<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Злоумышленники блокировали работу закрытой рассылки с обсужд...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75185.html</link>
    <description>Взлом (http://permalink.gmane.org/gmane.comp.security.oss.general/4350) инфраструктуры lst.de, обеспечивающей работу списка рассылки vendor-sec (http://en.wikipedia.org/wiki/Vendor-sec), наглядно демонстрирует ущербность практики скрытого устранения уязвимостей. Список рассылки vendor-sec был недоступен для посторонних и использовался рядом крупных производителей открытого программного обеспечения для обсуждения еще не обнародованных уязвимостей за закрытыми дверями, без информирования общественности о новых проблемах. Как оказалось сервер рассылки был взломан еще в январе и все это время злоумышленники осуществляли мониторинг обсуждений в рассылке. Не исключено, что на основе публикуемых в рассылке сообщений злоумышленники имели возможность оперативно создавать &quot;0-day&quot; эксплоиты, поражающие уязвимости, о существовании которых никто не догадывался.&lt;br&gt;&lt;br&gt;&lt;br&gt;После того как администраторы vendor-sec обнаружили факт взлома и опубликовали предупреждение для своих коллег, злоумышленники второй р...&lt;br&gt;&lt;br&gt;URL: http://permali</description>

<item>
    <title>Злоумышленники блокировали работу закрытой рассылки с обсужд... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75185.html#33</link>
    <pubDate>Sun, 06 Mar 2011 00:00:21 GMT</pubDate>
    <description>&amp;gt; Злоумышленники блокировали работу закрытой рассылки с обсуждением уязвимостей ... наглядно демонстрирует ущербность практики скрытого устранения уязвимостей.&lt;br&gt;&lt;br&gt;Тогда не &quot;злоумышленники&quot;, а &quot;доброжелатели&quot; :-)&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники блокировали работу закрытой рассылки с обсужд... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75185.html#32</link>
    <pubDate>Sat, 05 Mar 2011 22:40:20 GMT</pubDate>
    <description>&amp;gt; занимательно, потом разбирая .bash_history много нового узнаеш... :( &lt;br&gt;&lt;br&gt;О, прям хоть виртуалочку специально для хакеров запускай, для изучения их действий :).Что-то типа системы Джоанны Рутковской доделанной до honeypot :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники блокировали работу закрытой рассылки с обсужд... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75185.html#31</link>
    <pubDate>Sat, 05 Mar 2011 22:37:20 GMT</pubDate>
    <description>&amp;gt; в этой рассылке, не водилась стая оборотней в галстуках &lt;br&gt;&lt;br&gt;Вот именно, как эти ДАртаньяны определили что в их среде нет пи...сов? Судя по тому как &quot;пи...сы&quot; оттянулись с хакингом серваков с ДАртаньянами - может быть они там уже несколько лет 0-day выгребали, им наскучило и они решили наконец показать ДАртаньянам где на самом деле таким ДАртаньянам место.  &lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники блокировали работу закрытой рассылки с обсужд... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75185.html#30</link>
    <pubDate>Sat, 05 Mar 2011 22:31:21 GMT</pubDate>
    <description>&amp;gt; Вот точно что Security through obscurity &lt;br&gt;&lt;br&gt;Есть некоторая разница между obscurity и превращением безопасности в шоу уровня &quot;за стеклом&quot; с троллями и скрипткиддями, имхо. Как по мне - должна быть информация о дырах/изменениях. Но это не значит что надо киддям 0day сполйт резко выдать, не дав возможность починить баг - нате, дескать, глушите! Сие будет как минимум провокация на преступление, а может и создание вредоносного софта.&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники блокировали работу закрытой рассылки с обсужд... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75185.html#29</link>
    <pubDate>Sat, 05 Mar 2011 22:24:18 GMT</pubDate>
    <description>&amp;gt; где-то существует, а сплойта нет, ой вей! =) &lt;br&gt;&lt;br&gt;Как будто в остальных системах ситуация другая :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники блокировали работу закрытой рассылки с обсужд... (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75185.html#28</link>
    <pubDate>Sat, 05 Mar 2011 16:50:49 GMT</pubDate>
    <description>tcsh?&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники блокировали работу закрытой рассылки с обсужд... (А. Н. Оним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75185.html#27</link>
    <pubDate>Sat, 05 Mar 2011 10:44:33 GMT</pubDate>
    <description>&amp;gt;Администрация опубликовала информацию о взломе в открытый список oss-security _до_ того как &quot;злоумышленники&quot; применили радикальный прием. Именно публикация привела к такому приему.&lt;br&gt;&lt;br&gt;Тогда другое дело (ИМХО, это следовало отразить в тексте новости).&lt;br&gt;&lt;br&gt;&amp;gt;Да, но сапожник, который и не утверждал о наличии у него сапог...  Т.е. участники vendor-sec знали, что сервер администрируется &quot;как придется&quot;, и ограничивали свое использование этого ресурса соответственно.&lt;br&gt;&amp;gt;Поэтому я бы не стал упрекать &quot;сапожника-добровольца&quot;. Ребята помогали сообществу. А основной риск утечек всё равно был не с сервера, а от самих участников - исходя из их количества.&lt;br&gt;&lt;br&gt;Я никого не упрекаю :). Помогали - спасибо, молодцы; просто как-то непривычно видеть вместе словосочетания &quot;закрытый список рассылки&quot; + &quot;security&quot; + &quot;администрировали как придётся&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники блокировали работу закрытой рассылки с обсужд... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75185.html#26</link>
    <pubDate>Sat, 05 Mar 2011 05:23:07 GMT</pubDate>
    <description>а если у меня sh ?&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники блокировали работу закрытой рассылки с обсужд... (анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/75185.html#25</link>
    <pubDate>Sat, 05 Mar 2011 03:38:53 GMT</pubDate>
    <description>&amp;gt; Вот нашли разименование нулевого указателя, и чё, обязаны &lt;br&gt;&amp;gt; тебе эксплойт соорудить и показать как пользоваться?&lt;br&gt;&lt;br&gt;Походу, от линуксячьей политики больше всего страдают скрипт-киддисы. Как же, дыра ещё где-то существует, а сплойта нет, ой вей! =)&lt;br&gt;</description>
</item>

</channel>
</rss>
