<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Возможная компрометация сервера загрузки Inkscape</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/131308.html</link>
    <description>Разработчики дистрибутива NixOS обратили внимание на появление следов вредоносной активности на хосте media.inkscape.org, используемом для загрузки  свободного векторного графического редактора Inkscape. В каталоге &quot;/dl/resources/file/&quot;, из которого организована загрузка официальных выпусков Inkscape (/dl/resources/file/inkscape-1.3.tar.xz), появился индексный файл с формой регистрации в Online-казино. Потенциально в ходе атаки могли быть скомпрометированы отдаваемые для загрузки файлы с Inkscape. Комментариев об инциденте от представителей проекта Inkscape пока нет...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59642&lt;br&gt;</description>

<item>
    <title>Следы вредоносной активности на сервере загрузки Inkscape (д... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/131308.html#55</link>
    <pubDate>Sat, 26 Aug 2023 08:25:22 GMT</pubDate>
    <description>До фотошопа им ещё далеко.&lt;br&gt;</description>
</item>

<item>
    <title>Следы вредоносной активности на сервере загрузки Inkscape (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/131308.html#54</link>
    <pubDate>Fri, 25 Aug 2023 17:03:39 GMT</pubDate>
    <description>Забыли упомянуть про проблему с отсутствием понятия кодировки в FTP, из-за чего передача русских имен дааалеко не гарантирована :) А еще, если я не путаю, определения как передавать листинг каталога очень неопределенные, в духе &quot;как на исходной системе так и шлем&quot;, а клиенту потом разбирай все это эвристикой. &quot;в древние времена&quot; ftp-серверы под всякими не-юниксоподобными системами могли слать совершенно не такого формата листинги.&lt;br&gt;</description>
</item>

<item>
    <title>Следы вредоносной активности на сервере загрузки Inkscape (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/131308.html#53</link>
    <pubDate>Thu, 24 Aug 2023 16:31:37 GMT</pubDate>
    <description>Ну давай по существу. Проблемы в FTP глубоко исторические и отрицать их бессмысленно.&lt;br&gt;&lt;br&gt;Во-первых: Этот протокол не подходит для использования в современном интернете&lt;br&gt;Ну то есть он работает, но весьма посредственно. Возможно в 70-е, когда IP адресов хватало всем, файлы и скорости были маленькими, оно считалось нормальным. Сейчас нет.&lt;br&gt;С тех пор, например, была похоронена модель OSI. Её не существует в современном интернете. Все эти разделения на уровни остались только как жаргон, в реальности у нас &quot;коммутаторы&quot; в датацентрах строят L3 сеть по BGP, чтобы передать там тунели VXLAN и генерирувуют мосты с физическими портами, собирать VRF, причем всё это динамически. Про файрволы и NAT думаю рассказывать не надо. Его пассивный режим, который позволяет пройти через файрвол на самом деле рушит основную логику FTP, о том что на запрос в Control Plane вы получаете входящий коннект в Data Plane с передачей файла. &lt;br&gt;&lt;br&gt;Во-вторых: он рассчитан на использование в рамках суперсервера Internet Daemon, который по-факту мё</description>
</item>

<item>
    <title>Следы вредоносной активности на сервере загрузки Inkscape (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/131308.html#52</link>
    <pubDate>Thu, 24 Aug 2023 10:10:13 GMT</pubDate>
    <description>А разве не существовало безопасное раширение файлового сервера под названием ftps:// почему его не юзали?&lt;br&gt;</description>
</item>

<item>
    <title>Следы вредоносной активности на сервере загрузки Inkscape (д... (Атон)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/131308.html#50</link>
    <pubDate>Thu, 24 Aug 2023 05:57:35 GMT</pubDate>
    <description>можно просто зайти и заменить на ту, которая нравится.&lt;br&gt;</description>
</item>

<item>
    <title>Следы вредоносной активности на сервере загрузки Inkscape (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/131308.html#49</link>
    <pubDate>Wed, 23 Aug 2023 21:44:33 GMT</pubDate>
    <description>Django 2.2 released on 1 apr 2019&lt;br&gt;&lt;br&gt;Но вообще, настоящий дед может и смузихипстоту поставить, главное - не обновлять по четыре года.&lt;br&gt;</description>
</item>

<item>
    <title>Следы вредоносной активности на сервере загрузки Inkscape (д... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/131308.html#48</link>
    <pubDate>Wed, 23 Aug 2023 16:27:11 GMT</pubDate>
    <description>Инкскейп годится как бесплатная замена корела, но что то танк маус, что это пушка дора.&lt;br&gt;А вот каких-либо годных аналогов некрософтовского экспрешн дизайна так и не появилось. Более того &amp;#8212; даже несмотря на необфусцированный дотнет под капотом, никто не смог реверсировать и поправить пару глюков; все отмазываются высокой сложностью проекта.&lt;br&gt;</description>
</item>

<item>
    <title>Следы вредоносной активности на сервере загрузки Inkscape (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/131308.html#47</link>
    <pubDate>Wed, 23 Aug 2023 13:50:36 GMT</pubDate>
    <description>&amp;gt; Опять диды промахнулись с уязвимостями.&lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt; Последнее обновление ветки Django 2.2 (2.2.28) сформировано в апреле 2022 &lt;br&gt;&amp;gt; года и включало исправление критической уязвимости, &lt;br&gt;&lt;br&gt;Быстро питоняши в дедушек записываются, очень вредная профессия походу :)&lt;br&gt;</description>
</item>

<item>
    <title>Следы вредоносной активности на сервере загрузки Inkscape (мимо)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/131308.html#46</link>
    <pubDate>Wed, 23 Aug 2023 13:38:17 GMT</pubDate>
    <description>Полагаю, это была шутка с отсылкой к Торвальдсу.&lt;br&gt;</description>
</item>

</channel>
</rss>
