<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Взлом инфраструктуры matrix.org</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117100.html</link>
    <description>Разработчики платформы для  децентрализованного обмена сообщениями Matrix объявили (https://twitter.com/matrixdotorg/status/1116304867683905537) об экстренном отключении серверов Matrix.org (http://Matrix.org) и Riot.im (http://Riot.im) (основной клиент Matrix) в связи со взломом инфраструктуры проекта. Первое отключение сосоялось вчера вечером, после чего работа серверов была восстановлена (https://twitter.com/matrixdotorg/status/1116517160187248640), а приложения пересбораны из эталонных исходных текстов. Но несколько минут назад серверы были скомпрометированы (https://twitter.com/matrixdotorg/status/1116593380102852608) второй раз. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Атакующие разместили (https://archive.md/SknNR) на главной странице проекта (https://matrix.org/) детальные сведения о конфигурации сервера и данные о наличии у них БД с хэшами почти пяти с половиной милинов пользователей Matrix. В качестве доказательства в открытом доступе размещён хэш пароля лидера проекта Matrix.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;После первого взлома командой Matrix был опубликов</description>

<item>
    <title>Взлом инфраструктуры matrix.org (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117100.html#125</link>
    <pubDate>Sun, 10 May 2020 08:59:19 GMT</pubDate>
    <description>&amp;gt; Тут любое ружье могло выстрелить.&lt;br&gt;&amp;gt; Выстрелил необновленный дженкинс, но это мог быть и свежий openssl и любая &lt;br&gt;&amp;gt; другая новая дыра.&lt;br&gt;&lt;br&gt;Ключевое слово здесь &quot;необновленный&quot;. &lt;br&gt;Одно дело если инфраструктуру взламывают из-за не найденной пока уязвимости, &lt;br&gt;а другое дело когда наши юные секурити-бойз прощёлкали обновления уже известной дыры, &lt;br&gt;по моему это достаточно красноречиво говорит о конторе, которая позиционирует себя как разработчик &lt;br&gt;безопасного софта, и на мой взгляд &quot;это какой-то... позор?!&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Взлом инфраструктуры matrix.org (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117100.html#124</link>
    <pubDate>Sun, 10 May 2020 08:47:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;взлом был совершён через уязвимость в необновлённой системе непрерывной интеграции Jenkins&lt;br&gt;&amp;gt; Это не сам matrix &lt;br&gt;&lt;br&gt;Да, они просто настолько заняты секурностью своего кода, что своевременно накатывать заплатки на инфраструктуру у них времени нет, это победа!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Взлом инфраструктуры matrix.org (Тамара)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117100.html#123</link>
    <pubDate>Wed, 17 Apr 2019 09:30:50 GMT</pubDate>
    <description>Я ничего в этом не понимаю, но уже почти месяц не могу установить систему Роса. В мой компьютер всё это время - что-то закачивается. Бесконечно! Мне уже страшно. Там есть такие странные фразы, что хочется выбросить компьютер  на мусорку. А ведь он новый!&lt;br&gt;</description>
</item>

<item>
    <title>Взлом инфраструктуры matrix.org (rshadow)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117100.html#122</link>
    <pubDate>Mon, 15 Apr 2019 08:46:33 GMT</pubDate>
    <description>Логика железная. Разработчик заболел простудой ... вся система подвержена заражению вирусом?!&lt;br&gt;</description>
</item>

<item>
    <title>Взлом инфраструктуры matrix.org (user455)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117100.html#121</link>
    <pubDate>Sun, 14 Apr 2019 15:20:51 GMT</pubDate>
    <description>есть какие -то альтернативы? &lt;br&gt;</description>
</item>

<item>
    <title>Взлом инфраструктуры matrix.org (user455)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117100.html#120</link>
    <pubDate>Sun, 14 Apr 2019 15:14:28 GMT</pubDate>
    <description>&amp;gt; как это сделать не выставляя дженкинс голым задом в интернет&lt;br&gt;&lt;br&gt;публичные сервисы публикуют список своих подсетей обычно для добавления в белые списки. &lt;br&gt;</description>
</item>

<item>
    <title>Взлом инфраструктуры matrix.org (J.L.)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117100.html#119</link>
    <pubDate>Sun, 14 Apr 2019 10:21:22 GMT</pubDate>
    <description>&amp;gt; Tox -то нормальный протокол? Он косой, кривой и мертворожденный. Любая попытка его &lt;br&gt;&amp;gt; исправить должна начинаться с его переписывания заново &lt;br&gt;&lt;br&gt;и чего не взялись переписывать? я не про авторов, а вообще - не слышно чтот про децентрализированные чатики&lt;br&gt;</description>
</item>

<item>
    <title>Взлом инфраструктуры matrix.org (хотел спросить)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117100.html#118</link>
    <pubDate>Sat, 13 Apr 2019 20:42:37 GMT</pubDate>
    <description>за это полагаются штрафы.. по-крайней мере в Европе или если пострадали европейские резиденты&lt;br&gt;&lt;br&gt;компания обязана уведомить об утечке, а еще если ругулятор посчитает, что не было предпринято никаких шагов для избежания утечки (короче халатность), то все равно могут штрафа впаять&lt;br&gt;&lt;br&gt;GDPR ребята ))&lt;br&gt;</description>
</item>

<item>
    <title>Взлом инфраструктуры matrix.org (хотел спросить)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117100.html#117</link>
    <pubDate>Sat, 13 Apr 2019 20:37:40 GMT</pubDate>
    <description>типа Matrix - S means Secure?&lt;br&gt;</description>
</item>

</channel>
</rss>
