблемы и указывающую на страницу, на которую был добавлен JavaScript-код, осуществляющий перехват сессионных...&lt;br&gt;&lt;br&gt;URL: https://blogs.</description>

<item>
    <title>Инфраструктура проекта Apache подверглась взлому (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/65834.html#38</link>
    <pubDate>Mon, 19 Apr 2010 22:57:18 GMT</pubDate>
    <description>&amp;gt;можешь ради интереса попытаться поработать с мегапродукцией&lt;br&gt;&lt;br&gt;Вот вы и работайте с мегапродукцией и попутно просирайте ваши пароли, логины, почту в гмыле и что там еще. Нет, если вам нравится бесконтрольное выполнение JS которое в вебприложениях может быть весьма опасно по последствиям - вы в вашем праве прыгать по минному полю без миноискателя ;).&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Apache подверглась взлому (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/65834.html#36</link>
    <pubDate>Thu, 15 Apr 2010 11:06:55 GMT</pubDate>
    <description>&amp;gt;&quot;Хронология взлома выглядит следующим образом: 5 апреля злоумышленники создали в сервисе осмысленное &lt;br&gt;&amp;gt;уведомление об ошибке &quot;INFRA-259&quot;, пожаловавшись на проблемы с открытием некоторых страниц &lt;br&gt;&amp;gt;на сайтах Apache и приложили ссылку демонстрирующую суть проблемы и указывающую &lt;br&gt;&amp;gt;на страницу, на которую был добавлен JavaScript-код, осуществляющий перехват сессионных cookie &lt;br&gt;&amp;gt;путем XSS-атаки&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Надеюсь просто не верный перевод скорее всего так &quot;приложили ссылку в которую &lt;br&gt;&amp;gt;был добавлен JavaScript-код&quot; иначе как без ftp доступа разместить страницу на &lt;br&gt;&amp;gt;сайтах Apache ну или &quot;Несколько разработчиков&quot; были настолько не внимательны что &lt;br&gt;&amp;gt;перешли посмотреть на сторонний сайт. &lt;br&gt;&lt;br&gt;Там про ссылку вида apache.org/?id=&amp;lt;script&amp;gt;alert();&amp;lt;/script&amp;gt; при открытии которой на внешнюю страницу отправлялось содержимое сессионной cookie. Сама страница может где угодно быть, примерно как web-счетчики посещений данные о referer-е передают.&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Apache подверглась взлому (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/65834.html#35</link>
    <pubDate>Thu, 15 Apr 2010 09:00:29 GMT</pubDate>
    <description>&quot;Хронология взлома выглядит следующим образом: 5 апреля злоумышленники создали в сервисе осмысленное уведомление об ошибке &quot;INFRA-259&quot;, пожаловавшись на проблемы с открытием некоторых страниц на сайтах Apache и приложили ссылку демонстрирующую суть проблемы и указывающую на страницу, на которую был добавлен JavaScript-код, осуществляющий перехват сессионных cookie путем XSS-атаки&quot;&lt;br&gt;&lt;br&gt;Надеюсь просто не верный перевод скорее всего так &quot;приложили ссылку в которую был добавлен JavaScript-код&quot; иначе как без ftp доступа разместить страницу на сайтах Apache ну или &quot;Несколько разработчиков&quot; были настолько не внимательны что перешли посмотреть на сторонний сайт.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Apache подверглась взлому (vgray)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/65834.html#34</link>
    <pubDate>Thu, 15 Apr 2010 03:22:21 GMT</pubDate>
    <description>Во всех таких сообщениях меня настораживает одно, почему сервис не проверяет с какого ip пришла кука? Если разрешить только с того IP с которого логинились, то проблема перехвата куки перестает нас волновать.&lt;br&gt;&lt;br&gt;Много-ли провайдеров которые меняют IP очень часто? у меня вот интерфейс от интернет банкинга вообще через 15 минут неактивности выкидывает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Apache подверглась взлому (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/65834.html#33</link>
    <pubDate>Wed, 14 Apr 2010 18:29:05 GMT</pubDate>
    <description>Всего делов то - не лазить по незнакомым сайтам с включённым JS, ну или включить его для нужных доменов и можно нибаяцца никого :-D&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Apache подверглась взлому (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/65834.html#32</link>
    <pubDate>Wed, 14 Apr 2010 13:10:20 GMT</pubDate>
    <description>И случай, Бог изобретатель.&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Apache подверглась взлому (lvlonstradamus)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/65834.html#31</link>
    <pubDate>Wed, 14 Apr 2010 12:32:28 GMT</pubDate>
    <description>ИМХО, неуязвимых систем не бывает так что всё есть опыт - сын ошибок трудных, и гений - парадоксов друг, как говаривал классик&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Apache подверглась взлому (filosofem)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/65834.html#30</link>
    <pubDate>Wed, 14 Apr 2010 10:29:12 GMT</pubDate>
    <description>Скажите, https://developer.mozilla.org/ тоже кто-то взлому подверг после длительного ДДОСа?&lt;br&gt;Или опенсорс пал жертвой собственной популярности? =)&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Apache подверглась взлому (Блуд)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/65834.html#29</link>
    <pubDate>Wed, 14 Apr 2010 08:23:02 GMT</pubDate>
    <description>Интересно и хронологично расписано, как будто боевые действия на фронте. Нынче армия нужна лишь для того, чтобы совсем нагло не захватили страну, а также для подавления внутренних конфликтов.&lt;br&gt;</description>
</item>

</channel>
</rss>
