<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серверы Coverity Scan были взломаны и использовались для май...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113876.html</link>
    <description>Компания Synopsys раскрыла (https://www.theregister.co.uk/2018/03/19/coverity_scan_cryptomining/) причины недоступности сервиса Coverity Scan (https://scan.coverity.com/), который на протяжении 4 недель был недоступен для пользователей. Сейчас сервис возвращён в строй и его представители подтвердили, что отключение было вызвано инцидентом с безопасностью, в результате которого злоумышленники смогли получить неавторизированный доступ к серверам в инфраструктуре Coverity Scan и организовали на них выполнение кода для майнинга криптовалюты.&lt;br&gt;&lt;br&gt;&lt;br&gt;По сведениям компании Synopsys, которой принадлежит сервис Coverity Scan, злоумышленники скомпрометировали инфраструктуру в начале февраля и ограничились только использованием вычислительной мощности для майнинга. Для проведения независимого расследования была привлечена одна из известных компаний, специализирующихся на криминалистическом анализе последствий инцидентов с компьютерной безопасностью. &lt;br&gt;&lt;br&gt;&lt;br&gt;В ходе разбора  не выявлено следов манипуляции с СУБД и ресурсами, за</description>

<item>
    <title>Серверы Coverity Scan были взломаны и использовались для май... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113876.html#51</link>
    <pubDate>Thu, 24 May 2018 20:05:46 GMT</pubDate>
    <description>При капитализме &quot;элитарность&quot; и &quot;особый почет&quot; определяются доходами, а программисты в общем списке на хорошем счету, как и доктора и управленцы.&lt;br&gt;</description>
</item>

<item>
    <title>Серверы Coverity Scan были взломаны и использовались для май... (нах)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113876.html#50</link>
    <pubDate>Fri, 23 Mar 2018 11:14:00 GMT</pubDate>
    <description>свечку держали?&lt;br&gt;А то вон в счастливые 90е было принято ломать сервера бюро прогноза погоды (штатовского, конечно), типа прямо вот &quot;кто и туда залезть не может - тот полный лoх&quot;.&lt;br&gt;Потому что там не то что не мониторили ничего, а вообще всем было пох - &quot;нуачотакова, всего лишь прогноз&quot;, заплатки не ставились годами (и попрятали их не потому что изменили концепцию, а потому что они всех задрали спам релеить)&lt;br&gt;&lt;br&gt;учитывая что суперсерверы еще и размещены по всяким вузам с леволиберальным сбродом в профессуре и около, вряд ли получить доступ так уж сложно.&lt;br&gt;&lt;br&gt;другое дело, что они для майнинга, скорее всего, так себе, кроме как раз risc, для которых еще поди собери.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серверы Coverity Scan были взломаны и использовались для май... (др. Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113876.html#49</link>
    <pubDate>Wed, 21 Mar 2018 17:05:36 GMT</pubDate>
    <description>&amp;gt; Волшебный антивирус может обнаружить любые изменения в системе? Абсолютно никакой инструмент &lt;br&gt;&amp;gt; не может дать вам гарантии, что в системе нет вредоносного кода, т. к. вредоносный код может быть где угодно, делать что угодно и иметь любую форму.&lt;br&gt;&lt;br&gt;А еще малварь (или обфускаторы к ней) могут продавать уже с гарантией на недетектирование &amp;lt;cписок из 8-25 AV&amp;gt; антивирями в течении определенного времени. &lt;br&gt;С сервисами, в виде обновлений и прочего. Лет 10 уже как чуть ли не по цене школьного завтрака. &lt;br&gt;Что все равно не мешает &quot;знатокам&quot;, надув от важности щечки и заклеймив всех остальных &quot;некомпитентными ламирами!&quot;, продолжать &quot;лечить от вирусов&quot; ))&lt;br&gt;</description>
</item>

<item>
    <title>Серверы Coverity Scan были взломаны и использовались для май... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113876.html#48</link>
    <pubDate>Wed, 21 Mar 2018 16:03:12 GMT</pubDate>
    <description>Волшебный антивирус может обнаружить любые изменения в системе? Абсолютно никакой инструмент не может дать вам гарантии, что в системе нет вредоносного кода, т. к. вредоносный код может быть где угодно, делать что угодно и иметь любую форму.&lt;br&gt;</description>
</item>

<item>
    <title>Серверы Coverity Scan были взломаны и использовались для май... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113876.html#46</link>
    <pubDate>Wed, 21 Mar 2018 12:42:16 GMT</pubDate>
    <description>&amp;gt; Майнить на ваших рабочих местах &lt;br&gt;&lt;br&gt;Так на &quot;рабочих местах&quot; макофилов давно &quot;майнят&quot;. Им нравится.&lt;br&gt;</description>
</item>

<item>
    <title>Серверы Coverity Scan были взломаны и использовались для май... (др. Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113876.html#45</link>
    <pubDate>Wed, 21 Mar 2018 11:39:48 GMT</pubDate>
    <description>&amp;gt; Если зловреда на сервере достоверно нельзя обнаружить,&lt;br&gt;&amp;gt; достоверно&lt;br&gt;&amp;gt; антививрусов&lt;br&gt;&lt;br&gt;Э, а откуда у антивируса контрольные суммы ко всему соддержимому появятся? &lt;br&gt;Или так, очередное /0 ?&lt;br&gt;&lt;br&gt;&amp;gt; Если зловреда на сервере достоверно нельзя обнаружить, то его нельзя обнаужить и в исходном дистрибутиве или в исходниках.&lt;br&gt;&lt;br&gt;Ага, а если тепло, то значит и мягко.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серверы Coverity Scan были взломаны и использовались для май... (Семён Семёныч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113876.html#44</link>
    <pubDate>Wed, 21 Mar 2018 09:41:11 GMT</pubDate>
    <description>Ты мне скажи.&lt;br&gt;</description>
</item>

<item>
    <title>Серверы Coverity Scan были взломаны и использовались для май... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113876.html#43</link>
    <pubDate>Wed, 21 Mar 2018 09:35:18 GMT</pubDate>
    <description>&amp;gt; Т.е. 2180?&lt;br&gt;&lt;br&gt;Кто получил приз на этом хит параде глупости?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серверы Coverity Scan были взломаны и использовались для май... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113876.html#42</link>
    <pubDate>Wed, 21 Mar 2018 09:33:54 GMT</pubDate>
    <description>Так и говори: нет антививрусов и утилит для диагностики, проще переустановить.&lt;br&gt;Если зловреда на сервере достоверно нельзя обнаружить, то его нельзя обнаужить и в исходном дистрибутиве или в исходниках.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
