<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Подтверждён взлом jQuery.com. Зафиксирована вторая успешная ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99040.html</link>
    <description>Администраторы инфраструктуры проекта jQuery несколько часов назад зафиксировали (http://blog.jquery.com/2014/09/24/update-on-jquery-com-compromises/) повторную атаку на сайт jQuery.com и подтвердили компрометацию сервера злоумышленниками. В настоящее время сайт jQuery.com оперативно перемещён на новый сервер, на котором запущены только проверенные сервисы. В отличие от первой атаки (http://www.opennet.ru/opennews/art.shtml?num=40662), в рамках которой было организовано распространение вредоносного ПО, в рамках второй атаки была осуществлена подмена содержимого сайта (дефейс). &lt;br&gt;&lt;br&gt;&lt;br&gt; Содержимое главной страницы было заменено на текст &quot;Common, guys! All your base are belong to us. Just please reinstall dat backdoored spenssh deamon. And all will be fine&quot;, что может свидетельствовать об организации сбора паролей через подставной ssh сервер. Предполагается, что атаки проведены разными лицами, но использовали для проникновения одну и ту же брешь в системе безопасности. Через какую именно уязвимость был совершён вз</description>

<item>
    <title>Инсталлятор Debian 8 Jessie перешёл на стадию... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99040.html#81</link>
    <pubDate>Sun, 05 Oct 2014 06:23:46 GMT</pubDate>
    <description>мне есть чем тебя крыть, но это стирают.&lt;br&gt;</description>
</item>

<item>
    <title>Инсталлятор Debian 8 Jessie перешёл на стадию... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99040.html#80</link>
    <pubDate>Sat, 04 Oct 2014 20:16:15 GMT</pubDate>
    <description>&amp;gt; (пожимает плечами) про веру &amp;#8212; это ты со своими собратьями по дубоголовости &lt;br&gt;&amp;gt; общайся.&lt;br&gt;&lt;br&gt;Нечем крыть - переходи на личности (С)&lt;br&gt;Чет у вас зачастили сообщения в стиле &quot;ты дурак&quot;.&lt;br&gt;Неужели вообще ничего не знаете?&lt;br&gt;Доки почитайте хотя бы.&lt;br&gt;</description>
</item>

<item>
    <title>Инсталлятор Debian 8 Jessie перешёл на стадию... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99040.html#79</link>
    <pubDate>Sat, 04 Oct 2014 08:58:12 GMT</pubDate>
    <description>(пожимает плечами) про веру &amp;#8212; это ты со своими собратьями по дубоголовости общайся.&lt;br&gt;</description>
</item>

<item>
    <title>Инсталлятор Debian 8 Jessie перешёл на стадию бета-тестирова... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99040.html#78</link>
    <pubDate>Sat, 04 Oct 2014 08:55:23 GMT</pubDate>
    <description>&amp;gt; Ты точно уверен, что понимаешь назначение соли?&lt;br&gt;&amp;gt; Вообще-то соль можно в открытом виде писать вместе с хешем пароля. И &lt;br&gt;&amp;gt; для каждого пользователя она должна быть своя. При этом принципиально нет &lt;br&gt;&amp;gt; особой разницы в количестве солей.&lt;br&gt;&lt;br&gt;Я-то понимаю.&lt;br&gt;Я привел реальный пример, когда человек решил &quot;усилить безопасность&quot; и изобрел вторую соль.&lt;br&gt;И реально верил в то, что это поможет в случае, если сольют базу.&lt;br&gt;Ему как раз и указали, что первая соль у каждого своя.&lt;br&gt;А вторая соль одна на всех общая - если стырят файлы, эффект от неё теряется.&lt;br&gt;</description>
</item>

<item>
    <title>Инсталлятор Debian 8 Jessie перешёл на стадию... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99040.html#77</link>
    <pubDate>Sat, 04 Oct 2014 08:52:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ты точно уверен, что понимаешь назначение соли?&lt;br&gt;&amp;gt; конечно, не понимает. он вообще дурачок.&lt;br&gt;&lt;br&gt;Дурачок из нас тот, кто до сих пор пользуется оперой и верит, что защищен.&lt;br&gt;</description>
</item>

<item>
    <title>Подтверждён взлом jQuery.com. Зафиксирована вторая успешная ... (Алексей Морозов)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99040.html#76</link>
    <pubDate>Mon, 29 Sep 2014 03:36:46 GMT</pubDate>
    <description>Прекрасный текст!&lt;br&gt;&lt;br&gt;Мгимо, натурально, финишт!&lt;br&gt;&lt;br&gt;Хорошо, что хоть шапки-ушанки не оставили на месте взлома.&lt;br&gt;</description>
</item>

<item>
    <title>Подтверждён взлом jQuery.com. Зафиксирована вторая успешная ... (Stellarwind)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99040.html#72</link>
    <pubDate>Fri, 26 Sep 2014 10:42:33 GMT</pubDate>
    <description>Чукча не читатель, чукча писатель? Где написано что сломали через ssh?&lt;br&gt;Написали - &quot;верните назад забекдоренный ssh&quot;, другими словами сервак сломали чем не понятно, поставили бекдор, админы его снесли, сервак опять сломали...&lt;br&gt;</description>
</item>

<item>
    <title>Подтверждён взлом jQuery.com. Зафиксирована вторая успешная ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99040.html#71</link>
    <pubDate>Fri, 26 Sep 2014 07:01:24 GMT</pubDate>
    <description>Так разработчик познал Дао.&lt;br&gt;</description>
</item>

<item>
    <title>Инсталлятор Debian 8 Jessie перешёл на стадию бета-тестирова... (GG)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99040.html#70</link>
    <pubDate>Fri, 26 Sep 2014 05:37:45 GMT</pubDate>
    <description>Ты на статистику вордпрессов посмотри, а потом посмотри, что конкретно в нём ломают.&lt;br&gt;</description>
</item>

</channel>
</rss>
