![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Webmin найден бэкдор, позволяющий удалённо получить доступ..." | +/– | ![]() |
Сообщение от opennews (ok), 20-Авг-19, 00:55 | ||
В пакете Webmin (https://github.com/webmin/webmin/), предоставляющем средства для удалённого управления сервером, выявлен (https://groups.google.com/forum/#!msg/virtualmin-announce/hC...) бэкдор (CVE-2019-15107 (https://security-tracker.debian.org/tracker/CVE-2019-15107)), найденный в официальных сборках проекта, распространяемых (https://sourceforge.net/projects/webadmin/files/webmin/) через Sourceforge и рекомендованных (http://webmin.com/download.html) на основном сайте. Бэкдор присутствовал в сборках с 1.882 по 1.921 включительно и позволял удалённо без прохождения аутентификации выполнить произвольные shell-команды в системе с правами root. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от th3m3 (ok), 20-Авг-19, 00:55 | +23 +/– | ![]() |
О, смотрю у любителей всяких панелей для сервера - сегодня будет праздник :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #14, #32 |
2. Сообщение от mickvav (?), 20-Авг-19, 01:10 | +2 +/– | ![]() |
Никогда такого не было, и вот опять ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
3. Сообщение от sys (??), 20-Авг-19, 01:17 | +2 +/– | ![]() |
Никто не монитироит уязвимости. +100500 vpsочек к новой бот-сети. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #7 |
4. Сообщение от Аноним (4), 20-Авг-19, 01:19 | –1 +/– | ![]() |
А поможет ли от такого selinux? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #16, #52 |
5. Сообщение от KonstantinB (ok), 20-Авг-19, 01:23 | +7 +/– | ![]() |
Веб-панель, веб-форма с обработчиком пользовательского ввода от рута, sourceforge... Прямо бинго! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #21 |
6. Сообщение от admin localhost (?), 20-Авг-19, 01:25 | +/– | ![]() |
Не то что бы сильно, так как атакующий просто получит ограниченные до определенной степени права рута, и обойти это думаю будет не сложно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #10, #28 |
7. Сообщение от Анекдот (?), 20-Авг-19, 01:31 | +3 +/– | ![]() |
> Никто не монитироит уязвимости. +100500 vpsочек к новой бот-сети. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
8. Сообщение от Аноним (4), 20-Авг-19, 01:54 | –3 +/– | ![]() |
Могу поспорить там еще используется JavaScript и systemd! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #9 |
9. Сообщение от sys (??), 20-Авг-19, 02:04 | +3 +/– | ![]() |
> и systemd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
10. Сообщение от x3who (?), 20-Авг-19, 02:29 | +2 +/– | ![]() |
По-моему там его ничего не ограничивает: ЕМНИП сам webmin крутится с правами рута. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
11.
Сообщение от 4eburashk![]() | +26 +/– | ![]() |
В бэкдоре найден бэкдор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
12. Сообщение от svsd_val (ok), 20-Авг-19, 06:20 | +3 +/– | ![]() |
Хм, чёт долго он там был ... Хотя зная репутацию саржфорж для этой помойки это не в первый раз такие вещи происходят.... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18, #25, #26 |
13. Сообщение от InuYasha (?), 20-Авг-19, 06:28 | +/– | ![]() |
Хорошо что в более старых нет :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36 |
14. Сообщение от advisor (?), 20-Авг-19, 06:30 | +/– | ![]() |
А что праздновать? нажал кнопочку и все обновилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #17, #20, #70 |
15. Сообщение от Аноним (16), 20-Авг-19, 07:17 | –3 +/– | ![]() |
Никогда не нравился ни webmin, ни cpanel, потому что полное г. Нихера не понятно, нихера не удобно, так еще и php сам по себе всегда дыра в безопасности, а тут еще оказывается у них не зря руки из ж растут. Бэкдоры просто по дефолту по году в сборках. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19, #75, #79 |
16. Сообщение от Аноним (16), 20-Авг-19, 07:21 | –3 +/– | ![]() |
Нет. Ты-то сам думаешь как они через морду пакеты ставят? Думаешь они осилили двухзвенную архитектуру? Еще чего! Такая архитектура стоит тыщи долларов. А забесплатно только сыр в мышиловке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
17. Сообщение от Аноним (17), 20-Авг-19, 07:29 | +3 +/– | ![]() |
а если что-то нехорошее с сервером уже сделали? Типа мы обновились и ничего проверять уже не надо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
18. Сообщение от Аноним (18), 20-Авг-19, 07:33 | +/– | ![]() |
Пруфы предъявите. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #29 |
19.
Сообщение от Catwoolfii![]() | +7 +/– | ![]() |
В webmin нет php | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #22 |
20.
Сообщение от andy![]() | +1 +/– | ![]() |
бекдор есть. просканить условный амазон или digitalocean на порт 10000 и написать цикл на питоне, который применит бекдор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
21. Сообщение от Аноним (21), 20-Авг-19, 07:44 | +2 +/– | ![]() |
Как-то было дело качал с сорсфоржа под винду одну известную торентокачалку, решил проверить в вирустотале, не помню почему, и таки он нашёл кейлогера, такие дела, а в линуховой не было, после этого я с сорсфоржа пакеты не ставлю (привет deadbeef! твой автор даже не удосуживается положить чексуммы для проверки)! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #57 |
22. Сообщение от Аноним (16), 20-Авг-19, 07:52 | –3 +/– | ![]() |
Это не спасло. Увидел критику в редите насчет перла, а автор(ы) в ответ: у нас 500 тыс. строк за 20 лет, нам не платят, так что ешьте, что дают и закройте рот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #73, #74 |
23.
Сообщение от Анонимный селебрити![]() | +/– | ![]() |
А почему уязвимость назвали бэкдором? Есть информация, что эту уязвимость встроили преднамеренно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #37 |
24. Сообщение от HyC (?), 20-Авг-19, 08:06 | +2 +/– | ![]() |
Потому-что в репозитории сделано правильно, а в том шроте что на сорцфорже лежит и тоже "официальный" внедрена такая фича. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #38 |
25.
Сообщение от timur.davletshin![]() | +/– | ![]() |
Таки правду молвите, чего только стоили рекламы сомнительных сервисов. Там софт без квеста просто так скачать даже было нельзя одно время без адблока. Как-то прослыл в компании, где работал, распространителем вирусни, когда удивлённые манагеры во время аврала по подготовке какой-то встречи в верхах увидели, что я лихо трёхстрочником гимпа фоточки батчем обрабатывал. Попросили тоже им такое замутить. Я им ссылку на вендосборку кинул и вся компания дружно подхватила вирусню, которую даже корпоративный антивирус не выловил. Вот потеха то была... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
26. Сообщение от Аноним (26), 20-Авг-19, 08:50 | +2 +/– | ![]() |
Сейчас бы притворяться, что SF чем-то от GitHub и других альтернатив отличается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #30, #39 |
27. Сообщение от Аноним (27), 20-Авг-19, 09:15 | +/– | ![]() |
Кто-то ещё с SF качает, а не из официальных реп? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33, #41 |
28. Сообщение от Аноним (28), 20-Авг-19, 09:24 | –1 +/– | ![]() |
> атакующий просто получит ограниченные до определенной степени права рута, и обойти это думаю будет не сложно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
29. Сообщение от Аноним (28), 20-Авг-19, 09:30 | +4 +/– | ![]() |
https://www.opennet.dev/opennews/art.shtml?num=42318 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
30. Сообщение от Аноним (28), 20-Авг-19, 09:31 | +1 +/– | ![]() |
Отличается вконец испоганенной репутацией. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
32. Сообщение от Аноним (32), 20-Авг-19, 09:33 | +6 +/– | ![]() |
Такие праздники постоянно случаются у модных мальчиков, которым надо "быстро, удобно и интуитивно понятно". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #50 |
33. Сообщение от Аноним (28), 20-Авг-19, 09:33 | +2 +/– | ![]() |
А в официальные репы, по-твоему, как софт попадает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #43 |
36. Сообщение от пох. (?), 20-Авг-19, 09:41 | +1 +/– | ![]() |
хм, webmin предназначен для делания работы - рута. Было бы крайне странным запускать его НЕ от рута - и совершенно непонятно, от каких ужостей могло бы защитить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
37. Сообщение от mumu (ok), 20-Авг-19, 09:47 | –3 +/– | ![]() |
Эдак можно докатится до того, что и в IMEI просто уязвимости, а не преднамеренные бэкдоры XD | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #54 |
38. Сообщение от пох. (?), 20-Авг-19, 09:58 | +1 +/– | ![]() |
собственно, из внимательного прочтения анонса вытекает, что сказки про sf в очередной раз сильно преувеличены, и поломали - сборочную систему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
39. Сообщение от Аноним (39), 20-Авг-19, 10:11 | –1 +/– | ![]() |
svnом. Некоторые его очень любят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #47 |
41. Сообщение от Аноним (41), 20-Авг-19, 10:30 | +2 +/– | ![]() |
>Кто-то ещё с SF качает, а не из официальных реп? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
43. Сообщение от Аноним (43), 20-Авг-19, 10:47 | +/– | ![]() |
Собирается из исходников на сборочных машинах дистрибутива. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #56 |
46. Сообщение от ALex_hha (ok), 20-Авг-19, 12:24 | +/– | ![]() |
> так еще и php сам по себе всегда дыра в безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49, #55, #63 |
47. Сообщение от й (?), 20-Авг-19, 12:24 | –1 +/– | ![]() |
https://help.github.com/en/articles/support-for-subversion-c... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
48. Сообщение от Аноним (49), 20-Авг-19, 12:35 Скрыто ботом-модератором | –4 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #60 |
49. Сообщение от Аноним (49), 20-Авг-19, 12:36 | –1 +/– | ![]() |
У них то своим реализации по большей части. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
50. Сообщение от Мертвые_опята (?), 20-Авг-19, 12:50 | +4 +/– | ![]() |
Модные мальчики с вебмином? С тем который старше тебя(а может и твоего отца)? :-D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #51, #59 |
51. Сообщение от Аноним (32), 20-Авг-19, 13:00 | –1 +/– | ![]() |
Первый выпуск в 97 году - это для тебя серьёзный возраст? Ну-ну, юноша. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #53 |
52. Сообщение от Andrey Mitrofanov_N0 (??), 20-Авг-19, 13:01 | –1 +/– | ![]() |
> А поможет ли от такого selinux? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
53. Сообщение от Мертвые_опята (?), 20-Авг-19, 13:31 | +/– | ![]() |
Да, до рождения моего сына оставалось еще 2 года. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #58, #68 |
54. Сообщение от Мертвые_опята (?), 20-Авг-19, 14:27 | +2 +/– | ![]() |
Ты хоть что такое IMEI знаешь, васья? Судя по твоей глупости не знаешь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
55. Сообщение от Аноним (16), 20-Авг-19, 14:51 | –1 +/– | ![]() |
Я не ставил это утверждение в абсолют. То в теме, тот с этим не спорит. К php, как ЯП, это на деле меньше относится, т.к. основные злодеи это мейнтейнеры пакетов, которые не достаточно времени уделяют настройке php.ini. А в результате школьники клепают дырявые сайты, полагая, что раз мейнтейнер за них так настроил, то значит так и должно быть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
56. Сообщение от Аноним (56), 20-Авг-19, 16:15 | +/– | ![]() |
Так, а те исходники откуда берутся? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #61 |
57. Сообщение от Гентушник (ok), 20-Авг-19, 16:21 | –1 +/– | ![]() |
Если речь о utorrent, то там в каких-то версиях был впихнут майнер от самих разработчиков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #69 |
58. Сообщение от Дядя Вова (?), 20-Авг-19, 16:33 | +3 +/– | ![]() |
т.е. ты тут с малолеткой о чём-то общаешься.., да? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
59. Сообщение от пох. (?), 20-Авг-19, 17:06 | +/– | ![]() |
> Webmin считалось использовать идиотизмом и ламерством еще когда ты не родился, милый ребенок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #64, #65 |
60. Сообщение от пох. (?), 20-Авг-19, 17:07 | +2 +/– | ![]() |
> Это все потому что вебмин написан на перле. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
61. Сообщение от scor (ok), 20-Авг-19, 18:05 | +/– | ![]() |
- Мы едим коров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #71 |
63. Сообщение от Аноним (63), 20-Авг-19, 18:56 | +1 +/– | ![]() |
Что ж ты wordpress не упомянул. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
64. Сообщение от Мертвые_опята (?), 20-Авг-19, 19:45 | –3 +/– | ![]() |
webmin, как и все более поздние поделки на его тему, всякие ajenti и прочее вредны для серверов и полезны для настоящих админов. Обычно после использования подобной дряни пациент приходит ко мне или моим коллегам с просьбой починить, а мы выставляем счет x2/x3(кто как) от обычного за такое. Использование всех этих вебминов и ко приравнивается к использованию FreeBSD или прочей маргинальщины, а потому и ценник по 100 баксов за час работы(x2 по отношению к обычному) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #66 |
65. Сообщение от Аноним (65), 20-Авг-19, 19:48 | +2 +/– | ![]() |
Это для чего такого загадочного "не идиотам" может быть полезен webmin? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #67 |
66. Сообщение от пох. (?), 20-Авг-19, 20:23 | –1 +/– | ![]() |
ок, ладно - тебя как такой клиент пошлет куды подальше - ты мне его отдавай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
67. Сообщение от пох. (?), 20-Авг-19, 20:24 | –4 +/– | ![]() |
вот еще один не выросший из детства... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #76, #80 |
68. Сообщение от Аноним (32), 20-Авг-19, 20:27 | +/– | ![]() |
Сам-то ты когда отпочковался? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
69. Сообщение от Аноним (28), 20-Авг-19, 22:57 | +/– | ![]() |
Откуда µtorrent на SF? Там только под софту OSI-approved лицензией можно хоститься. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
70. Сообщение от Anomaus (?), 20-Авг-19, 23:00 | +/– | ![]() |
По хорошему, не обновлять, а избаляться надо, по скольку это не просто уязвимость, а бэкдор. После этого должного доверия продукту нету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #72 |
71. Сообщение от Аноним (28), 20-Авг-19, 23:11 | +/– | ![]() |
Да-да, https://aur.archlinux.org/cgit/aur.git/tree/PKGBUILD?h=webmi... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
72. Сообщение от Аноним (72), 20-Авг-19, 23:14 | +/– | ![]() |
Первый раз учит, второй убивает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #77 |
73. Сообщение от Аноним (72), 20-Авг-19, 23:19 | +/– | ![]() |
Подробнее про двухзвенную структуру расскажите | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #78 |
74. Сообщение от Аноним (28), 20-Авг-19, 23:31 | +/– | ![]() |
> Поэтому себе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
75.
Сообщение от Podcast RCMP![]() | –1 +/– | ![]() |
cPanel коммерческий продукт, за который платишь деньги. Если взломают - можно пнуть техподдержку cPanel и тебе все починят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
76. Сообщение от Аноним (65), 21-Авг-19, 10:45 | +1 +/– | ![]() |
Ты не виляй, а назови хоть что-то конкретное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
77. Сообщение от Anomaus (?), 21-Авг-19, 11:56 | +/– | ![]() |
Это не ошибка разраба, а бэкдор (как сказано в новости), т.е. умышленная закладка уязвимости. Чему будет учиться разраб в данном случае, скорее это тому чтоб в следующий раз не спалиться. И сам себя поправлю -- в таком случае доверия нету даже не продукту, а разрабу. (по моему не претенующему мнению) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
78. Сообщение от Аноним (78), 21-Авг-19, 12:56 | +/– | ![]() |
Они бы тоже выполнялку команд могли вынести в отдельный сервис и обращаться к нему из бэка морды. Но это сложнее по архитектуре, да и не сильно убережёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
79. Сообщение от Аноним (78), 21-Авг-19, 12:59 | +/– | ![]() |
> а тут еще оказывается у них не зря руки из ж растут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
80. Сообщение от aisalexa666 (?), 22-Авг-19, 11:09 | +1 +/– | ![]() |
так-ки да! Интересно ж. Вдруг я что-то в жизни упустил? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
81.
Сообщение от Аноним![]() | +/– | ![]() |
только идиоты выставляют в интернет winbox webmin ssh rdp и прочие службы, которые приглашают ввести пароль а после дают доступ к машине | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
82.
Сообщение от ВОПРОС ЗНАТОКАМ![]() | +/– | ![]() |
я вот хочу вебмин во вне вывести, а нельзя сделать, так, чтобы с других айпи, нельзя было зайти , кромне нужно? МОЖНО! И чё тоже ломанут ? если да, то как ? А вот ваш впн упадёт, какойнить сертификат устареет, время собъётся, ну или конфиг битым станет, как там падают, эти ваши впн и как вы на машину попадёте ? а ? А ? яндекс такси ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |