<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: База данных проекта Wine подверглась взлому</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80737.html</link>
    <description>В списке рассылки пользователей Wine объявлено (http://www.winehq.org/pipermail/wine-users/2011-October/097753.html) о получении доступа злоумышленников к СУБД, используемой для обеспечения работы каталога приложений (appdb (http://appdb.winehq.org/)) и системы отслеживания ошибок в  проекте Wine. Согласно сообщению, злоумышленнику удалось получить доступ к интерфейсу phpMyAdmin. Пути, который были использованы для получения доступа, пока не ясны. В настоящее время рассматриваются две гипотезы: эксплуатация неисправленной уязвимости в phpMyAdmin или перехват параметров авторизации одного из администраторов проекта или разработчиков сервиса appdb.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Получение атакующим доступа к системе оценивается как маловероятное. Ущерба базам данных проекта нанесено не было, однако взломщик скачал данные о пользователях, включая email и пароли. Доступ к phpMyAdmin теперь оставлен только для внутренних машин (ранее phpMyAdmin был доступен из внешних сетей). Всем пользователям  в ближайшее время б...&lt;br&gt;&lt;br&gt;URL: http://www.win</description>

<item>
    <title>Атака на проект Wine привела к утечке базы паролей... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80737.html#59</link>
    <pubDate>Sun, 16 Oct 2011 02:39:47 GMT</pubDate>
    <description>а, в таком случае да, понты сбивать полезно, не стану спорить.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на проект Wine привела к утечке базы паролей... (iCat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80737.html#58</link>
    <pubDate>Sun, 16 Oct 2011 02:23:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; &amp;#171;Опиши семь уровней OSI&amp;#187;?&lt;br&gt;&amp;gt; а нафига это надо?&lt;br&gt;&lt;br&gt;А вот приходит эдакий &quot;карьерист&quot; и в резюме ТАКОГО понапишет, что ему бы не в нашу скромную компанию устраиваться, а прямо не понятно - куда Яндекс смотрит...&lt;br&gt;Вот и спрашиваешь его... А оно... по английски только &quot;Next&quot; и &quot;OK&quot; без гугля знает...&lt;br&gt;А если парень всё &quot;по-честноку&quot; написал - с таким и работать можно, а не только &quot;поговорить&quot;...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на проект Wine привела к утечке базы паролей пользоват... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80737.html#57</link>
    <pubDate>Fri, 14 Oct 2011 18:50:53 GMT</pubDate>
    <description>&amp;gt;далось получить доступ к интерфейсу phpMyAdmin. Пути, которые были использованы&lt;br&gt;&amp;gt;для получения доступа, пока не ясны.&lt;br&gt;&lt;br&gt; winehq.org/phpmyadmin&lt;br&gt;</description>
</item>

<item>
    <title>Атака на проект Wine привела к утечке базы паролей... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80737.html#56</link>
    <pubDate>Fri, 14 Oct 2011 18:43:07 GMT</pubDate>
    <description>&amp;gt; &amp;#171;Опиши семь уровней OSI&amp;#187;?&lt;br&gt;&lt;br&gt;а нафига это надо? сферический конь в вакууме. достаточно знать, что они есть и примерно помнить, где что лежит. остальное гугль расскажет.&lt;br&gt;&lt;br&gt;нет, ну действительно: нафига это надо IRL? чисто понтануться?&lt;br&gt;&lt;br&gt;inb4: одмин локалхоста детектед.&lt;br&gt;</description>
</item>

<item>
    <title>База данных проекта Wine подверглась взлому (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80737.html#55</link>
    <pubDate>Fri, 14 Oct 2011 18:41:02 GMT</pubDate>
    <description>&amp;gt; Лично ты пользуешься генераторными паролями, на все до &lt;br&gt;&amp;gt; единого логины разными, длиной не менее 8 знаков?&lt;br&gt;&lt;br&gt;(задумчиво) я &amp;#8212; да, например. точнее, &amp;#171;да, для акков, которые мне важны&amp;#187;. конечно, злые кулхацкеры могут увести мой wand.dat (если пробьются туда, где он лежит) &amp;#8212; но это уже из области паранойи (так можно дойти до того, что ключи ssh опасны &amp;#8212; их тоже могут увести).&lt;br&gt;</description>
</item>

<item>
    <title>База данных проекта Wine подверглась взлому (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80737.html#54</link>
    <pubDate>Fri, 14 Oct 2011 18:37:51 GMT</pubDate>
    <description>&amp;gt; Но их надо не ругать, а помочь.&lt;br&gt;&lt;br&gt;согласен. напинать по заду и отправить заниматься своими прямыми обязанностями: мести улицы.&lt;br&gt;</description>
</item>

<item>
    <title>База данных проекта Wine подверглась взлому (emg81)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80737.html#53</link>
    <pubDate>Thu, 13 Oct 2011 16:07:00 GMT</pubDate>
    <description>&amp;gt; А зря. Не поверят же, что письмо подлинное.&lt;br&gt;&lt;br&gt;это меня очень сильно расстроит в таком случае :-D&lt;br&gt;</description>
</item>

<item>
    <title>База данных проекта Wine подверглась взлому (Nxx)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80737.html#52</link>
    <pubDate>Thu, 13 Oct 2011 11:44:21 GMT</pubDate>
    <description>А зря. Не поверят же, что письмо подлинное.&lt;br&gt;</description>
</item>

<item>
    <title>База данных проекта Wine подверглась взлому (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/80737.html#51</link>
    <pubDate>Thu, 13 Oct 2011 07:54:59 GMT</pubDate>
    <description>Уверен, своё сообщение вы набрали и отправили в консольном браузере как истинный ТРУ.&lt;br&gt;</description>
</item>

</channel>
</rss>
