<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Webmin найден бэкдор, позволяющий удалённо получить доступ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118200.html</link>
    <description>В пакете Webmin (https://github.com/webmin/webmin/), предоставляющем средства для удалённого управления сервером, выявлен (https://groups.google.com/forum/#!msg/virtualmin-announce/hCCtMJfvhTI/_JOodz2BDQAJ) бэкдор (CVE-2019-15107 (https://security-tracker.debian.org/tracker/CVE-2019-15107)), найденный в официальных сборках проекта, распространяемых (https://sourceforge.net/projects/webadmin/files/webmin/) через Sourceforge и рекомендованных (http://webmin.com/download.html) на основном сайте. Бэкдор присутствовал в сборках с 1.882 по 1.921 включительно и позволял удалённо без прохождения аутентификации выполнить произвольные shell-команды в системе с правами root. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для атаки достаточно наличия открытого сетевого порта с Webmin и активности в web-интерфейсе функции смены устаревшего пароля (по умолчанию включена в сборках 1.890, но в остальных версиях выключена).  Проблема устранена (http://webmin.com/security.html) в обновлении (https://groups.google.com/forum/#!msg/virtualmin-announce/hCCtMJfvhTI/_JOodz2</description>

<item>
    <title>В Webmin найден бэкдор, позволяющий удалённо получить доступ... (ВОПРОС ЗНАТОКАМ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118200.html#82</link>
    <pubDate>Mon, 08 Jul 2024 14:54:35 GMT</pubDate>
    <description>я вот хочу вебмин во вне вывести, а нельзя сделать, так, чтобы с других айпи, нельзя было зайти , кромне нужно? МОЖНО! И чё тоже ломанут ? если да, то как ?      А вот ваш впн упадёт, какойнить сертификат устареет, время собъётся, ну или конфиг битым станет, как там падают, эти ваши впн и как вы на машину попадёте ? а ? А ? яндекс такси ?&lt;br&gt;</description>
</item>

<item>
    <title>В Webmin найден бэкдор, позволяющий удалённо получить доступ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118200.html#81</link>
    <pubDate>Sat, 07 Dec 2019 08:05:36 GMT</pubDate>
    <description>только идиоты выставляют в интернет winbox webmin ssh rdp и прочие службы, которые приглашают ввести пароль а после дают доступ к машине&lt;br&gt;&lt;br&gt;наружу должен смотреть vpn сервер. всё.&lt;br&gt;всё остальное делается внутри vpn&lt;br&gt;</description>
</item>

<item>
    <title>В Webmin найден бэкдор, позволяющий удалённо получить доступ... (aisalexa666)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118200.html#80</link>
    <pubDate>Thu, 22 Aug 2019 08:09:09 GMT</pubDate>
    <description>так-ки да! Интересно ж. Вдруг я что-то в жизни упустил?&lt;br&gt;</description>
</item>

<item>
    <title>В Webmin найден бэкдор, позволяющий удалённо получить доступ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118200.html#79</link>
    <pubDate>Wed, 21 Aug 2019 09:59:11 GMT</pubDate>
    <description>&amp;gt; а тут еще оказывается у них не зря руки из ж растут&lt;br&gt;&lt;br&gt;Да там подкинули, что ж вы не дочитываете. А автору за желтизну заголовка 5.&lt;br&gt;</description>
</item>

<item>
    <title>В Webmin найден бэкдор, позволяющий удалённо получить доступ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118200.html#78</link>
    <pubDate>Wed, 21 Aug 2019 09:56:51 GMT</pubDate>
    <description>Они бы тоже выполнялку команд могли вынести в отдельный сервис и обращаться к нему из бэка морды. Но это сложнее по архитектуре, да и не сильно убережёт.&lt;br&gt;Что там под двухзвенной архитектурой подразумевает Анон, я не знаю. Тут могут быть субъективные представления.&lt;br&gt;</description>
</item>

<item>
    <title>В Webmin найден бэкдор, позволяющий удалённо получить доступ... (Anomaus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118200.html#77</link>
    <pubDate>Wed, 21 Aug 2019 08:56:49 GMT</pubDate>
    <description>Это не ошибка разраба, а бэкдор (как сказано в новости), т.е. умышленная закладка уязвимости. Чему будет учиться разраб в данном случае, скорее это тому чтоб в следующий раз не спалиться. И сам себя поправлю -- в таком случае доверия нету даже не продукту, а разрабу. (по моему не претенующему мнению)&lt;br&gt;</description>
</item>

<item>
    <title>В Webmin найден бэкдор, позволяющий удалённо получить доступ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118200.html#76</link>
    <pubDate>Wed, 21 Aug 2019 07:45:33 GMT</pubDate>
    <description>Ты не виляй, а назови хоть что-то конкретное.&lt;br&gt;</description>
</item>

<item>
    <title>В Webmin найден бэкдор, позволяющий удалённо получить доступ... (Podcast RCMP)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118200.html#75</link>
    <pubDate>Tue, 20 Aug 2019 23:35:37 GMT</pubDate>
    <description>cPanel коммерческий продукт, за который платишь деньги. Если взломают - можно пнуть техподдержку cPanel и тебе все починят.&lt;br&gt;И за 10 лет еще ни разу не встречал ситуацию когда ломали сервер именно через cPanel.&lt;br&gt;</description>
</item>

<item>
    <title>В Webmin найден бэкдор, позволяющий удалённо получить доступ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118200.html#74</link>
    <pubDate>Tue, 20 Aug 2019 20:31:48 GMT</pubDate>
    <description>&amp;gt; Поэтому себе &lt;br&gt;&amp;gt; сделал аналог (не для установки пакетов), но по двухзвенной архтитектуре.&lt;br&gt;&lt;br&gt;Тема не раскрыта. Где код?&lt;br&gt;</description>
</item>

</channel>
</rss>
