<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SSH-бэкдор, установленный при взломе kernel.org, два года оставался незамеченным</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/133711.html</link>
    <description>Исследователи из компании ESET опубликовали 43-страничный отчёт с анализом руткита Ebury и связанной с ним активности. Утверждается, что Ebury применяется с 2009 года и с тех пор был установлен на более чем 400 тысяч серверов под управлением Linux и несколько сотен систем на базе FreeBSD, OpenBSD и Solaris. Около 110 тысяч серверов оставались поражены Ebury по состоянию на конец 2023 года. Исследование представляет отдельный интерес с учётом того, что Ebury был задействован при атаке на kernel.org, что открывает некоторые новые подробности компрометации инфраструктуры разработки ядра Linux, выявленной в 2011 году. Ebury  также был выявлен на серверах регистратора доменов, криптобиржах, выходных узлах Tor и у нескольких хостинг-провайдеров, имена которых не называются...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61186&lt;br&gt;</description>

<item>
    <title>SSH-бэкдор, установленный при взломе kernel.org, два года ос... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/133711.html#252</link>
    <pubDate>Sat, 21 Mar 2026 23:44:07 GMT</pubDate>
    <description>Штабильный школоэнтерпрайз, тем временем, все никак не починит:&lt;br&gt;https://www.opennet.ru/opennews/art.shtml?num=64983&lt;br&gt;</description>
</item>

<item>
    <title>SSH-бэкдор, установленный при взломе kernel.org, два года ос... (Nas)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/133711.html#249</link>
    <pubDate>Mon, 20 May 2024 20:13:04 GMT</pubDate>
    <description>Попробуйте port knocking на фаерволе настроить чтобы не торчать наружу в ssh. Ну или VPN.&lt;br&gt;</description>
</item>

<item>
    <title>SSH-бэкдор, установленный при взломе kernel.org, два года ос... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/133711.html#248</link>
    <pubDate>Mon, 20 May 2024 11:15:37 GMT</pubDate>
    <description>Работает не трожь. Начнёшь что-нибудь обновлять - рискуешь сломать всю систему. Особенно сочно узнать что надо откатываться после недельного тестинга из-за малюсенькой свистоперделки, которая вдруг сломалась. Именно поэтому в тенденциях разбивать монолит на микросервисы и засовывать в докервдокере, прекладывая ответственность за обновления на девляпсов или сразу на разработчиков. А как только админ переложил ответственность, у него весь день уходит на танчики.&lt;br&gt;</description>
</item>

<item>
    <title>SSH-бэкдор, установленный при взломе kernel.org, два года ос... (Еретик)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/133711.html#247</link>
    <pubDate>Mon, 20 May 2024 10:20:22 GMT</pubDate>
    <description>Почему же бояться трогать? И трогаем и работаем и дыры замазываем.&lt;br&gt;</description>
</item>

<item>
    <title>SSH-бэкдор, установленный при взломе kernel.org, два года ос... (n00by)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/133711.html#246</link>
    <pubDate>Sun, 19 May 2024 13:38:58 GMT</pubDate>
    <description>Судя по вполне грамотному уточнению &amp;#171;для простоты вирусом называю любой вредонос, не деля их...&amp;#187;, он просто постеснялся писать &amp;#171;сервант&amp;#187;. &lt;br&gt;</description>
</item>

<item>
    <title>SSH-бэкдор, установленный при взломе kernel.org, два года ос... (n00by)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/133711.html#245</link>
    <pubDate>Sun, 19 May 2024 13:33:35 GMT</pubDate>
    <description>&amp;gt; Стало быть, меня сбило с толку обычное значение слова obscurity (неизвестность), как, &lt;br&gt;&amp;gt; например, во фразе &quot;fallen into obscurity&quot;.&lt;br&gt;&lt;br&gt;Любопытный случай. Когда-то это было частью расхожего выражения &quot;security through obscurity is no security at all&quot;, что популяризовал Брюс Шнайер (имея ввиду, что всестороннее изучение алгоритмов шифрования даёт надежду на гарантии, а никому неизвестный алгоритм &amp;#171;колхозника&amp;#187; специалисты наверняка разберут). Теперь поисковик выдаёт полное obscurity.&lt;br&gt;&lt;br&gt;В случае с теми ОС можно ведь выяснить, что используется, и наверняка уязвимостей хватает. Другое дело, что это никому не надо - потому они достаточно безопасны.&lt;br&gt;</description>
</item>

<item>
    <title>SSH-бэкдор, установленный при взломе kernel.org, два года ос... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/133711.html#244</link>
    <pubDate>Sun, 19 May 2024 06:03:24 GMT</pubDate>
    <description>любой, у кого сервАК, а не сервер, изначально заражон через межушный ганглий&lt;br&gt;</description>
</item>

<item>
    <title>SSH-бэкдор, установленный при взломе kernel.org, два года ос... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/133711.html#243</link>
    <pubDate>Sun, 19 May 2024 06:00:54 GMT</pubDate>
    <description>нет&lt;br&gt;касперскиос&lt;br&gt;</description>
</item>

<item>
    <title>SSH-бэкдор, установленный при взломе kernel.org, два года ос... (burjui)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/133711.html#242</link>
    <pubDate>Sat, 18 May 2024 15:54:47 GMT</pubDate>
    <description>Стало быть, меня сбило с толку обычное значение слова obscurity (неизвестность), как, например, во фразе &quot;fallen into obscurity&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
