|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от opennews (ok) on 04-Мрт-11, 20:43 | ||
Взлом (http://permalink.gmane.org/gmane.comp.security.oss.general/4350) инфраструктуры lst.de, обеспечивающей работу списка рассылки vendor-sec (http://en.wikipedia.org/wiki/Vendor-sec), наглядно демонстрирует ущербность практики скрытого устранения уязвимостей. Список рассылки vendor-sec был недоступен для посторонних и использовался рядом крупных производителей открытого программного обеспечения для обсуждения еще не обнародованных уязвимостей за закрытыми дверями, без информирования общественности о новых проблемах. Как оказалось сервер рассылки был взломан еще в январе и все это время злоумышленники осуществляли мониторинг обсуждений в рассылке. Не исключено, что на основе публикуемых в рассылке сообщений злоумышленники имели возможность оперативно создавать "0-day" эксплоиты, поражающие уязвимости, о существовании которых никто не догадывался. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от Eugeni Dodonov (ok) on 04-Мрт-11, 20:43 | ||
V-s уже давно не используется для открытого обсуждения уязвимостей, как раз из-за возможностей таких вот ситуаций.. В основном там пишут что-то в духе "мы нашли уязвимость в XX, те вендоры которым нужны детали напишите нам, через 2 недели мы эти уязвимости пофиксим и обнародуем все детали" в последние годы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-11, 20:47 | ||
Если знать что в такой-то программе/подсистеме точно есть дыра, даже имея поверхностное описание, выявить детали уже дело техники. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +3 +/– | |
Сообщение от Аноним (??) on 04-Мрт-11, 20:48 | ||
в ядре linux последней версии есть уязвимость, которую можно использовать удаленно. найдите, пожалуйста. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
6. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-11, 21:18 | ||
> в ядре linux последней версии есть уязвимость, которую можно использовать удаленно. найдите, пожалуйста. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
18. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +2 +/– | |
Сообщение от tamerlan311 on 04-Мрт-11, 23:14 | ||
Найденная уязвимость может сидеть там годами и не обязательно будет результатом свежей регрессии. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
22. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Мрт-11, 00:45 | ||
> Найденная уязвимость может сидеть там годами и не обязательно будет результатом свежей | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
4. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +5 +/– | |
Сообщение от User294 (ok) on 04-Мрт-11, 20:59 | ||
Security through obscurity не работает. Когда это уже до ВСЕХ дойдет, блин? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-11, 21:06 | ||
Ну, прогресс всетаки очевиден, так что, рано или поздно дойдет) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Мрт-11, 21:28 | ||
как самокритично выразились о Linux kernel. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
8. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | –1 +/– | |
Сообщение от Frank (ok) on 04-Мрт-11, 21:32 | ||
а тебе подавай готовые эксплойты? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +1 +/– | |
Сообщение от solardiz (ok) on 04-Мрт-11, 21:42 | ||
Да, Linux kernel критикуют именно за security through obscurity, выражающуюся в виде недостаточной информации об исправленных уязвимостях, при том что исправляли их быстро, без эмбарго. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
23. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +2 +/– | |
Сообщение от pavlinux (ok) on 05-Мрт-11, 02:24 | ||
> рекомендуют обновиться, без всяких коментарией и раскрывания информации о присуствующих там уязвимостях? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
25. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от анон on 05-Мрт-11, 06:38 | ||
> Вот нашли разименование нулевого указателя, и чё, обязаны | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
29. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от User294 (ok) on 06-Мрт-11, 01:24 | ||
> где-то существует, а сплойта нет, ой вей! =) | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
24. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от анон on 05-Мрт-11, 06:35 | ||
>как самокритично выразились о Linux kernel. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
30. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от User294 (ok) on 06-Мрт-11, 01:31 | ||
> Вот точно что Security through obscurity | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +2 +/– | |
Сообщение от solardiz (ok) on 04-Мрт-11, 21:35 | ||
Не "в защиту" и не "против", а просто информация: | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
16. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +1 +/– | |
Сообщение от AHAHAC (ok) on 04-Мрт-11, 22:28 | ||
99% утечки информации это внутренние нарушители. И то, что там, | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
31. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от User294 (ok) on 06-Мрт-11, 01:37 | ||
> в этой рассылке, не водилась стая оборотней в галстуках | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
10. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от А. Н. Оним on 04-Мрт-11, 21:37 | ||
>После того как администраторы vendor-sec обнаружили факт взлома и опубликовали предупреждение для своих коллег, злоумышленники второй раз взломали сервер и устроили акт вандализма, выразившийся в уничтожении данных на сервере. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +3 +/– | |
Сообщение от solardiz (ok) on 04-Мрт-11, 21:49 | ||
> Интересно, а если бы "злоумышленники" обошлись без столь радикальных приёмов, то администрация | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
27. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от А. Н. Оним on 05-Мрт-11, 13:44 | ||
>Администрация опубликовала информацию о взломе в открытый список oss-security _до_ того как "злоумышленники" применили радикальный прием. Именно публикация привела к такому приему. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
13. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +2 +/– | |
Сообщение от crypt (??) on 04-Мрт-11, 22:03 | ||
Success story. Повторно взломали и снесли рассылку - молодцы, спасибо санитарам леса. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +2 +/– | |
Сообщение от mmm62 on 04-Мрт-11, 22:46 | ||
что-бы получить всякии новейшие эксплоиты необходимо | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | –1 +/– | |
Сообщение от iZEN (ok) on 05-Мрт-11, 19:50 | ||
tcsh? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
32. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от User294 (ok) on 06-Мрт-11, 01:40 | ||
> занимательно, потом разбирая .bash_history много нового узнаеш... :( | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
26. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от Аноним (??) on 05-Мрт-11, 08:23 | ||
а если у меня sh ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Злоумышленники блокировали работу закрытой рассылки с обсужд..." | +/– | |
Сообщение от Онаним on 06-Мрт-11, 03:00 | ||
> Злоумышленники блокировали работу закрытой рассылки с обсуждением уязвимостей ... наглядно демонстрирует ущербность практики скрытого устранения уязвимостей. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |