<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Red Hat уведомил о компрометации хранилища пакетов Ceph для ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104774.html</link>
    <description>Компания Red Hat сообщила (https://securityblog.redhat.com/2015/09/17/important-security-notice-regarding-signing-key-and-distribution-of-red-hat-ceph-storage-on-ubuntu-and-centos/) о выявлении проникновения злоумышленников на сервер, обслуживающий сайт распределённого хранилища Ceph (ceph.com (http://ceph.com/)) и сервис загрузки Inktank (download.inktank.com (http://download.inktank.com)), которые были размещены вне инфраструктуры Red Hat. В прошлом году Red Hat поглотил (https://www.opennet.ru/opennews/art.shtml?num=39684) компанию Inktank, занимающуюся разработкой ФС Ceph, но не перенёс в свою инфраструктуру все сервисы.&lt;br&gt;&lt;br&gt;&lt;br&gt;В частности, через сайт download.inktank.com была организована загрузка продукта Red Hat Ceph Storage для Ubuntu и CentOS, а на сайте ceph.com были размещены пакеты с community-версиями Ceph. Продукт и пакеты были заверены закрытыми ключами Inktank (id 5438C7019DCEEEAD) и сообщества Ceph (id 7EBFDD5D17ED316D). Расследование инцидента ещё не завершено и нет полной уверенности в том, ч</description>

<item>
    <title>Red Hat уведомил о возможной подмене злоумышленниками пакето... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104774.html#13</link>
    <pubDate>Wed, 23 Sep 2015 06:59:52 GMT</pubDate>
    <description>Ну отзовут они ключи, а раздавать-то эти версии ПО всё равно надо. Вот и следует необходимость переподписать пакеты.&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat уведомил о компрометации хранилища пакетов Ceph для ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104774.html#12</link>
    <pubDate>Wed, 23 Sep 2015 05:18:47 GMT</pubDate>
    <description>если сидеть и в носу ковырять, то никогда ничего не измменится&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat уведомил о компрометации хранилища пакетов Ceph для ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104774.html#11</link>
    <pubDate>Sat, 19 Sep 2015 15:17:51 GMT</pubDate>
    <description>&amp;gt; Отдельно сообщается, что на взломанном сервере не хранились данные клиентов и пользователей, но были размещены хэши паролей и логины пользователей, которым был предоставлен доступ к закрытым областям загрузки&lt;br&gt;&lt;br&gt;Немножко беремена )&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat уведомил о компрометации хранилища пакетов Ceph для ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104774.html#10</link>
    <pubDate>Sat, 19 Sep 2015 15:14:56 GMT</pubDate>
    <description>&amp;gt; А вы хоть раз пробовали перенести инфраструктуру отдельной компании в инфраструктуру другой, &lt;br&gt;&amp;gt; если она уже много лет работает и приносит прибыль и должна &lt;br&gt;&amp;gt; продолжать работать и приносить прибыль во время переноса? Такая миграция частенько &lt;br&gt;&amp;gt; занимает годы.&lt;br&gt;&lt;br&gt;Вы пытаетесь найти оправдание для многомиллиардной корпорации? Вы либо шутите, либо у вас маркетоидный BS совсем мозги снёс. В любом из случаев, для психологов и/или социологов ваш случай интересен.&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat уведомил о возможной подмене злоумышленниками пакето... (Santiago)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104774.html#8</link>
    <pubDate>Sat, 19 Sep 2015 04:34:25 GMT</pubDate>
    <description>Это устаревшая информация. Т.к. они перетащили исходники на github, то собственный git.ceph.com находится в плачевном состоянии.&lt;br&gt;Ну и ключик соответственно брать нужно оттуда:&lt;br&gt;https://raw.githubusercontent.com/ceph/ceph/master/keys/release.asc&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat уведомил о возможной подмене злоумышленниками пакето... (name)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104774.html#6</link>
    <pubDate>Fri, 18 Sep 2015 09:34:22 GMT</pubDate>
    <description>wget https://git.ceph.com/release.asc&lt;br&gt;--2015-09-18 12:32:14--  https://git.ceph.com/release.asc&lt;br&gt;Resolving git.ceph.com (git.ceph.com)... 67.205.20.229&lt;br&gt;Connecting to git.ceph.com (git.ceph.com)&amp;#124;67.205.20.229&amp;#124;:443... connected.&lt;br&gt;ERROR: The certificate of &#096;git.ceph.com&apos; is not trusted.&lt;br&gt;ERROR: The certificate of &#096;git.ceph.com&apos; hasn&apos;t got a known issuer.&lt;br&gt;&lt;br&gt;apt-get install ca-certificates&lt;br&gt;Reading package lists... Done&lt;br&gt;Building dependency tree       &lt;br&gt;Reading state information... Done&lt;br&gt;ca-certificates is already the newest version.&lt;br&gt;&lt;br&gt;иии?&lt;br&gt;wget --no-check-certificate не предлагать&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat уведомил о возможной подмене злоумышленниками пакето... (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104774.html#5</link>
    <pubDate>Fri, 18 Sep 2015 07:33:06 GMT</pubDate>
    <description>интересно получается, почему тогда они просто не отзывают ключи, которыми были подписаны данное ПО. тут совсем другое темнится и скорее всего в паблик ушел софт с коммерческими функциями не предназаченные для паблика.&lt;br&gt;&lt;br&gt;вот поэтому они по новой собрали софт якобы со своими &quot;правильными&quot; ключами&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat уведомил о компрометации хранилища пакетов Ceph для ... (pkdr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104774.html#4</link>
    <pubDate>Fri, 18 Sep 2015 06:07:25 GMT</pubDate>
    <description>А вы хоть раз пробовали перенести инфраструктуру отдельной компании в инфраструктуру другой, если она уже много лет работает и приносит прибыль и должна продолжать работать и приносить прибыль во время переноса? Такая миграция частенько занимает годы.&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat предупредил о компрометации хранилища пакетов Ceph д... (Прохожий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104774.html#3</link>
    <pubDate>Fri, 18 Sep 2015 04:53:05 GMT</pubDate>
    <description>&quot;Пользователям Fedora, CentOS и SUSE, использующим Red Hat Ceph Storage...&quot;&lt;br&gt;а если не используете, то и пакета не найдете.&lt;br&gt;</description>
</item>

</channel>
</rss>
