<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На сайте MySQL.com обнаружен вредоносный JavaScript-код, рас...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80492.html</link>
    <description>Спустя полгода с момента прошлого взлома (http://www.opennet.ru/opennews/art.shtml?num=30043) сайта MySQL.com, история повторилась и сайт вновь был скомпрометирован (http://blog.sucuri.net/2011/09/mysql-com-hacked-javascript-malware.html). В результате атаки на страницах MySQL.com удалось разместить  вредоносный JavaScript-код, поражающий известные уязвимости в Windows-сборках web-браузеров, а также плагинов Adobe Flash, Adobe Reader и Java. В настоящее время работа сайта восстановлена. Тем не менее, в понедельник вредоносный код присутствовал (http://blog.armorize.com/2011/09/mysqlcom-hacked-infecting-visitors-with.html) на сайте как минимум в течение 6 часов, с 16 до 22 часов по московскому времени.&lt;br&gt;&lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;a href=&quot;http://blog.sucuri.net/wp-content/uploads/2011/09/mysql.png&quot;&amp;gt;&amp;lt;img src=&quot;http://www.opennet.ru/opennews/pics_base/31862_1317103612.jpg&quot; style=&quot;border-style: solid; border-color: #e9ead6; border-width: 15px;&quot; title=&quot;&quot; border=0&amp;gt;&amp;lt;/a&amp;gt;&amp;lt;/center&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для поражения машин клиенто...&lt;br&gt;&lt;br&gt;URL: https://www.pc</description>

<item>
    <title>На сайте MySQL.com обнаружен вредоносный JavaScript-код, рас... (Fedorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80492.html#53</link>
    <pubDate>Fri, 30 Sep 2011 04:27:14 GMT</pubDate>
    <description>Ну так к чему придирка то? Домен сервака имели ввиду... Всёж понятно.&lt;br&gt;</description>
</item>

<item>
    <title>На сайте MySQL.com обнаружен вредоносный JavaScript-код, рас... (rshadow)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80492.html#52</link>
    <pubDate>Wed, 28 Sep 2011 06:28:56 GMT</pubDate>
    <description>Больше велосипедов! Хороших и разных...&lt;br&gt;</description>
</item>

<item>
    <title>На сайте MySQL.com обнаружен вредоносный JavaScript-код,... (Щекн Итрч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80492.html#50</link>
    <pubDate>Wed, 28 Sep 2011 04:19:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Пани Рутковска, зарегистрируйтесь!!&lt;br&gt;&lt;br&gt;А все верно. Цепочка контейнеров &amp;#8212; не просто потенциал, а еще и удобство администрирования.&lt;br&gt;Рутковска права.&lt;br&gt;</description>
</item>

<item>
    <title>На сайте MySQL.com обнаружен вредоносный JavaScript-код, рас... (Клыкастый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80492.html#48</link>
    <pubDate>Tue, 27 Sep 2011 18:48:01 GMT</pubDate>
    <description>&amp;gt; А вовсе не в том что в яве 4 дыры нашли?&lt;br&gt;&lt;br&gt;тут речь не о мобилках, не надо ругаться. &lt;br&gt;&lt;br&gt;&amp;gt; Спасиб, списку дыр уже поудивлялись.&lt;br&gt;&lt;br&gt;на freshports? ну-ну... я правильно понял, что в вашем дистре софт с какого-то другого глобуса отгружен?&lt;br&gt;</description>
</item>

<item>
    <title>На сайте MySQL.com обнаружен вредоносный JavaScript-код,... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80492.html#45</link>
    <pubDate>Tue, 27 Sep 2011 15:55:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Только на хабре могли домен с сервером спутать и перевести &lt;br&gt;&amp;gt; Зато коменты не такие идиотские. Есть чему поучиться.&lt;br&gt;&lt;br&gt;ну да: с умным видом каментить чушь &amp;#8212; это умение.&lt;br&gt;</description>
</item>

<item>
    <title>На сайте MySQL.com обнаружен вредоносный JavaScript-код, рас... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80492.html#44</link>
    <pubDate>Tue, 27 Sep 2011 15:33:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Всё дело в том, что ПО в GNU/Linux перестало своевременно обновляться.&lt;br&gt;&amp;gt; А вовсе не в том что в яве 4 дыры нашли?&lt;br&gt;&lt;br&gt;В PHP 5.3.6 нашли 100 дыр, разработчики исправили их и выпустили PHP 5.3.7, а спустя некоторое время &amp;#8212; корректирующий 5.3.8, но во многих GNU/Linux дистрибутивах не смогли и/или не захотели перейти на новую версию &amp;#8212; получите переполнение буфера и бэкдор. С марта по август для кого-то не такой уж большой срок, чтобы решить проблему портирования новых версий PHP в GNU/Linux.&lt;br&gt;&lt;br&gt;&amp;gt; Погоди, а разве не оракл недавно перекрыл кислород с бинарными поставками? Безопасная технология, итить-колотить.&lt;br&gt;&lt;br&gt;Причём тут Oracle? Разве MySQL не свободный проект под GPLv2 и нужно спрашивать разрешения у Oracle, чтобы загрузить обновления. Исходники ВСЕ доступны (или нет?), мантейнеры определённого дистрибутива должны просто принять решение о включении новой версии в свой дистрибутив. Здесь не может быть двух мнений. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Посмотрите на репозитории GNU/Linux и сравните их с тем, что &lt;br&gt;&amp;gt;&amp;gt; сейчас есть </description>
</item>

<item>
    <title>На сайте MySQL.com обнаружен вредоносный JavaScript-код,... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80492.html#43</link>
    <pubDate>Tue, 27 Sep 2011 15:16:10 GMT</pubDate>
    <description>&amp;gt; Не ошибусь, если замечу, что вас не ломали ни разу?&lt;br&gt;&lt;br&gt;да, не ломали ни разу. я же ещё не сошёл с ума, чтобы заикаться о какой-то безопасности, если у юзера шиндошс есть системные пароли. я, правда, умею ещё много гитик, но за такие консультации я беру уже немало денег.&lt;br&gt;</description>
</item>

<item>
    <title>На сайте MySQL.com обнаружен вредоносный JavaScript-код,... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80492.html#42</link>
    <pubDate>Tue, 27 Sep 2011 15:05:37 GMT</pubDate>
    <description>&amp;gt; продавец на ачате расписывал &lt;br&gt;&lt;br&gt;очень достоверный источник информации.&lt;br&gt;</description>
</item>

<item>
    <title>На сайте MySQL.com обнаружен вредоносный JavaScript-код, рас... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80492.html#41</link>
    <pubDate>Tue, 27 Sep 2011 14:59:25 GMT</pubDate>
    <description>&amp;gt; Не совсем то что вы хотели, но зайдите на http://msdn.ru &lt;br&gt;&lt;br&gt;Стебно, правда не понятно чем одни акулы лучше других кроме размера.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
