<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Более 2000 сайтов под управлением WordPress оказались пораже...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113464.html</link>
    <description>Исследователи из компании Sucuri выявили (https://blog.sucuri.net/2018/01/cloudflare-solutions-keylogger-returns-on-new-domains.html) атаку по подстановке на незащищённые сайты под управлением WordPress JavaScript-кода с реализацией кейлоггера, перехватывающего пароли и друге вводимые данные,  и отправляющего их на серверы злоумышленников, используя протокол WebSocket. В состав устанавливаемого вредоносного кода также входит JavaScript-реализация системы для майнинга криптовалюты, которая запускается в браузерах посетителей поражённых сайтов. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Новый вредоносный код обнаружен на более чем 2000 сайтов. Для загрузки кода используются внешние хосты msdns.online, cdns.ws и cdjs.online  (с сайтов загружаются скрипты с именами lib.js, googleanalytics.js, mnngldr.js или klldr.js, которые камуфлируются под код jQuery и GoogleAnalytics). До этого в декабре была выявлена похожая атака, которая охватила более 5000 сайтов, но была прекращена после блокирования связанного с ней домена cloudflare.solutions, притворяющ</description>

<item>
    <title>Более 2000 сайтов под управлением WordPress оказались пораже... (Клыкастый)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113464.html#63</link>
    <pubDate>Tue, 06 Feb 2018 15:24:51 GMT</pubDate>
    <description>Зачем ты предлагаешь ему новую возможность? Он же ясно сказал: новые возможности - не нужны.&lt;br&gt;</description>
</item>

<item>
    <title>Более 2000 сайтов под управлением WordPress оказались пораже... (Анонми)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113464.html#62</link>
    <pubDate>Tue, 06 Feb 2018 15:06:07 GMT</pubDate>
    <description>&amp;gt; Это называется &quot;управление рисками&quot;. Умножаем затраты на вероятность того, что они окупятся, &lt;br&gt;&amp;gt; потом уже решаем. &lt;br&gt;&lt;br&gt;Это называется &quot;гладко было на бумаге(в учебнике), да забыли про овраги&quot;. &lt;br&gt;На практике проблемы начинаются с грамотной/реалистичной оценки риска/вероятности. &lt;br&gt;Собственной статистики у мелкотни и среднячков нет, т.е. нужно найти, да еще и как-то грамотно сопоставить с собственной ситуацией и требованиями ... в общем, вероятности обычно берутся &quot;средние по больнице&quot;, если вообще не от балды.&lt;br&gt;&lt;br&gt;&amp;gt; мы же понимаем, что большинство случаев разработки сайтов - типовые&lt;br&gt;&lt;br&gt;Да с этим я в общем-то не спорю. Но и типовые разработки требуют минимального сопровождения, а не забивания на годы и последующего неподдельно-возмущенного удивления (вплоть до рвания волос на заднице).&lt;br&gt;</description>
</item>

<item>
    <title>Более 2000 сайтов под управлением WordPress оказались пораже... (тоже Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113464.html#61</link>
    <pubDate>Mon, 05 Feb 2018 12:42:22 GMT</pubDate>
    <description>&amp;gt; А на типичном локалхосте может просто не быть ничего ценного, кроме любимого прона владельца.&lt;br&gt;&lt;br&gt;На этом локалхосте после отработки эксплойта, имеющего права локального админа, будет стоять дорвей, кейлоггер и ботнет, обрабатывающие не только открытые сейчас вкладки, но и всю дальнейшую деятельность с этого компьютера. Либо создающие ее - по желанию.&lt;br&gt;</description>
</item>

<item>
    <title>Более 2000 сайтов под управлением WordPress оказались пораже... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113464.html#60</link>
    <pubDate>Mon, 05 Feb 2018 12:06:59 GMT</pubDate>
    <description>То же самое можно сказать и о почте, и о личном кабинете в банке - с ещё большей уверенностью. А на типичном локалхосте может просто не быть ничего ценного, кроме любимого прона владельца.&lt;br&gt;</description>
</item>

<item>
    <title>Более 2000 сайтов под управлением WordPress оказались пораже... (тоже Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113464.html#59</link>
    <pubDate>Mon, 05 Feb 2018 11:53:28 GMT</pubDate>
    <description>&amp;gt; куда более опасно, чем получение прав локального админа.&lt;br&gt;&lt;br&gt;Имея админа, можно с этой машины владельца не только разорить, но и подставить, например.&lt;br&gt;</description>
</item>

<item>
    <title>Более 2000 сайтов под управлением WordPress оказались пораже... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113464.html#58</link>
    <pubDate>Mon, 05 Feb 2018 11:48:33 GMT</pubDate>
    <description>Одно другому не мешает. И получение данных для входа в почту или личный кабинет в банке зачастую куда более опасно, чем получение прав локального админа.&lt;br&gt;</description>
</item>

<item>
    <title>Более 2000 сайтов под управлением WordPress оказались пораже... (тоже Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113464.html#57</link>
    <pubDate>Mon, 05 Feb 2018 10:23:33 GMT</pubDate>
    <description>Элементарный здравый смысл говорит, что орудиями такого калибра логичнее целиться в локального администратора, а не в соседние вкладки. Или не стоит и расчехлять.&lt;br&gt;</description>
</item>

<item>
    <title>Более 2000 сайтов под управлением WordPress оказались пораже... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113464.html#56</link>
    <pubDate>Mon, 05 Feb 2018 09:25:18 GMT</pubDate>
    <description>Вот Meltdown:&lt;br&gt;&lt;br&gt;https://youtu.be/RbHbFkh6eeE&lt;br&gt;&lt;br&gt;Чем это отличается от разных вкладок?&lt;br&gt;</description>
</item>

<item>
    <title>Более 2000 сайтов под управлением WordPress оказались пораже... (AMDGPUi915)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113464.html#55</link>
    <pubDate>Mon, 05 Feb 2018 02:09:05 GMT</pubDate>
    <description>HHVM/Hack-language: https://docs.hhvm.com/hack/overview/typing&lt;br&gt;</description>
</item>

</channel>
</rss>
