<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Взлом Bugzilla привёл к утечке информации о критических уязв...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104591.html</link>
    <description>Представители проекта Mozilla раскрыли (https://blog.mozilla.org/security/2015/09/04/improving-security-for-bugzilla/) информацию (https://ffp4g1ylyit3jdyti1hqcvtb-wpengine.netdna-ssl.com/security/files/2015/09/BugzillaFAQ.pdf) о выявленном  взломе сервиса отслеживания ошибок Bugzilla, в результате которого атакующие получили доступ к сведениям о 185 ошибках, закрытых для публичного просмотра. Следы активности злоумышленников были выявлены в августе, но непонятно как давно был совершён взлом. Первый неавторизированный вход зафиксирован в сентябре прошлого года, но имеются косвенные признаки, по которым в качестве наиболее вероятной даты называется сентябрь 2013 года. &lt;br&gt;&lt;br&gt;&lt;br&gt;Всё это время атаковавшие могли контролировать один из привилегированных аккаунтов, имеющий доступ к закрытым обсуждениям, в которых разбираются неисправленные критические уязвимости. Проанализировав возможные последствия взлома, представители Mozilla пришли к выводу, что атаковавшие могли получить сведения о 53 проблемах, описывающих опасны</description>

<item>
    <title>Взлом Bugzilla привёл к утечке информации о критических уязв... (count0krsk)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104591.html#59</link>
    <pubDate>Fri, 11 Sep 2015 08:55:16 GMT</pubDate>
    <description>И именно поэтому нужно создать новое &quot;Министерство по развитию программного обеспечения&quot;, поставить туда главой Васильеву, и начать многомиллиардное имортозамещение.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Bugzilla привёл к утечке информации о критических уязв... (count0krsk)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104591.html#58</link>
    <pubDate>Fri, 11 Sep 2015 08:48:52 GMT</pubDate>
    <description>Это принцип Good Enough, его ещё китайцы используют )) В условиях конкурентной борьбы по-другому никак. Другое дело, что это как бы Open-source, какая тут борьба? По-идее можно качественный продукт делать, но видать бабло опять победило. &lt;br&gt;</description>
</item>

<item>
    <title>Взлом Bugzilla привёл к утечке информации о критических уязв... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104591.html#57</link>
    <pubDate>Wed, 09 Sep 2015 00:33:19 GMT</pubDate>
    <description>&amp;gt; скорее всего ФСБ у нему таки доступа не имеет.&lt;br&gt;&lt;br&gt;Вот это бабушка надвое сказала. Начиная от того что даже они таки могут кой-как сколотить хакерскую группировку для поимения потенциального противника и заканчивая тем что &quot;ворон ворону глаз не выклюет&quot; и поэтому по ряду вопросов можно и договориться, даже и не в лучшие времена. Ну вон какие-нибудь решения интерпола - худо-бедно выполняются же.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Bugzilla привёл к утечке информации о критических уязв... (Crazy Alex)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104591.html#56</link>
    <pubDate>Tue, 08 Sep 2015 21:38:30 GMT</pubDate>
    <description>И от кого защищаемся. Если облако Амазона - то скорее всего ФСБ у нему таки доступа не имеет.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Bugzilla привёл к утечке информации о критических уязв... (пох)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104591.html#55</link>
    <pubDate>Tue, 08 Sep 2015 16:46:06 GMT</pubDate>
    <description>&amp;gt; Mozilla и меня разочаровывали последнее время, уходим на аналог, отечественный лучше бы &lt;br&gt;&amp;gt; для поддержки. На возражения могу ответить, что сейчас как раз самое &lt;br&gt;&amp;gt; время создать что-то стоящее. Давно пора, не умничать и критиковать, а &lt;br&gt;&amp;gt; делать...&lt;br&gt;&lt;br&gt;ну сделай, чо. Проект PaleMoon был поднят одним человеком, помогать ему стали потом, когда оно уже было работающим хотя бы на одной платформе.&lt;br&gt;&lt;br&gt;Предвижу эпикфейл в виду полного отсутствия в Рашке отечественных программистов подобного рода, не занятых по двенадцать часов в день работой на жрат.&lt;br&gt;Для студента в летние каникулы - объем немножко великоват даже для подобного форка. Не говоря уже о попытках слепить свое с нуля или с какой-нибудь хорошей точки но в далеком прошлом, чтобы не спотыкаться о кривые лицензии.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Bugzilla привёл к утечке информации о критических уязв... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104591.html#53</link>
    <pubDate>Tue, 08 Sep 2015 08:17:00 GMT</pubDate>
    <description>&amp;gt; Вы серьезно оба считаете, что шифрование в облаке при физическом доступе к &lt;br&gt;&amp;gt; виртуальной машине третьих лиц от чего бы то ни было спасет? &lt;br&gt;&lt;br&gt;Очень зависит от того где делается шифрование и где хранится ключ. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Bugzilla привёл к утечке информации о критических уязв... (Crazy Alex)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104591.html#52</link>
    <pubDate>Mon, 07 Sep 2015 19:41:47 GMT</pubDate>
    <description>Да. В облаке с полным чужим физическим доступом. Ваши данные, зашифрованные локально. Если вменяемо сделано (с чем у EncFS, насколько я помню, есть проблемы) - то всё вполне надёжно.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Bugzilla привёл к утечке информации о критических уязв... (Crazy Alex)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104591.html#51</link>
    <pubDate>Mon, 07 Sep 2015 19:39:28 GMT</pubDate>
    <description>Чего ради? VP9 есть уже сейчас. Но - ок. переименовались бы в Daala Inc. и занимались бы только ею. Но нет - пытаются делать кучу вещей параллельно, с предсказуемым результатом - везде лажа какая-то.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом Bugzilla привёл к утечке информации о критических уязв... (Xaionaro)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/104591.html#50</link>
    <pubDate>Mon, 07 Sep 2015 19:03:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну, тот же Red Hat делает так же&amp;#8230; Не хочу разжигать очередную &lt;br&gt;&amp;gt;&amp;gt; ветку бесполезной беседы по поводу systemd, но тем ни менее.&lt;br&gt;&amp;gt; Редхат для начала воротит туеву хучу работы.&lt;br&gt;&lt;br&gt;Никак не противоречит сказанному мной.&lt;br&gt;</description>
</item>

</channel>
</rss>
