<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Plesk использовалась для построения ботнета из ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90355.html</link>
    <description>История с неисправленной уязвимостью (http://www.opennet.ru/opennews/art.shtml?num=37108) в панели управления Plesk получила продолжение - сообщается (http://lists.grok.org.uk/pipermail/full-disclosure/2013-June/090648.html) о выявлении следов построения ботнета, в котором для проникновения использована указанная проблема безопасности. Размещаемый после атаки управляющий код, а также скрипты для поражения новых систем, написаны на Perl и координируются через IRC-канал. В процессе изучения поведения ботнета (был получен доступ к управляющему серверу) было выявлено около 900 обращений к уязвимой версии Plesk, по предварительной оценке за час наблюдения было поражено примерно 40 новых серверов.&lt;br&gt;&lt;br&gt;URL: http://lists.grok.org.uk/pipermail/full-disclosure/2013-June/090648.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=37119&lt;br&gt;</description>

<item>
    <title>Уязвимость в Plesk использовалась для построения ботнета из ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90355.html#16</link>
    <pubDate>Sat, 08 Jun 2013 21:45:19 GMT</pubDate>
    <description>http://ru.wikipedia.org/wiki/Parallels_Plesk_Panel&lt;br&gt;&lt;br&gt;Разработан в Новосибирске и выпущен американской компанией Plesk Inc. Plesk стал продуктом компании SWsoft после приобретения компании Plesk Inc. в июле 2003 года. После слияния Parallels Inc. и SWsoft в январе 2008 года Plesk поставляется Parallels.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Plesk использовалась для построения ботнета из ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90355.html#15</link>
    <pubDate>Sat, 08 Jun 2013 06:50:21 GMT</pubDate>
    <description>Ты где тут корпоративных программеров увидел? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Plesk использовалась для построения ботнета из ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90355.html#14</link>
    <pubDate>Sat, 08 Jun 2013 06:33:44 GMT</pubDate>
    <description>&amp;gt;  Эти панели управления серверами всегда были кривым подельем...&lt;br&gt;&lt;br&gt;И не только эти, но и многие другие. А вы думали что корпорастивный софт пишут умные программеры? Ага, ЩАЗ.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Plesk использовалась для построения ботнета из ... (Anonim)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90355.html#11</link>
    <pubDate>Fri, 07 Jun 2013 13:33:50 GMT</pubDate>
    <description>Скоро вновь станет модно держать сайты у себя&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Plesk использовалась для построения ботнета из ... (dr Equivalent)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90355.html#10</link>
    <pubDate>Fri, 07 Jun 2013 11:45:34 GMT</pubDate>
    <description>Будьте любезны оба свалить в политач с такими вбросами.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Plesk использовалась для построения ботнета из ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90355.html#8</link>
    <pubDate>Fri, 07 Jun 2013 09:26:19 GMT</pubDate>
    <description>авторам статьи следовало бы более тщательно подходить анализу информации. в аттачах по адресу источника (http://lists.grok.org.uk/pipermail/full-disclosure/2013-June/090648.html) под видом clan-up tools находятся пара троянов и пустышка (ps aux &amp;#124;grep &quot;sh -i&quot; &amp;#124;awk &quot;&#123; print $2 &#125;&quot; &amp;#124;xargs kill -9)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Plesk использовалась для построения ботнета из ... (YetAnotherOnanym)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90355.html#6</link>
    <pubDate>Fri, 07 Jun 2013 09:15:32 GMT</pubDate>
    <description>&amp;gt; был получен доступ к управляющему серверу&lt;br&gt;&lt;br&gt;защищаться ни те, не другие не умеют :D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Plesk использовалась для построения ботнета из ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90355.html#5</link>
    <pubDate>Fri, 07 Jun 2013 08:33:37 GMT</pubDate>
    <description>Нет, это чисто либеральные панели.&lt;br&gt;&quot;Прихватизируем всё, что плохо лежит.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Plesk использовалась для построения ботнета из ... (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90355.html#2</link>
    <pubDate>Fri, 07 Jun 2013 07:36:44 GMT</pubDate>
    <description>&amp;gt; Эти панели управления серверами всегда были кривым подельем...&lt;br&gt;&lt;br&gt;Это коммунистические панели.&lt;br&gt;&lt;br&gt;&quot;Всё вокруг народное, всё вокруг моё&quot;&lt;br&gt;&lt;br&gt;&quot;Порулил сам? Дай порулить другому!&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
