<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксированы атаки на форумы vBulletin с использованием 0-d...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92723.html</link>
    <description>В популярном движке для создания web-форумов vBulletin (http://www.vbulletin.com/), используемом многими открытыми проектами (например, на vBulletin основаны официальные форумы FreeBSD и Ubuntu), выявлена (http://threatpost.com/vbulletin-zero-day-used-to-attack-popular-forums/102956) уязвимость, позволяющая организовать выполнение кода на сервере и получить доступ к содержимому БД. В настоящее время исправление пока не выпущено производителем и все форумы на базе vBulletin 4.x.x и 5.x.x потенциально могут быть подвержены атаке. Устаревшая ветка 3.x.x проблеме не подвержена.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Информация об уязвимости пока не вышла из рук злоумышленников, которые инициировали ряд атак против известных ресурсов. В частности, подобные атаки уже зафиксированы (https://www.facebook.com/inj3ct0rs/posts/611793255548704) против сайта vBulletin.com и форума MacRumors.com. Атака против  MacRumors.com привела к утечке около 860 тысяч учетных записей пользователей, включающих хэши паролей и указанные в профиле персональные данные. В </description>

<item>
    <title>Зафиксированы атаки на форумы vBulletin с использованием 0-d... (некто)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92723.html#37</link>
    <pubDate>Thu, 21 Nov 2013 06:31:09 GMT</pubDate>
    <description>дабы избежать двусмысленности - можно ссылку пожалуйста на исходники (желательно на гитхабе) было бы интересно провести небольшой аудит...&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы атаки на форумы vBulletin с использованием 0-d... (некто)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92723.html#36</link>
    <pubDate>Thu, 21 Nov 2013 06:00:12 GMT</pubDate>
    <description>парадокс - казалось бы платная вещь: эталон качества, а на практике выясняется что наоборот... Представляю какое восхищение безопасностью вызовут другие платные популярные продукты.&lt;br&gt;&lt;br&gt;Всегда считал, что платность продукта это повод прикрыть неприглядные исходники...&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы атаки на форумы vBulletin с использованием 0-d... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92723.html#35</link>
    <pubDate>Wed, 20 Nov 2013 16:15:57 GMT</pubDate>
    <description>&amp;gt; вроде пятый бюллетень платный был всегда или что-то поменялось у них? Давно &lt;br&gt;&amp;gt; не слежу за ним, но если уже платный с дырками...&lt;br&gt;&amp;gt; Что за уязвимость хоть? Небось опять весь код к БД без prepare &lt;br&gt;&amp;gt; ? Впрочем не удивительно...&lt;br&gt;&lt;br&gt;Да платный он, конечно. И дырявый. Как только разработчики посчитают, что проект достаточно крут, чтобы стричь его, не сомневайся - это начало конца.&lt;br&gt;&lt;br&gt;Ждем известий о феерическом взломе Bitrix.&lt;br&gt;&lt;br&gt;Ждем известий о феерическом взломе nginx.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы атаки на форумы vBulletin с использованием 0-d... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92723.html#34</link>
    <pubDate>Wed, 20 Nov 2013 16:12:41 GMT</pubDate>
    <description>Ты, Алекс, невежда.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы атаки на форумы vBulletin с использованием 0-d... (Sabakwaka)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92723.html#33</link>
    <pubDate>Wed, 20 Nov 2013 14:55:59 GMT</pubDate>
    <description>Aaaaa...&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы атаки на форумы vBulletin с использованием 0-d... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92723.html#32</link>
    <pubDate>Wed, 20 Nov 2013 09:15:45 GMT</pubDate>
    <description>&amp;gt; Вброшен тезис: &lt;br&gt;&amp;gt; проприетарщина нехорошая оттого, что в сырцы нельзя заглянуть&lt;br&gt;&lt;br&gt;И тут Вы торжественно проходите в сад - читать Труды Столмана.&lt;br&gt;&lt;br&gt;+++&quot;оттого, что в сырцы нельзя&quot; исправить _и_ распространить изменеия.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы атаки на форумы vBulletin с использованием 0-d... (Sabakwaka)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92723.html#31</link>
    <pubDate>Wed, 20 Nov 2013 09:05:02 GMT</pubDate>
    <description>Вброшен тезис: &lt;br&gt;проприетарщина нехорошая оттого, что в сырцы нельзя заглянуть на предмет аудита безопасности.&lt;br&gt;&lt;br&gt;Ты вообще понимаешь, что в сырцы вБулетин можно хоть углядеться (после покупки)?&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы атаки на форумы vBulletin с использованием 0-d... (Алекс)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92723.html#30</link>
    <pubDate>Wed, 20 Nov 2013 07:55:11 GMT</pubDate>
    <description>Там под 2 миллиона пользователей&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксированы атаки на форумы vBulletin с использованием 0-d... (Алекс)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92723.html#29</link>
    <pubDate>Wed, 20 Nov 2013 07:52:46 GMT</pubDate>
    <description>Вы лучше сюда посмотрите http://ubuntuforums.org - vBulletin 4.2.1&lt;br&gt;</description>
</item>

</channel>
</rss>
