<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован полный отчет о взломе Sourceforge.net</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/74368.html</link>
    <description>Администраторы  Sourceforge.net представили (http://sourceforge.net/blog/sourceforge-attack-full-report/) полный отчет о взломе сервиса (http://www.opennet.ru/opennews/art.shtml?num=29410). Содержимое отчета обобщает список действий, которые были предприняты для блокирования атаки и для обеспечения целостности пользовательских данных. Проведение целенаправленной атаки по взлому Sourceforge.net было обнаружено в среду, в четверг было выявлено, что злоумышленники получили доступ к нескольким серверам, которые сразу были отключены от сети, чтобы блокировать атаку на начальной стадии. &lt;br&gt;&lt;br&gt;&lt;br&gt;Решение о блокировании было принято для CVS-репозитория, web-интерфейса для просмотра кода (ViewVC), системы загрузки релизов и сервиса интерактивного shell в системе ProjectWeb. В связи с возникновением неподтвержденного опасения утечки пользовательской базы, дополнительно был произведен (http://www.opennet.ru/opennews/art.shtml?num=29420) сброс всех паролей для всех аккаунтов sourceforge.net. &lt;br&gt;&lt;br&gt;&lt;br&gt;В на...&lt;br&gt;&lt;br&gt;URL: http://sourcef</description>

<item>
    <title>Опубликован полный отчет о взломе Sourceforge.net (anonymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/74368.html#33</link>
    <pubDate>Wed, 02 Feb 2011 08:07:52 GMT</pubDate>
    <description>по сути, перешивая &amp;#171;свою&amp;#187; одежду, &amp;#171;энтузиаст&amp;#187; плюёт на чужой труд. так что неувязка как бэ. &amp;#171;энтузиаст&amp;#187; или &amp;#171;неблагодарная свинья&amp;#187;?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован полный отчет о взломе Sourceforge.net (Admincheg)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/74368.html#32</link>
    <pubDate>Wed, 02 Feb 2011 08:03:22 GMT</pubDate>
    <description>По сути взламывая &quot;свою&quot; приставку &quot;энтузиаст&quot; взламывает чужую прошивку (всякие там PS3, только взломали, столько говна полилось). Так что неувязка как бэ. &quot;Энтузиаст&quot; или &quot;Злоумышленник&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован полный отчет о взломе Sourceforge.net (anonymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/74368.html#31</link>
    <pubDate>Tue, 01 Feb 2011 00:14:31 GMT</pubDate>
    <description>&amp;gt; ну да ваш сервер будет надежней чем облаком мелкософта&amp;#8230;.ппц кругом одни хакеры&amp;#8230;. &lt;br&gt;&lt;br&gt;видимо, сарказм не дошёл, бывает.&lt;br&gt;&lt;br&gt;но да: внутренняя сеть фирмы ВСЕГДА будет надёжней, чем неизвестно чьё &amp;#171;облако&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован полный отчет о взломе Sourceforge.net (анонимус)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/74368.html#30</link>
    <pubDate>Mon, 31 Jan 2011 19:26:43 GMT</pubDate>
    <description>ну да ваш сервер будет надежней чем облаком мелкософта....ппц кругом одни хакеры....&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован полный отчет о взломе Sourceforge.net (0lpa)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/74368.html#29</link>
    <pubDate>Mon, 31 Jan 2011 09:47:22 GMT</pubDate>
    <description>+1! :-D&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован полный отчет о взломе Sourceforge.net (тоже Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/74368.html#27</link>
    <pubDate>Mon, 31 Jan 2011 08:12:32 GMT</pubDate>
    <description>А главное - из нее следует, что SF поторопились все заблокировать. Нужно было еще дать товарищам порезвиться и выяснить, как можно скатать весь сервис в трубочку. &lt;br&gt;С таким-то опытом их на рынке так зауважают!&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован полный отчет о взломе Sourceforge.net (anonymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/74368.html#26</link>
    <pubDate>Mon, 31 Jan 2011 07:54:43 GMT</pubDate>
    <description>обалденная логика.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован полный отчет о взломе Sourceforge.net (Аноним123321)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/74368.html#25</link>
    <pubDate>Mon, 31 Jan 2011 07:12:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;попытались испортить репутацию. &amp;lt;&amp;lt;&amp;lt;&lt;br&gt;&lt;br&gt;однако -- грамотный инженер понимает что данный инцедент -- только усиливает безопасность (а следовательно репутацию) относительно SF&lt;br&gt;&lt;br&gt;вот например взять для сравнения: SF и какойнить GitHub:&lt;br&gt;&lt;br&gt; * в SF уже (всмысле я про _этот_ инцедент) были факты взлома и поэтому сотрудники SF уже имеют соотстветсющий опыт связанный с подобными инцедентами&lt;br&gt;&lt;br&gt; * в GitHub небыло фактов взлома, и следовательно GitHub вполне возможно что имеет &quot;детские&quot; проблемы безопасности, подкрепляемые &quot;иллюзией неуезвимости&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован полный отчет о взломе Sourceforge.net (anonymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/74368.html#24</link>
    <pubDate>Mon, 31 Jan 2011 06:15:42 GMT</pubDate>
    <description>&amp;gt; Я все больше утверждаюсь во мнении, что любой внешний сервис для компании &lt;br&gt;&amp;gt; является достаточно уязвимым, а потому крайне опасным в использовании. Уж лучше &lt;br&gt;&amp;gt; свой собственный сервер.&lt;br&gt;&lt;br&gt;например, такой, как у касперского. надёжно, защищённо.&lt;br&gt;</description>
</item>

</channel>
</rss>
