<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Perl-пакете Module-AutoLoad выявлен вредоносный код</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/121418.html</link>
    <description>В распространяемом через каталог CPAN Perl-пакете Module-AutoLoad, предназначенном для автоматической загрузки  CPAN-модулей на лету, выявлен вредоносный код. Вредоносная вставка была найдена в коде теста 05_rcx.t, который поставляется с 2011 года...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53448&lt;br&gt;</description>

<item>
    <title>В Perl-пакете Module-AutoLoad выявлен вредоносный код (banya39)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/121418.html#96</link>
    <pubDate>Mon, 10 Aug 2020 08:21:44 GMT</pubDate>
    <description>&amp;gt; Весь мир держится на доверии. Ты доверяешь повару в ближайшей кафешке, он &lt;br&gt;&amp;gt; доверяет автослесарю, который чинит его тачку и т.д.&lt;br&gt;&amp;gt; Сколько ещё проживёт наш мир?&lt;br&gt;&lt;br&gt;Долго&lt;br&gt;</description>
</item>

<item>
    <title>В Perl-пакете Module-AutoLoad выявлен вредоносный код (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/121418.html#95</link>
    <pubDate>Fri, 07 Aug 2020 05:51:01 GMT</pubDate>
    <description>Ну, не прикол, конечно, а ботнет:&lt;br&gt;&lt;br&gt;http://www.r.cx/faq.html&lt;br&gt;&lt;br&gt;A: RCX means Remote Code eXecution, the framework used by PerlObfuscator.Com&lt;br&gt;&lt;br&gt;Ответ: платформе rcx означает удаленное выполнение кода, в рамках используемого PerlObfuscator.Com&lt;br&gt;</description>
</item>

<item>
    <title>В Perl-пакете Module-AutoLoad выявлен вредоносный код (Убить_Криса)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/121418.html#91</link>
    <pubDate>Sat, 01 Aug 2020 07:07:41 GMT</pubDate>
    <description>бп. Точно так же можно написать свой лоадер модулей и при import some грузить че-угодно откуда угодно&lt;br&gt;</description>
</item>

<item>
    <title>В Perl-пакете Module-AutoLoad выявлен вредоносный код (benu)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/121418.html#90</link>
    <pubDate>Fri, 31 Jul 2020 13:33:29 GMT</pubDate>
    <description>Весь мир держится на доверии. Ты доверяешь повару в ближайшей кафешке, он доверяет автослесарю, который чинит его тачку и т.д.&lt;br&gt;Сколько ещё проживёт наш мир?&lt;br&gt;</description>
</item>

<item>
    <title>В Perl-пакете Module-AutoLoad выявлен вредоносный код (Тот самый Ne01eX)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/121418.html#89</link>
    <pubDate>Fri, 31 Jul 2020 02:07:28 GMT</pubDate>
    <description>А вот матом ругаться было не обязательно... :-)&lt;br&gt;</description>
</item>

<item>
    <title>В Perl-пакете Module-AutoLoad выявлен вредоносный код (бублички)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/121418.html#88</link>
    <pubDate>Thu, 30 Jul 2020 20:46:52 GMT</pubDate>
    <description>тебе к специалисту бы обратиться - выслушает твои фантазии, таблеточки выпишет или терапию порекомендует. ты больной человек, судя по твоей писанание&lt;br&gt;</description>
</item>

<item>
    <title>В Perl-пакете Module-AutoLoad выявлен вредоносный код (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/121418.html#87</link>
    <pubDate>Thu, 30 Jul 2020 11:12:30 GMT</pubDate>
    <description>Ну отлично. Поставишь изначально бекдорнутую версию, а обновление, выпиливающее бэкдор, замаскированный под уязвимость, не придёт.&lt;br&gt;&lt;br&gt;От бэкдоров и уязвимостей не спасёт прибивание гвоздями версий. От бэкдоров спасёт только создание полностью своей экосистемы и использование только её. Начинать придётся с создания полностью своей науки, потому что бекдоры могут быть и в научных статьях - автор мог придумать атаку, и сделать исследование так, чтобы из него следовало, как будто атака невозможна, при этом автор специально поставил эксперимент так, чтобы результаты, из которых следовала возможность такой атаки, не воспроизводились в такой постановке. Потом придётся создавать свою промышленность, всю свою, полностью, от кремния и меди до инструментов и свой рынок. На этом этапе придут патентные тролли и ты пойдёшь валить лес. До создания своего софта ты тогда уже не дойдёшь. Но можешь начать с софта, опять же полностью с нуля, ROM, компилятор, ОС, все библиотеки - это всё придётся создать самому. Разумеется всё пи</description>
</item>

<item>
    <title>В Perl-пакете Module-AutoLoad выявлен вредоносный код (PnD)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/121418.html#86</link>
    <pubDate>Thu, 30 Jul 2020 11:10:42 GMT</pubDate>
    <description>Ну конечно.&lt;br&gt;:()&#123; :&amp;#124;:&amp; &#125;;:&lt;br&gt;</description>
</item>

<item>
    <title>В Perl-пакете Module-AutoLoad выявлен вредоносный код (YetAnotherOnanym)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/121418.html#85</link>
    <pubDate>Thu, 30 Jul 2020 09:51:49 GMT</pubDate>
    <description>В этом отношении мне нравится rebar - можно отревизить зависимость и прибить гвоздями ту её версию, в которой ты уверен. И пусть там кто угодно что угодно в новые версии пихает - будет установлена доверенная версия или будет ошибка.&lt;br&gt;</description>
</item>

</channel>
</rss>
