<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/75582.html</link>
    <description>Представители проекта PHP сообщили (http://www.php.net/archive/2011.php#id2011-03-19-2) об обнаружении факта взлома сервера wiki.php.net и утечке базы паролей пользователей Wiki и администраторов взломанного сервера (не исключен вариант сниффинга паролей в локальной сети). Другие серверы в инфраструктуре проекта PHP не пострадали. Детали совершения атаки пока не сообщаются, расследование еще не завершено. Известно только то, что злоумышленнику удалось проникнуть в систему через уязвимость в Wiki-движке и затем получить root-доступ к системе, применив локальный эксплоит. В настоящее время взломанный хост отключен от сети и инициирован процесс смены всех паролей в SVN-репозитории.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;По предварительным данным перехваченные на сервере wiki.php.net аккаунты разработчиков и администраторов проекта PHP не были использованы для внесения изменений в код интерпретатора  PHP. Для того чтобы убедиться в сохранении целостности кода разработчики инициировали проведение детального аудита, в рам...&lt;br&gt;&lt;br&gt;URL: http://www.php</description>

<item>
    <title>Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер... (Michael Shigorin)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/75582.html#36</link>
    <pubDate>Fri, 15 Apr 2011 08:10:21 GMT</pubDate>
    <description>&amp;gt; Бедный, как же вы теперь без денег-то живете? Или только наличка?&lt;br&gt;&lt;br&gt;Ага.&lt;br&gt;&lt;br&gt;Не уверен, что bitcoin тут применим -- а вот о P2P-софтинке, помогающей сводить бартерные цепочки, тот же коллега упоминал как о том, что здесь не так давно на практике работало.&lt;br&gt;&lt;br&gt;2 Остров: да не в том дело :)&lt;br&gt;</description>
</item>

<item>
    <title>Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер... (К.О.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/75582.html#34</link>
    <pubDate>Tue, 22 Mar 2011 22:45:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да, наличие крутой сигнализации, фирменного замка и бронированной двери не поможет, если &lt;br&gt;&amp;gt;&amp;gt; у дома не хватает стены.&lt;br&gt;&amp;gt; подождите, это у линукса то стены не хватает? Или это намек на &lt;br&gt;&amp;gt; вечнодырявый php?&lt;br&gt;&lt;br&gt;Это какбэ намек на разные уровни доступа.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер... (Andrey Mitrofanov)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/75582.html#33</link>
    <pubDate>Tue, 22 Mar 2011 13:15:02 GMT</pubDate>
    <description>растроение личности же. Ж)&lt;br&gt;</description>
</item>

<item>
    <title>Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер... (yet_another_anonymous)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/75582.html#32</link>
    <pubDate>Tue, 22 Mar 2011 12:44:38 GMT</pubDate>
    <description>Да ну, правда что ли?&lt;br&gt;&lt;br&gt;А как же я по SSH хожу, без всяких третьих сторон?&lt;br&gt;</description>
</item>

<item>
    <title>Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер... (deadless)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/75582.html#31</link>
    <pubDate>Tue, 22 Mar 2011 12:21:26 GMT</pubDate>
    <description>&amp;gt; Да, наличие крутой сигнализации, фирменного замка и бронированной двери не поможет, если &lt;br&gt;&amp;gt; у дома не хватает стены.&lt;br&gt;&lt;br&gt;подождите, это у линукса то стены не хватает? Или это намек на вечнодырявый php?&lt;br&gt;</description>
</item>

<item>
    <title>Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер... (бедный буратино)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/75582.html#30</link>
    <pubDate>Tue, 22 Mar 2011 08:42:55 GMT</pubDate>
    <description>&amp;gt; погодите, тут в одной ветке некий paxuser доказывал, что главное это grsecurity &lt;br&gt;&amp;gt; и патчсеты, и после этого можно спать спокойно - враг не &lt;br&gt;&amp;gt; пройдет. Так выходит что, даже использование всего hardened набора не дает &lt;br&gt;&amp;gt; никаких гарантий от взлома?... как же так?&lt;br&gt;&lt;br&gt;Да, наличие крутой сигнализации, фирменного замка и бронированной двери не поможет, если у дома не хватает стены.&lt;br&gt;</description>
</item>

<item>
    <title>Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер... (deadless)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/75582.html#29</link>
    <pubDate>Tue, 22 Mar 2011 08:03:18 GMT</pubDate>
    <description>погодите, тут в одной ветке некий paxuser доказывал, что главное это grsecurity и патчсеты, и после этого можно спать спокойно - враг не пройдет. Так выходит что, даже использование всего hardened набора не дает никаких гарантий от взлома?... как же так?&lt;br&gt;</description>
</item>

<item>
    <title>Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/75582.html#28</link>
    <pubDate>Tue, 22 Mar 2011 07:58:25 GMT</pubDate>
    <description>При наличии PHP никакие механизмы безопасности (в которых вы даже на уровни названий не разбираетесь - и не пытайтесь даже троллить) не работают. :(&lt;br&gt;</description>
</item>

<item>
    <title>Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/75582.html#27</link>
    <pubDate>Tue, 22 Mar 2011 07:56:43 GMT</pubDate>
    <description>Покажите нормального openid провайдера. Не гугл и не вконтактики-фейсбуки-жежешечки.&lt;br&gt;</description>
</item>

</channel>
</rss>
