<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Некорректное использование Memcached приводит к уязвимостям ...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69623.html</link>
    <description>На конференции BlackHat был прочитан (http://www.sensepost.com/blog/4873.html) доклад, в котором рассказывалось об организации атаки, позволяющей получить доступ к закрытой информации, такой как пароли пользователей, воспользовавшись некорректной настройкой системы кэширования  Memcached (http://www.memcahced.org). Проблема вызвана тем, что некоторые администраторы используют привязку Memcached к реальному IP (при запустке memcached на одном хосте с сайтом рекомендуется привязать его к адресу 127.0.0.1), забывая блокировать сетевой порт 11211 межсетевым экраном. &lt;br&gt;&lt;br&gt;&lt;br&gt;Так как в Memcached отсутствуют средства аутентификации, при наличии доступа к открытому сетевому порту злоумышленник может легко получить полный доступ (чтение и запись) ко всем хранимым в кэше данным. На первый взгляд может показаться, что атаке могут быть подвержены только сайты, на которых используются стандартные web-приложения для которых известна логина формирования ключей для хранения данных в кэше. Но это не так, ...&lt;br&gt;&lt;br&gt;URL: http://www.sen</description>

<item>
    <title>Некорректное использование Memcached приводит к уязвимостям ... (Aquarius)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69623.html#25</link>
    <pubDate>Sat, 14 Aug 2010 07:53:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;и в то, что он для рулежки своими критическими сервисами не будет нанимать совсем уж безголовый персонал&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы не из России? &lt;br&gt;&lt;br&gt;обратите внимание на http://ru.wikipedia.org/wiki/Принцип_Питера&lt;br&gt;и заметьте, что принцип сформулирован не россиянином и не на основе наблюдений за Россией&lt;br&gt;</description>
</item>

<item>
    <title>Некорректное использование Memcached приводит к уязвимостям ... (upyx)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69623.html#23</link>
    <pubDate>Mon, 09 Aug 2010 02:45:23 GMT</pubDate>
    <description>&amp;gt; Интересен также способ, которым экспериментаторы пользовались для определения соответствующего MD5-хэшу пароля - хэш достаточно было запросить в поисковой системе Google.&lt;br&gt;&lt;br&gt;Да, таки на простых паролях работает :)&lt;br&gt;</description>
</item>

<item>
    <title>Некорректное использование Memcached приводит к уязвимостям ... (klalafuda)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69623.html#22</link>
    <pubDate>Sun, 08 Aug 2010 17:18:56 GMT</pubDate>
    <description>&amp;gt; Новость в том, что оказывается кто-то не блокирует.&lt;br&gt;&lt;br&gt;Я может кого-то сильно удивлю, но есть масса людей, которые используют прости хоссподи виндовс. И ничего, живут как-то. С грехом пополам.&lt;br&gt;</description>
</item>

<item>
    <title>Некорректное использование Memcached приводит к уязвимостям ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69623.html#21</link>
    <pubDate>Sun, 08 Aug 2010 05:16:46 GMT</pubDate>
    <description>&amp;gt;Это не новость. Давно блочим :) &lt;br&gt;&lt;br&gt;Новость в том, что оказывается кто-то не блокирует.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Некорректное использование Memcached приводит к уязвимостям ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69623.html#20</link>
    <pubDate>Sun, 08 Aug 2010 04:55:41 GMT</pubDate>
    <description>Это не новость. Давно блочим :)&lt;br&gt;</description>
</item>

<item>
    <title>Некорректное использование Memcached приводит к уязвимостям ... (filosofem)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69623.html#19</link>
    <pubDate>Sat, 07 Aug 2010 18:49:49 GMT</pubDate>
    <description>Не айтишников, а тех, кто нанимает безголовых айтишников.&lt;br&gt;</description>
</item>

<item>
    <title>Некорректное использование Memcached приводит к уязвимостям ... (klalafuda)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69623.html#18</link>
    <pubDate>Sat, 07 Aug 2010 16:14:30 GMT</pubDate>
    <description>&amp;gt; Вы не из России?&lt;br&gt;&lt;br&gt;Ну нельзя же так уж совсем то ниже плинтуса опускать отечественных ITшников. Всему есть свой предел.&lt;br&gt;</description>
</item>

<item>
    <title>Некорректное использование Memcached приводит к уязвимостям ... (filosofem)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69623.html#17</link>
    <pubDate>Sat, 07 Aug 2010 14:28:15 GMT</pubDate>
    <description>&amp;gt;и в то, что он для рулежки своими критическими сервисами не будет нанимать совсем уж безголовый персонал&lt;br&gt;&lt;br&gt;Вы не из России?&lt;br&gt;</description>
</item>

<item>
    <title>Некорректное использование Memcached приводит к уязвимостям ... (sd)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69623.html#16</link>
    <pubDate>Sat, 07 Aug 2010 13:29:09 GMT</pubDate>
    <description>&amp;gt;Мельчают, мельчают блекхатовцы. Через пару лет они так для себя и psexec &lt;br&gt;&amp;gt;глядишь откроют, да. Как очень оригинальный и свежий инструмент. &lt;br&gt;&lt;br&gt;Ждём все когда Клалафуду клалафу родит свой первый мега опасный эксплойт, а пока ты не на defcon лучше такими фразами не бросаться.&lt;br&gt;</description>
</item>

</channel>
</rss>
