<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Злоумышленники добавили вредоносный код в скрипт установки х...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115606.html</link>
    <description>В установочном скрипте панели управления хостингом VestaCP выявлен (https://forum.vestacp.com/viewtopic.php?f=10&amp;t=17641&amp;start=180#p73907) код, выполняющий отправку параметров аутентификации для доступа к системе пользователя. В частности, в штатную систему отправки телеметрии, которая в ответ на внешний запрос осуществляет вывод названия дистрибутива, добавлены дополнительные параметры, выдающие пароль администратора и IP текущего хоста.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Индикатором утечки данных является наличие в логе запросов вида &quot;http://vestacp.com/test/?ip=x.x.x.x&quot;. Если данная активность наблюдается, то вероятно уже недостаточно просто сменить пароль администратора. После получения параметров доступа, атакующие устанавливали бэкдор, который мог выглядеть как системный файл &lt;br&gt;/usr/bin/dhcprenew, реализующий командный сервер для участия в совершении DoS-атак и предоставляющий скрытый shell. После запуска указанный бэкдор маскируется под видом процесса &quot;&#091;kworker/1:1&#093;&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В ходе начального разбора инцидента выяснилось, что код у</description>

<item>
    <title>Злоумышленники добавили вредоносный код в скрипт установки х... (odd.mean)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115606.html#45</link>
    <pubDate>Sun, 21 Oct 2018 05:40:43 GMT</pubDate>
    <description>Ну разве что CP/M. Да и то...&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники добавили вредоносный код в скрипт установки х... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115606.html#44</link>
    <pubDate>Sun, 21 Oct 2018 03:23:16 GMT</pubDate>
    <description>а CP/M ?&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники добавили вредоносный код в скрипт установки х... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115606.html#42</link>
    <pubDate>Sat, 20 Oct 2018 16:39:30 GMT</pubDate>
    <description>ой, какой ужас, злые соседи...э...какие нахрен соседи, мы что дома ставимся? Злые враги инженеры хостера...э...стоп, а им зачем, они прямо на диск могут записать... э... ну я уж прям не знаю кто - магистральные операторы в терабитах порнухи и котиков разглядели наш невинный curl и подбросили вражеский код, да?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники добавили вредоносный код в скрипт установки х... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115606.html#41</link>
    <pubDate>Sat, 20 Oct 2018 16:35:10 GMT</pubDate>
    <description>&amp;gt; мы просто хотим сделать сайт-визитку для своей шашлычной на Вордпрессе за полчаса :))&lt;br&gt;&lt;br&gt;на самом деле нам его уже сделал жопорукий аутсорсер, осталось выложить.&lt;br&gt;Он, конечно,предлагает хоститься на его сервере, но, поскольку он его сам настраивал, как умел, тот сервер половину времени не работает, и во всех блоклистах отметился, а еще он на нем немножечко майнит.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники добавили вредоносный код в скрипт установки х... (Vitaliy Blats)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115606.html#40</link>
    <pubDate>Sat, 20 Oct 2018 09:40:56 GMT</pubDate>
    <description>&amp;gt; Ой, не напоминайте мне об этих убожествах. Слава яйцам, в последние лет &lt;br&gt;&amp;gt; 5 это все никому, кроме пожилых сеошников, не надо.&lt;br&gt;&lt;br&gt;Это ты так думаешь. В мире мало того что куча VPS&apos;ок с предустановленной панелью, так еще и куча сайтов на шаред-хостинге, где так же используются эти панели.&lt;br&gt;&lt;br&gt;Мы, пожилые сеошники конечно рады, что ты великий гуру можешь купить VPS&apos;ку, задеплоить туда твою Убунтачку, поставить туда LAMP, exim с dovecot&apos;ом, вебмылом и спамассасином, ну и само собой разумеется сгенерить DKIM&apos;ы дабы письмецы не попадали в спам, написать скрипты добавления мыльных аккаунтов и доменов (просто если ты будешь добавлять это вручную - то ты еще фееричнее кретин чем я думал) и все это за 5 баксов - но мы НЕ ТАКИЕ, мы просто хотим сделать сайт-визитку для своей шашлычной на Вордпрессе за полчаса :))&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники добавили вредоносный код в скрипт установки х... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115606.html#39</link>
    <pubDate>Sat, 20 Oct 2018 07:46:34 GMT</pubDate>
    <description>&amp;gt; Ой, не напоминайте мне об этих убожествах. Слава яйцам, в последние лет &lt;br&gt;&amp;gt; 5 это все никому, кроме пожилых сеошников, не надо.&lt;br&gt;&lt;br&gt;угу, нет другого интернета кроме вконтактега и мордокнижечки, и товарищ майор пророк ихний.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники добавили вредоносный код в скрипт установки х... (annual slayer)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115606.html#38</link>
    <pubDate>Sat, 20 Oct 2018 03:45:20 GMT</pubDate>
    <description>есть уже &#096;curl --rootme&#096;&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники добавили вредоносный код в скрипт установки х... (KonstantinB)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115606.html#37</link>
    <pubDate>Sat, 20 Oct 2018 01:03:13 GMT</pubDate>
    <description>Ой, не напоминайте мне об этих убожествах. Слава яйцам, в последние лет 5 это все никому, кроме пожилых сеошников, не надо.&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники добавили вредоносный код в скрипт установки х... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115606.html#36</link>
    <pubDate>Fri, 19 Oct 2018 22:43:01 GMT</pubDate>
    <description>curl2bash&amp;#8482;&lt;br&gt;</description>
</item>

</channel>
</rss>
