<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В поставке открытого проекта Piwik обнаружен бэкдор</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87485.html</link>
    <description>В свободном пакете для web-аналитики Piwik (http://piwik.org/), позиционируемом в роли открытого аналога Google Analytics, выявлено (http://forum.piwik.org/read.php?2,97666) наличие бэкдора. При помощи установленного бэкдора злоумышленники имели возможность контролировать системы, на которых для анализа посещаемости был установлен PHP-код Piwik. Вредоносный код находился в архиве последней версии Piwik 1.9.2 (http://piwik.org/blog/2012/11/piwik-1-9-2/) в течение нескольких недель (релиз 1.9.2 вышел 9 ноября).&lt;br&gt;&lt;br&gt;&lt;br&gt;Вредоносный код был включен неизвестными злоумышленниками в zip-архив, доступный  загрузки с сайта проекта. Код для получения доступа к системе был интегрирован в файл piwik/core/Loader.php, бэкдор был оформлен в виде прикреплённого в конец файла набора данных, закодированных методом base64, декодирование и вызов которых осуществлялся в процессе работы приложения. Вредоносный код осуществлял отправку данных на подконтрольный злоумышленникам сервер, информируя о появлении новой жертвы, и путем манипул</description>

<item>
    <title>В поставке открытого проекта Piwik обнаружен бэкдор (Анонист)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87485.html#37</link>
    <pubDate>Fri, 30 Nov 2012 15:26:43 GMT</pubDate>
    <description>eval(base64_decode())&lt;br&gt;exec(base64_decode())&lt;br&gt;&lt;br&gt;LOL&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого проекта Piwik обнаружен бэкдор (XoRe)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87485.html#36</link>
    <pubDate>Thu, 29 Nov 2012 15:11:52 GMT</pubDate>
    <description>&amp;gt; Школяр? Какой бы не был навороченный замок - если к нему придут &lt;br&gt;&amp;gt; с ключом - он откроется.&lt;br&gt;&lt;br&gt;Очень по теме :)&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого проекта Piwik обнаружен бэкдор (arisu)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87485.html#35</link>
    <pubDate>Thu, 29 Nov 2012 10:22:49 GMT</pubDate>
    <description>ничего, лет через 20 &amp;#171;разработчики на похапэ&amp;#187; узнают о том, что архивы можно подписывать приватным ключом, например. совсем недолго ждать осталось.&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого проекта Piwik обнаружен бэкдор (JL2001)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87485.html#34</link>
    <pubDate>Thu, 29 Nov 2012 01:03:18 GMT</pubDate>
    <description>&amp;gt; php от php защищать будешь ?&lt;br&gt;&lt;br&gt;скорее требуется подход &quot;один пакет от другого пакета&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого проекта Piwik обнаружен бэкдор (JL2001)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87485.html#32</link>
    <pubDate>Wed, 28 Nov 2012 11:40:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;от других программ (установленных тем же пользователем) &lt;br&gt;&amp;gt; apparmor же &lt;br&gt;&lt;br&gt;и много у вас профилей аппармора ? дайте мне профиль для http://unixforum.org/index.php?showtopic=112461&lt;br&gt;deb программы есть, профиля аппармора чтот не видно, что делать ?&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого проекта Piwik обнаружен бэкдор (JL2001)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87485.html#31</link>
    <pubDate>Wed, 28 Nov 2012 11:38:51 GMT</pubDate>
    <description>&amp;gt; Найдите, где в новости репозиторий? Они-то как раз хорошо защищены&lt;br&gt;&lt;br&gt;а что делать если нет программки в репозитории дистрибутива ? мне вот нужна вот эта &quot;программка&quot; у которой есть только deb и никакого репозитория, даж от автора, не то что в дистрибутиве http://unixforum.org/index.php?showtopic=112461&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого проекта Piwik обнаружен бэкдор (chupnik)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87485.html#30</link>
    <pubDate>Wed, 28 Nov 2012 07:16:06 GMT</pubDate>
    <description>Апдейтился до 1.9.2 - ничего подозрительного не обнаружено. Видимо только при установке из дистра.&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого проекта Piwik обнаружен бэкдор (kurokaze)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87485.html#29</link>
    <pubDate>Wed, 28 Nov 2012 06:07:10 GMT</pubDate>
    <description>толсто же&lt;br&gt;</description>
</item>

<item>
    <title>В поставке открытого проекта Piwik обнаружен бэкдор (NikolayV81)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87485.html#28</link>
    <pubDate>Wed, 28 Nov 2012 05:34:54 GMT</pubDate>
    <description>Новость про проблему прочитают не все, а вот новую версию может увидеть гораздо большее кол-во пользователей...&lt;br&gt;</description>
</item>

</channel>
</rss>
