<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлен червь, поражающий сетевые устройства на базе Linux</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92871.html</link>
    <description>Компания Symantec сообщила (http://www.symantec.com/connect/blogs/linux-worm-targeting-hidden-devices) о появлении нового сетевого червя Linux.Darlloz (http://www.symantec.com/security_response/writeup.jsp?docid=2013-112710-1612-99), нацеленного на поражение домашних маршрутизаторов, точек доступа, телеприставок, камер слежения и других потребительских устройств на базе Linux. Червь проникает в систему через эксплуатацию уязвимости (http://www.opennet.ru/opennews/art.shtml?num=33765) в реализации CGI-режима запуска PHP, исправленной в мае прошлого года, но до сих пор присутствующей во многих прошивках.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;После проникновения в систему червь случайным образом выбирает IP-адреса и выполняет проверку возможности совершения атаки на выбранную систему. В первой фазе атаки червь пытается получить доступ к web-интерфейсу путём подбора типовых логинов и паролей. В случае удачи проверяется наличие установки php  в CGI-режиме и предпринимается попытка эксплуатации уязвимости (проверяются наличие скриптов /cgi-bin/ph</description>

<item>
    <title>Выявлен червь, поражающий сетевые устройства на базе Linux (chorny)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92871.html#152</link>
    <pubDate>Tue, 24 Dec 2013 21:48:02 GMT</pubDate>
    <description>D-Link DIR-320&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий сетевые устройства на базе Linux (commiethebeastie)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92871.html#151</link>
    <pubDate>Wed, 04 Dec 2013 08:33:45 GMT</pubDate>
    <description>&amp;gt; И что, не накрывалась Винда медным при смене аппаратной платформы? У меня &lt;br&gt;&amp;gt; так через раз...&lt;br&gt;&lt;br&gt;sysprep.exe&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий сетевые устройства на базе Linux (ffirefox)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92871.html#150</link>
    <pubDate>Sun, 01 Dec 2013 15:34:30 GMT</pubDate>
    <description>&quot;Digital Mars C/C++ compiler. Также знаменит своей историей под именами Datalight C compiler, Zorland C, Zortech C, Zortech C++, Symantec C++.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий сетевые устройства на базе Linux (ffirefox)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92871.html#149</link>
    <pubDate>Sun, 01 Dec 2013 15:32:04 GMT</pubDate>
    <description>&amp;gt;Ставишь винду, жмешь раздел до минимума, получается гиг 5-10&lt;br&gt;&lt;br&gt;В этом то и проблема. &lt;br&gt;1. Куча манипуляций.&lt;br&gt;2. Размер образа в разы (а то и десятки ра) больше. (образ XP с офисом и всякой требухой не выходит за 1Гиг)&lt;br&gt;&lt;br&gt;Просто Ghost была первая программа под виндой, в которой додумались копировать данные не посекторно, а в виде образа файловой системы.&lt;br&gt;&lt;br&gt;И не забывай, что когда появился Ghost, Linux не всегда запускался там, где прекрасно работал DOS. Сейчас все гораздо проще.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий сетевые устройства на базе Linux (commiethebeastie)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92871.html#148</link>
    <pubDate>Sat, 30 Nov 2013 08:27:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Так все правильно, .asp это JScript скорее всего, &lt;br&gt;&amp;gt; Сложно быть глупым. Зачастую страницы обозваны как &quot;.asp&quot; по чисто эстетическим соображениям &lt;br&gt;&amp;gt; (понятных только китайцам). Как ты понимаешь нету в роутере IISов и &lt;br&gt;&amp;gt; jscript-ов, и PHP чаще всего нет. Что не мешает раздавать страницам &lt;br&gt;&amp;gt; расширения типа .asp или .php. Наверное чтобы выглядело более солидно, как &lt;br&gt;&amp;gt; на настоящем серваке :) &lt;br&gt;&lt;br&gt;Даунище, для работы JScript ненужен IIS. Мог быть и кастомный веб-сервер. Хотя как оказалось с асусом там С.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий сетевые устройства на базе Linux (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92871.html#147</link>
    <pubDate>Sat, 30 Nov 2013 02:59:26 GMT</pubDate>
    <description>В наших он никогда и не был... &lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий сетевые устройства на базе Linux (Kirill Zabarniuk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92871.html#146</link>
    <pubDate>Fri, 29 Nov 2013 21:24:32 GMT</pubDate>
    <description>Ну у меня стоит php5.4 на asus-е с прошивкой энтузиастов. И вижу что я не один такой&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий сетевые устройства на базе Linux (Адекват)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92871.html#145</link>
    <pubDate>Fri, 29 Nov 2013 17:42:58 GMT</pubDate>
    <description>&amp;gt; Ну, или хотя бы научитесь подбирать &lt;br&gt;&amp;gt; пароль типа _)!Pj8*7_=&#092;Windu_v...=(^.^)=Nyaa!Kawaj!&lt;br&gt;&lt;br&gt;Лично у меня пароли вида vfij1987 вполне себе стойкие.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий сетевые устройства на базе Linux (asavah)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/92871.html#144</link>
    <pubDate>Fri, 29 Nov 2013 15:27:26 GMT</pubDate>
    <description>Кто-то может ткнуть носом в роутер-мыльницу таки да работающем на пыхапэ?&lt;br&gt;</description>
</item>

</channel>
</rss>
