<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В OpenX обнаружен бэкдор</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/91163.html</link>
    <description>В поставке OpenX (http://www.openx.com/) , открытого движка для организации показа online-рекламы, обнаружен (https://isc.sans.edu/diary/OpenX+Ad+Server+Backdoor/16303) бэкдор. Наличие бэкдора подтверждено в версии 2.8.10, но по заявлению исследователей безопасности вредоносный код поставлялся начиная с ноября 2012 года. Разработчики проекта пока никак не прокомментировали ситуацию, но в  текущей версии пакета OpenX вредоносный код уже отсутствует.&lt;br&gt;&lt;br&gt;&lt;br&gt;Бэкдор оформлен в виде блока с php-кодом, добавленным в один из JavaScript-файлов и закамуфлированный под обращение к  jQuery. Для проверки наличия бэкдора достаточно выявить файлы с расширением &quot;.js&quot;, содержащие код на языке PHP:&lt;br&gt;&lt;br&gt;&amp;lt;font color=&quot;#461b7e&quot;&amp;gt;&lt;br&gt;   find . -name &#092;*.js -exec grep -l &apos;&amp;lt;?php&apos; &#123;&#125; &#092;;&lt;br&gt;&amp;lt;/font&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;После активации бэкдора злоумышленниками в систему дополнительно устанавливается файл www/images/debugs.php, содержащий web-shell.&lt;br&gt;&lt;br&gt;URL: https://isc.sans.edu/diary/OpenX+Ad+Server+Backdoor/16303&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtm</description>

<item>
    <title>В OpenX обнаружен бэкдор (ffirefox)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/91163.html#84</link>
    <pubDate>Thu, 08 Aug 2013 17:54:43 GMT</pubDate>
    <description>Говорили несколько другое: в закрытом софте закладки остаются.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenX обнаружен бэкдор (Kbmb)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/91163.html#83</link>
    <pubDate>Thu, 08 Aug 2013 07:12:02 GMT</pubDate>
    <description>сноуден скажет что; ПРИШЛО ВРЕМЯ ПЕРЕУСТАНАВЛИВАТЬ ШINDOWS ШINDOWS САМ НЕ ПЕРЕУСТАНОВИТСЯ..&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) microsoft student partners are NOT welcome (Boboms)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/91163.html#82</link>
    <pubDate>Thu, 08 Aug 2013 05:27:32 GMT</pubDate>
    <description>&amp;gt; PS: хамство оставьте своим родителям -- может, ещё что-то смогут изменить.&lt;br&gt;&lt;br&gt;ИМХО, неверное предположение. Если не смогли до &quot;&quot;&quot;зрелого&quot;&quot;&quot; школьного возраста, не смогут и сейчас. Жизнь подправит, но жёстким образом, к сожалению. Печальнее всего потерянное время этого &quot;индивида&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenX обнаружен бэкдор (svvord)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/91163.html#81</link>
    <pubDate>Thu, 08 Aug 2013 02:03:47 GMT</pubDate>
    <description>Если не может самостоятельно, то может нанять специалиста. Какая разница кто именно сделает аудит? Факт в том что с исходниками аудит делается проще.&lt;br&gt;И на некоторые серьёзные проприетарные продукты можно (не бесплатно конечно) сырцы получить для анализа безопасности. Это нормальная практика.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenX обнаружен бэкдор (бедный буратино)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/91163.html#80</link>
    <pubDate>Wed, 07 Aug 2013 23:32:56 GMT</pubDate>
    <description>&amp;gt;  Да куда ему до буратинового питона, в котором уязвимостями можно крутить только добавляя и удаляя пробелы&lt;br&gt;&lt;br&gt;пример такой уязвимости?&lt;br&gt;&lt;br&gt;а если кто-то не видит пробелов - пусть очки купит&lt;br&gt;</description>
</item>

<item>
    <title>В OpenX обнаружен бэкдор (бедный буратино)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/91163.html#79</link>
    <pubDate>Wed, 07 Aug 2013 23:32:03 GMT</pubDate>
    <description>чЮвак, ты меня убедил. винда - это опенсорц. возьми с полки внеочередную премию.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenX обнаружен бэкдор (saNdro)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/91163.html#78</link>
    <pubDate>Wed, 07 Aug 2013 22:05:07 GMT</pubDate>
    <description>А ничего, что сервер-сайд скрипты выполняются на сервере, а твой брозер получает просто html сгенерированный скриптом?&lt;br&gt;</description>
</item>

<item>
    <title>В OpenX обнаружен бэкдор (Led)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/91163.html#77</link>
    <pubDate>Wed, 07 Aug 2013 21:39:58 GMT</pubDate>
    <description>Да куда ему до буратинового питона, в котором уязвимостями можно крутить только добавляя и удаляя пробелы&lt;br&gt;</description>
</item>

<item>
    <title>В OpenX обнаружен бэкдор (ананим)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/91163.html#76</link>
    <pubDate>Wed, 07 Aug 2013 21:09:37 GMT</pubDate>
    <description>&amp;gt;ну не считая того что исходники сколько раз утекали.. Это не мешало находить в винде дыры.&lt;br&gt;&lt;br&gt;Помогало.&lt;br&gt;Хотя то что утекала никогда в &quot;винду&quot; и не компилировалось. Получалось что-то другое и не-работоспособное.&lt;br&gt;</description>
</item>

</channel>
</rss>
