<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Нашествие Apache worm (Scalper.Worm)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/824.html</link>
    <description>Первенцем среди червей использующих &quot;сhunk-encoding&quot; переполнение буфера в Apache (FreeBSD.Scalper.Worm) уже поставлены в затруднительное положение многие российские провайдеры. Червь расползается с поразительной быстротой, несмотря на то что воздействию его подвержены только FreeBSD 4.x с apache &amp;lt; 1.3.26 (прогнозируют скорый выход аналога для Linux). В то время, как apache на серверах большинства ISP &#091;&#091;END&#093;&#093; был обновлен еще в впервые дни обнаружения ошибки, проблему представляют клиенты и забытые под &quot;столом&quot; сервера, не первый год работающие в автономном режиме. &amp;lt;p&amp;gt;Буквально через несколько минут после активации червя, канал пользователя оказывается загруженным практически на 100 &lt;br&gt;&amp;lt;p&amp;gt;В /tmp червь создает файл .uua, затем из него формируется, через uudecode, файл /tmp/.a, после активации которого (можно обнаружить по ps -auxwww&amp;#124;grep &apos;.a&apos;, запущен под uid как и apache) производится хаотичное сканирование сетей для дальнейшего распространения (зафиксировано до 100000 запросов в 5 мин, что приводит к DoS</description>

<item>
    <title>Патч где берут? (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/824.html#6</link>
    <pubDate>Mon, 29 Jul 2002 08:09:59 GMT</pubDate>
    <description>Hi, All !&lt;br&gt;subj ?&lt;br&gt;А то информация приведена, скзано даже, что почти&lt;br&gt;все уже пропатчились, а где он, патч-спаситель...&lt;br&gt;</description>
</item>

<item>
    <title>RE: Нашествие Apache worm (Scalper.Worm) (uldus)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/824.html#5</link>
    <pubDate>Mon, 15 Jul 2002 06:38:56 GMT</pubDate>
    <description>&amp;gt;А вычищают его, не дай никто, чем? &lt;br&gt;&lt;br&gt;Почистить машину от червя можно через &quot;rm -f /tmp/.a&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нашествие Apache worm (Scalper.Worm) (Онаним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/824.html#4</link>
    <pubDate>Sun, 14 Jul 2002 19:38:16 GMT</pubDate>
    <description>А вычищают его, не дай никто, чем?&lt;br&gt;</description>
</item>

<item>
    <title>Нашествие Apache worm (Scalper.Worm) (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/824.html#3</link>
    <pubDate>Thu, 11 Jul 2002 16:04:26 GMT</pubDate>
    <description>A если /tmp монтировать с флагом &apos;noexec&apos; ?&lt;br&gt;Судя по описанию он распаковывается и запускается из /tmp.&lt;br&gt;</description>
</item>

<item>
    <title>RE: Нашествие Apache worm (Scalper.Worm) (uldus)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/824.html#2</link>
    <pubDate>Tue, 09 Jul 2002 13:10:52 GMT</pubDate>
    <description>&amp;gt;непонятно - эта штука работает на Russian Apache? &lt;br&gt;&lt;br&gt;В зависимости от настроек русского апача.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нашествие Apache worm (Scalper.Worm) (le Forestier)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/824.html#1</link>
    <pubDate>Tue, 09 Jul 2002 13:09:24 GMT</pubDate>
    <description>непонятно - эта штука работает на Russian Apache?&lt;br&gt;</description>
</item>

</channel>
</rss>
