<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован эксплоит, поражающий неисправленную уязвимость в...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/86175.html</link>
    <description>В сети выявлено (http://labs.alienvault.com/labs/index.php/2012/new-java-0day-exploited-in-the-wild/) вредоносное ПО, поражающее критическую 0-day уязвимость в Java JRE 7, исправления для которой пока не выпущено компанией Oracle. На основании анализа данного кода уже подготовлен и опубликован (https://community.rapid7.com/community/metasploit/blog/2012/08/27/lets-start-the-week-with-a-new-java-0day) рабочий эксплоит, позволяющий выполнить код при открытии  специально оформленной страницы в браузере с Java-плагином.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Ожидается, что указанный эксплоит в ближайшее время будет включён в состав набора BlackHole, используемого целым классом вредоносных программ для поражения клиентский машин. Примечательно, что выпуск очередного обновления Java c устранением уязвимостей запланирован компанией Oracle на 16 октября, поэтому если в экстренном порядке не будет выпущено внеплановое обновление все системы, использующие Java 7 будут не защищены от атаки ещё полтора месяца. До момента выхода обновления всем пользоват</description>

<item>
    <title>Опубликован эксплоит, поражающий неисправленную уязвимость в... (Hugo Reyes)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/86175.html#125</link>
    <pubDate>Fri, 31 Aug 2012 08:34:30 GMT</pubDate>
    <description>птч 7u7 уже вышел&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) IPMI-рулилки (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/86175.html#124</link>
    <pubDate>Fri, 31 Aug 2012 06:53:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; аха.. ещё бы всякие ilo/kvm от серверов типа hp работали на openjdk...&lt;br&gt;&amp;gt; Покупаем Dell - никаких Java, только ipmitool.&lt;br&gt;&lt;br&gt;ipmitool -- это только BMC, а реализуемый на SP iKVM он совсем не умеет, к сожалению.&lt;br&gt;&lt;br&gt;Из всего, что на эту тему не очень поспешно было найдено, могу упомянуть ftp://ftp.supermicro.com/utility/IPMIView/ и то, что у Fujitsu трудами знакомых есть java-аплет (не webstart-приложение), умеющий ходить к сервис-процессору.&lt;br&gt;&lt;br&gt;Так что лучше сразу заготавливать и проверять SoL для ipmitool, благо у нас-то текст ;)&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит, поражающий неисправленную уязвимость в... (iZEN)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/86175.html#123</link>
    <pubDate>Thu, 30 Aug 2012 12:48:14 GMT</pubDate>
    <description>&amp;gt; Вообще-то в деревне Виллафоксо уже несколько веков как пользуются plugins.click_to_play = true.&lt;br&gt;&lt;br&gt;...которое по одному клику на заинтересовавшей Flash-врезке включает ВСЕ врезки на странице. Нафик такое надо?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит, поражающий неисправленную уязвимость в... (Firefoxic)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/86175.html#122</link>
    <pubDate>Wed, 29 Aug 2012 17:05:49 GMT</pubDate>
    <description>А если мне совершенно необходимо смотреть ТК &amp;#171;Дождь&amp;#187;, и при этом ни один оператор с ним в своих пакетах услуг не дошёл до меня ещё? Я писал им, чтоб на Ютубе восстановили вещание. Толи они не читали, толи им это на#&#064;$ не надо.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит, поражающий неисправленную... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/86175.html#120</link>
    <pubDate>Wed, 29 Aug 2012 00:44:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ничего, мы им билеты на морской круиз дарить будем.&lt;br&gt;&amp;gt; В Сомали чтоли? :) &lt;br&gt;&lt;br&gt;нет, я на анекдот намекал. который &amp;#171;знали бы вы, сколько я вас тут собирал!&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит, поражающий неисправленную... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/86175.html#119</link>
    <pubDate>Wed, 29 Aug 2012 00:43:11 GMT</pubDate>
    <description>&amp;gt; мне то пох, мы с тобой у одного прова пришвартованы.&lt;br&gt;&lt;br&gt;это только твои влажные мечты.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит, поражающий неисправленную... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/86175.html#118</link>
    <pubDate>Wed, 29 Aug 2012 00:40:36 GMT</pubDate>
    <description>&amp;gt; О, мсье предпочитает спам, абузивное поведение и хакерские атаки? :) &lt;br&gt;&lt;br&gt;мсье предпочитает не пользоваться ресурсами, где админы лишены головного мозга.&lt;br&gt;&lt;br&gt;также почтовый сервер мсье находился во всех возможных спамлистах, потому что почти неделю спамил. к сожалению, я не нашёл другого метода попасть в спам-листы. и почту от серверов, у которых через пол-года записи не протухли, я не беру, например.&lt;br&gt;&lt;br&gt;p.s. спамил не я, конечно, просто сделал open relay.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит, поражающий неисправленную уязвимость в... (mr_gfd)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/86175.html#116</link>
    <pubDate>Tue, 28 Aug 2012 21:39:52 GMT</pubDate>
    <description>а глубокоуважаемый дон чем ремотные сервера админит? есси чо - aten&amp;#124;alusten и hp iLO тоже на жабе. как и интелёвый RMM&#091;123&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит, поражающий неисправленную уязвимость в... (ананим)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/86175.html#115</link>
    <pubDate>Tue, 28 Aug 2012 20:24:04 GMT</pubDate>
    <description>легко.&lt;br&gt;у касперского можешь спросить.&lt;br&gt;</description>
</item>

</channel>
</rss>
