<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на сервера MySQL с целью совершения DDoS-атак</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/105236.html</link>
    <description>Компания Symantec сообщила (http://www.symantec.com/connect/blogs/mysql-servers-hijacked-malware-perform-ddos-attacks) о выявлении вредоносного ПО, поражающего сервера с СУБД MySQL с целью их использования для совершения DDoS-атак. На первой стадии проникновения, путём эксплуатации уязвимостей в web-приложениях, позволяющих осуществить подстановку SQL-кода, в СУБД загружается вредоносная встраиваемая процедура, которая загружает и выполняет на сервере троянскую программу Chikdos, подключающую хост к ботнету для осуществления DDoS-атак. Большинство поражённых систем зафиксировано в Индии, Китае, Бразилии и Нидерландах. Поражаются только сборки MySQL для платформы Windows, но теоретически атака может быть адаптирована и для Linux (применяемый троян Chikdos доступен (https://www.giac.org/paper/gcih/759/exploiting-user-defined-functions-mysql/104815) и для Linux).&lt;br&gt;&lt;br&gt;URL: http://www.symantec.com/connect/blogs/mysql-servers-hijacked-malware-perform-ddos-attacks&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=4</description>

<item>
    <title>Атака на сервера MySQL с целью совершения DDoS-атак (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/105236.html#29</link>
    <pubDate>Tue, 03 Nov 2015 10:04:41 GMT</pubDate>
    <description>Не надо трололо, оракл годами не закрывает дырки.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на сервера MySQL с целью совершения DDoS-атак (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/105236.html#28</link>
    <pubDate>Sat, 31 Oct 2015 19:06:51 GMT</pubDate>
    <description>&amp;gt; Просто среди тех, кто использует БД под линуксом, невероятно редко встречаются такие, &lt;br&gt;&amp;gt; кому хватает идиотизма вывесить порты базы данных в мир.&lt;br&gt;&lt;br&gt;Боюсь, и там идиотов хватает - шаред хостинги постоянно на этом попадаются&lt;br&gt;</description>
</item>

<item>
    <title>Атака на сервера MySQL с целью совершения DDoS-атак (Чудак)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/105236.html#27</link>
    <pubDate>Fri, 30 Oct 2015 19:17:57 GMT</pubDate>
    <description>11.2.0.4 всё ещё патчится, но кому это интересно?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на сервера MySQL с целью совершения DDoS-атак (тоже Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/105236.html#25</link>
    <pubDate>Fri, 30 Oct 2015 15:17:02 GMT</pubDate>
    <description>Ardebito ergo sum, типа того.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на сервера MySQL с целью совершения DDoS-атак (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/105236.html#24</link>
    <pubDate>Fri, 30 Oct 2015 14:14:10 GMT</pubDate>
    <description>&amp;gt; Может проще было запустить sshd, разрешив вход руту и поставив руту пароль root?&lt;br&gt;&lt;br&gt;Так PermitRootLogin without-password обломает.  Ну, если дистрибутив приличный.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на сервера MySQL с целью совершения DDoS-атак (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/105236.html#23</link>
    <pubDate>Fri, 30 Oct 2015 13:20:06 GMT</pubDate>
    <description>&amp;gt; Для того, что в нормальных системах делается просто и естественно,&lt;br&gt;&amp;gt; в винде нужно гнуть локальные политики. И наоборот - чтобы сделать&lt;br&gt;&amp;gt; так безобразно, как в винде по умолчанию, в нормальных системах&lt;br&gt;&amp;gt; нужно очень постараться.&lt;br&gt;&lt;br&gt;Слушайте, но у меня уже стена для рамочек скоро закончится!&lt;br&gt;</description>
</item>

<item>
    <title>Атака на сервера MySQL с целью совершения DDoS-атак (pkdr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/105236.html#22</link>
    <pubDate>Fri, 30 Oct 2015 10:23:47 GMT</pubDate>
    <description>&amp;gt; Вы ошиблись в одной детали.&lt;br&gt;&amp;gt; На фоне других косяков разница между инъекцией и подключением к порту с пользователем root без пароля значит совсем немного.&lt;br&gt;&lt;br&gt;Не ошибся, я же написал &quot;чуть хуже, чем вы есть на самом деле&quot;, это и есть &quot;разницы совсем немного&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на сервера MySQL с целью совершения DDoS-атак (cmp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/105236.html#21</link>
    <pubDate>Fri, 30 Oct 2015 07:18:48 GMT</pubDate>
    <description>&amp;gt; Дожили, теперь БД интересна не как хранилище данных, которые можно стащить, а &lt;br&gt;&amp;gt; как средство для участия в ботнете.&lt;br&gt;&lt;br&gt;А кому интересна база виндузятника с кривой цмской, кроме его друзей-одноклассников?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на сервера MySQL с целью совершения DDoS-атак (тоже Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/105236.html#19</link>
    <pubDate>Fri, 30 Oct 2015 05:41:00 GMT</pubDate>
    <description>Имеет. Для того, что в нормальных системах делается просто и естественно, в винде нужно гнуть локальные политики. И наоборот - чтобы сделать так безобразно, как в винде по умолчанию, в нормальных системах нужно очень постараться.&lt;br&gt;</description>
</item>

</channel>
</rss>
