<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Из-за ошибки конфигурации в хакерском дистрибутиве SEANux по...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101305.html</link>
    <description>Сооющается (http://seclists.org/oss-sec/2015/q1/243) о выявлении бэкдора в дистрибутиве SEANux (http://sea.sy/index/en), развиваемом группой хакеров из Сирийской электронной армии (https://en.wikipedia.org/wiki/Syrian_Electronic_Army) и предоставляющем инструменты для проверки безопасности различных систем. Выявленная проблема позволяет подключиться из вне к управляющему web-интерфейсу, в том числе к web-shell /tools/sea.php, используя предопределённые логин и пароль (SEA/SEA). &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость возникла из-за досадной ошибки в конфигурации http-сервера, в результате которой были пропущены настройки &quot;NameVirtualHost 127.0.0.1:80&quot; и &quot;Listen 127.0.0.1:80&quot;, после чего http-сервер  стал принимать запросы с любых внешних хостов, в то время как изначально был рассчитан на обработку запросов только с локального хоста по внутреннему адресу 127.0.0.1 без применения дополнительных уровней ограничения доступа.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;a href=&quot;http://www.vapid.dhs.org/blog/01-23-2015/screen1.png&quot;&amp;gt;&amp;lt;img src=&quot;http://www.opennet.ru/openn</description>

<item>
    <title>Из-за ошибки конфигурации в хакерском дистрибутиве SEANux по... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101305.html#41</link>
    <pubDate>Sun, 12 Feb 2017 03:24:00 GMT</pubDate>
    <description>Неумелые это хакеры, лучше бы Ne0h позвали!&lt;br&gt;</description>
</item>

<item>
    <title>Из-за ошибки конфигурации в хакерском дистрибутиве SEANux по... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101305.html#39</link>
    <pubDate>Mon, 26 Jan 2015 11:43:12 GMT</pubDate>
    <description>Нашли уязвимость в ОС, которая ориентирована на взлом других систем, а не на собственную безопасность.&lt;br&gt;&lt;br&gt;Я не понял о чём новость? Реклама дистрибутива что ле?&lt;br&gt;</description>
</item>

<item>
    <title>Из-за ошибки конфигурации в хакерском дистрибутиве SEANux по... (makky)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101305.html#38</link>
    <pubDate>Mon, 26 Jan 2015 03:30:00 GMT</pubDate>
    <description>Вот тут например http://www.zubr.net/fido/240/ :)&lt;br&gt;</description>
</item>

<item>
    <title>Из-за ошибки конфигурации в хакерском дистрибутиве SEANux по... (makky)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101305.html#37</link>
    <pubDate>Mon, 26 Jan 2015 03:28:40 GMT</pubDate>
    <description>Напомнило историю про хакера LLL. Поищище в сети, кото не в курсе, оч смешной рассказик.&lt;br&gt;</description>
</item>

<item>
    <title>Из-за ошибки конфигурации в хакерском дистрибутиве SEANux по... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101305.html#36</link>
    <pubDate>Mon, 26 Jan 2015 00:55:49 GMT</pubDate>
    <description>Ух ты, до павлина мой сирийский вирус уже долетел. Вот уж не знал что он так быстро распостраняется!&lt;br&gt;</description>
</item>

<item>
    <title>Из-за ошибки конфигурации в хакерском дистрибутиве SEANux по... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101305.html#35</link>
    <pubDate>Sun, 25 Jan 2015 22:16:11 GMT</pubDate>
    <description>Сделай свой квартал самым информационно безопасным - расх...чь трансформаторную будку!  &lt;br&gt;</description>
</item>

<item>
    <title>Из-за ошибки конфигурации в хакерском дистрибутиве SEANux по... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101305.html#34</link>
    <pubDate>Sun, 25 Jan 2015 22:13:37 GMT</pubDate>
    <description>Это не ошибка, это фича! (c)&lt;br&gt;</description>
</item>

<item>
    <title>Из-за ошибки конфигурации в хакерском дистрибутиве SEANux по... (он)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101305.html#33</link>
    <pubDate>Sun, 25 Jan 2015 21:18:22 GMT</pubDate>
    <description>Ахахахах, это же r57shell с измененным лого&lt;br&gt;</description>
</item>

<item>
    <title>Из-за ошибки конфигурации в хакерском дистрибутиве SEANux по... (Нанобот)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101305.html#31</link>
    <pubDate>Sun, 25 Jan 2015 19:37:38 GMT</pubDate>
    <description>рекомендую &quot;init 0&quot;, более безопасный способ!&lt;br&gt;</description>
</item>

</channel>
</rss>
