<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обнаружен червь, эксплуатирующий исправленную год назад уязв...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81024.html</link>
    <description>В апреле 2010 года в свободном сервере приложений JBoss Application Server была устранена опасная уязвимость (https://rhn.redhat.com/errata/RHSA-2010-0377.html), позволяющая получить доступ к консоли JMX  без авторизации и выполнить произвольный код на сервере. Спустя полтора года в сети зафиксирован (http://arstechnica.com/business/news/2011/10/work-uses-old-flaw-to-turn-unpatched-jboss-servers-into-botnet.ars) червь, который поражает серверы с необновлёнными версиями JBoss, до сих пор подверженными уязвимости, или системы с незащищённым доступом к консоли JMX.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;После получения управления, червь размещает на сервере компоненты, подсоединяющие поражённый хост к ботнету и позволяющие получить полное управление над сервером из любой точки сети. Создав подставной уязвимый JBoss-сервер  исследователи выявили (http://pastebin.com/U7fPMxet) интеграцию бэкдора на языке Java, загрузку контента, связанного с совершением вредоносных действий, и установку perl-скрипта, принимающего управля...&lt;br&gt;&lt;br&gt;URL: http://arstech</description>

<item>
    <title>Обнаружен червь, эксплуатирующий исправленную год назад уязв... (Kroz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81024.html#66</link>
    <pubDate>Tue, 01 Nov 2011 18:13:34 GMT</pubDate>
    <description>&amp;gt; Без комментариев. Страна непуганных идиотов.&lt;br&gt;&lt;br&gt;Страна практиков, но не теоретиков. &lt;br&gt;&lt;br&gt;&amp;gt; если FireFox будет использовать bing - поставлю другой браузер, хотя FireFox ну очень нравится&lt;br&gt;&lt;br&gt;У вас действительно шизофрения.&lt;br&gt;&lt;br&gt;&amp;gt; излишнему вниманию к деталям программирования&lt;br&gt;&lt;br&gt;Можно поподробней? Мне, как пользователю Линукс уже 10 лет очень интересны детали программирования...&lt;br&gt;&lt;br&gt;&amp;gt; Если ОС (любую) требуется регулярно переустанавливать - никакой это ни специалист.&lt;br&gt;&lt;br&gt;Круто! Следуя вашей логике, для того чтобы нормально настроить Windows (и не переустанавливать ее раз в год) нужен уровень знаний намного больший чем для того чтобы нормально настроить Linux. Если честно - вы абсолютно правы.&lt;br&gt;&lt;br&gt;&amp;gt; Win и Lin (Debian). Первый знаю хорошо, второй изучаю&lt;br&gt;&lt;br&gt;Занавес&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен червь, эксплуатирующий исправленную год назад уязв... (an)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81024.html#65</link>
    <pubDate>Mon, 31 Oct 2011 04:56:46 GMT</pubDate>
    <description>Ну, это как: можно платить за квартиру, можно не платить, я вот плачу, ты видимо нет?&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен червь, эксплуатирующий исправленную год назад уязв... (Kai)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81024.html#64</link>
    <pubDate>Sun, 30 Oct 2011 07:59:25 GMT</pubDate>
    <description>&amp;gt; как раз ровно наоборот. За счет того, что весь софт обычно берется &lt;br&gt;&amp;gt; из репозиториев, наткнутся на необновленный софт в линуксе куда сложнее чем &lt;br&gt;&amp;gt; в винде. В винде на автомате обновляется только ОС, офис ну &lt;br&gt;&amp;gt; и особенно продвинутый софт, имеющий модули автообновления.&lt;br&gt;&amp;gt; Всё остальное надо обновлять ручками, на что большинство пользователей благополучно забивает. &lt;br&gt;&lt;br&gt;Есть прекрасные обновлялки софта, например от filehippo. Но в целом такая проблема есть, да. Надеюсь, в восьмерке ее как-нибудь решат.&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен червь, эксплуатирующий исправленную год назад уязв... (Kai)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81024.html#63</link>
    <pubDate>Sun, 30 Oct 2011 07:57:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Такая же фигня была с Java, случайно удалил папку с JRE, после &lt;br&gt;&amp;gt;&amp;gt; чего оракловский инсталятор сказал - бдыщь! И ничего не устанавливал. Решил &lt;br&gt;&amp;gt;&amp;gt; проблему удалением нескольких ключей в реестре, связанных с этой версией JRE.&lt;br&gt;&amp;gt;&amp;gt; Времени потратил минут пять.&lt;br&gt;&amp;gt; Ну уж извините, в данной ситуации вы тут сами себе злобный буратино. &lt;br&gt;&amp;gt; Таким образом можно почти любую систему покалечить.&lt;br&gt;&lt;br&gt;Ну, что поделать. Бывает! Просто я старые версии JRE удалял, точнее их остатки и случайно удалил установленную ;)))) Но ведь проблема решилась, быстро и качественно. Достаточно было знать общее устройство реестра винды, что бы понять куда копать.&lt;br&gt;&lt;br&gt;Думаю, рассказы про пять часов борьбы с дотнетом из этой серии, только предыдущему оратору базовых знаний не хватило.&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен червь, эксплуатирующий исправленную год назад уязв... (Avator)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81024.html#62</link>
    <pubDate>Sun, 30 Oct 2011 07:54:11 GMT</pubDate>
    <description>&amp;gt; Такая же фигня была с Java, случайно удалил папку с JRE, после &lt;br&gt;&amp;gt; чего оракловский инсталятор сказал - бдыщь! И ничего не устанавливал. Решил &lt;br&gt;&amp;gt; проблему удалением нескольких ключей в реестре, связанных с этой версией JRE. &lt;br&gt;&amp;gt; Времени потратил минут пять.&lt;br&gt;&lt;br&gt;Ну уж извините, в данной ситуации вы тут сами себе злобный буратино.&lt;br&gt;Таким образом можно почти любую систему покалечить.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен червь, эксплуатирующий исправленную год назад уязв... (Kai)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81024.html#61</link>
    <pubDate>Sun, 30 Oct 2011 07:52:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вот и обратная сторона хвалёного &quot;я поставил Lin много лет назад и он работает&quot;.&lt;br&gt;&amp;gt; Обратная сторона - это &quot;за это время я несколько раз был вынужден &lt;br&gt;&amp;gt; переставлять винды&quot;.&lt;br&gt;&lt;br&gt;А сколько раз за это время можно было обновить Убунту? ))))))&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен червь, эксплуатирующий исправленную год назад уязв... (Kai)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81024.html#60</link>
    <pubDate>Sun, 30 Oct 2011 07:52:02 GMT</pubDate>
    <description>&amp;gt; Только вот UAC обычно первым делом отключают...&lt;br&gt;&lt;br&gt;Кто отключает? Школота? Никогда не видел отключенного UAC. &lt;br&gt;</description>
</item>

<item>
    <title>Обнаружен червь, эксплуатирующий исправленную год назад уязв... (Kai)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81024.html#59</link>
    <pubDate>Sun, 30 Oct 2011 07:50:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Нет, нужно *переключить* репозитории на иные - не подключить, а так же &lt;br&gt;&amp;gt;&amp;gt; заменить некоторые пакеты и сделать несколько дополнительных действий. В centos wiki, &lt;br&gt;&amp;gt;&amp;gt; да и различных блогах по интернетам есть подробные описания.&lt;br&gt;&amp;gt; Я неправильно выразился. Имел ввиду именно это. А вот ещё небольшой вопросец &lt;br&gt;&amp;gt; есть. Я перешел с убунту на centos6. Раньше я использовал shotwell, &lt;br&gt;&amp;gt; а вот теперь приходится пересобрать половину системы, чтобы его запустить. Так &lt;br&gt;&amp;gt; вот вопрос, я почти все собрал, кроме gstreamer 0.11. Я собрал &lt;br&gt;&amp;gt; 0.11 с сорцов и он встал рядом с 0.10. Заменить 0.10 &lt;br&gt;&amp;gt; заменить никак не получается. Так вот как бы это сделать?&lt;br&gt;&amp;gt; PS: понимаю, надо в форум перезжать с таким )) &lt;br&gt;&lt;br&gt;Зря вы на Centos перешли с Debian based. Столкнетесь с тем, что значительной части софта для вебдева в репозитариях центоси просто нет. А дальше либо гимор со сборкой из сырцов, либо подключение левых реп - и тоже гимор.&lt;br&gt;&lt;br&gt;Доходит до смешного, нет даже готовой rpm со свежим midnight commander, т.к. :&lt;br&gt;&lt;br&gt;Warning!!! Th</description>
</item>

<item>
    <title>Обнаружен червь, эксплуатирующий исправленную год назад уязв... (Avator)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81024.html#58</link>
    <pubDate>Sun, 30 Oct 2011 07:50:10 GMT</pubDate>
    <description>как раз ровно наоборот. За счет того, что весь софт обычно берется из репозиториев, наткнутся на необновленный софт в линуксе куда сложнее чем в винде. В винде на автомате обновляется только ОС, офис ну и особенно продвинутый софт, имеющий модули автообновления. &lt;br&gt;Всё остальное надо обновлять ручками, на что большинство пользователей благополучно забивает.&lt;br&gt;</description>
</item>

</channel>
</rss>
