<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сайт проекта OpenSSL&amp;nbsp;&amp;nbsp;был взломан через уязвимость в гиперви...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93336.html</link>
    <description>Разработчики OpenSSL опубликовали (http://www.openssl.org/news/secadv_hack.txt) первые данные о результатах разбора причин взлома (http://www.opennet.ru/opennews/art.shtml?num=38747) сайта проекта. Сайт проекта был размещён не на отдельном серевере, а в виртуальном окружении одного из хостинг-провайдеров.  Атакующие получили доступ к содержимому окружения через эксплуатацию уязвимости в гипервизоре. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимостей в конфигурации окружения проекта OpenSSL не зафиксировано. Атака не затронула репозитории с кодом, которые были тщательно проверены. Никаких изменений, кроме подмены файла index.html, не выявлено.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.openssl.org/news/secadv_hack.txt&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=38758&lt;br&gt;</description>

<item>
    <title>Сайт проекта OpenSSL  был взломан через уязвимость в гиперви... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93336.html#63</link>
    <pubDate>Sun, 05 Jan 2014 19:03:57 GMT</pubDate>
    <description>&amp;gt; не брезговал и сам Кевин Митник, великий и ужасный.&lt;br&gt;&lt;br&gt;Я бы даже сказал, что в основном именно этим он и занимался. Хаканьем секретарш и саппорта кабельных провайдеров.&lt;br&gt;</description>
</item>

<item>
    <title>Сайт проекта OpenSSL  был взломан через уязвимость в гиперви... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93336.html#62</link>
    <pubDate>Wed, 01 Jan 2014 04:36:00 GMT</pubDate>
    <description>&amp;gt; Причём тут ethernet фреймы? nmap OC определяет исследуя  tcp/ip стек. И &lt;br&gt;&amp;gt; вполне точно скажу Вам, проверял. Если он не справляется, то так &lt;br&gt;&amp;gt; и отвечает.&lt;br&gt;&lt;br&gt;Вас удивляет 2.6 вместо 3.* ?&lt;br&gt;</description>
</item>

<item>
    <title>Сайт проекта OpenSSL  был взломан через уязвимость в гиперви... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93336.html#61</link>
    <pubDate>Wed, 01 Jan 2014 04:34:07 GMT</pubDate>
    <description>И какие такие хитрые фингерпринты на 3м уровне (это голый IPv4 и выше, да) имеет драйвер сетевой карты? Особым образом накидывает длину пакету или там последовательность какую нестандартную выстраивает?&lt;br&gt;</description>
</item>

<item>
    <title>Сайт проекта OpenSSL  был взломан через уязвимость в... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93336.html#60</link>
    <pubDate>Wed, 01 Jan 2014 02:32:50 GMT</pubDate>
    <description>&amp;gt; С таким же успехом Пупкин кинувший кирпич из окна и сваливший &lt;br&gt;&amp;gt; все на соседа &amp;#8212; &amp;#171;хакер&amp;#187;.&lt;br&gt;&lt;br&gt;вот только в данном случае Пупкин позвонил соседу и убедил, что надо срочно бежать из квартиры, времени закрывать дверь нет, и вообще &amp;#8212; все уже убежали. сосед повёлся, Пупкин забрал себе новую плазму. ты не поверишь, но это таки хак, а не кряк. а вот если бы Пупкин ломиком взломал двери, пробил соседу башку и забрал плазму &amp;#8212; это был бы кряк.&lt;br&gt;</description>
</item>

<item>
    <title>Сайт проекта OpenSSL  был взломан через уязвимость в... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93336.html#59</link>
    <pubDate>Wed, 01 Jan 2014 02:30:03 GMT</pubDate>
    <description>&amp;gt; Просто это дешёвые понты, имеющие больше отношения не к хакерству&lt;br&gt;&lt;br&gt;вообще-то social engineering &amp;#8212; это как раз самый что ни на есть классический хакинг. поменьше читай говнотекстов говножурнашлюх про &amp;#171;ботанов в очках&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Сайт проекта OpenSSL  был взломан через уязвимость в... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93336.html#58</link>
    <pubDate>Wed, 01 Jan 2014 02:28:44 GMT</pubDate>
    <description>сенсация! бумажную стену можно проткнуть вилкой!&lt;br&gt;</description>
</item>

<item>
    <title>Сайт проекта OpenSSL  был взломан через уязвимость в гиперви... (chinarulezzz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93336.html#57</link>
    <pubDate>Tue, 31 Dec 2013 20:55:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Кстати, отчего такое болезненное отношение к &quot;сракерам&quot;? Печальный опыт?&lt;br&gt;&amp;gt; От того что собственно в техническом плане это обычный сракинг, ничего интересного. &lt;br&gt;&amp;gt; С таким же успехом Пупкин кинувший кирпич из окна и сваливший &lt;br&gt;&amp;gt; все на соседа - &quot;хакер&quot;.&lt;br&gt;&lt;br&gt;задраить порты, хакеры в треде.&lt;br&gt;</description>
</item>

<item>
    <title>Сайт проекта OpenSSL  был взломан через уязвимость в гиперви... (Serge)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93336.html#56</link>
    <pubDate>Tue, 31 Dec 2013 19:34:56 GMT</pubDate>
    <description>Нет, в дверь не приходится.&lt;br&gt;Купи хостинг, обснифай соседей и заходи через фольгу.&lt;br&gt;Самого-то себя &amp;#171;рутать&amp;#187; не приходится.&lt;br&gt;</description>
</item>

<item>
    <title>Сайт проекта OpenSSL  был взломан через уязвимость в гиперви... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93336.html#55</link>
    <pubDate>Tue, 31 Dec 2013 19:20:45 GMT</pubDate>
    <description>&amp;gt; Кстати, отчего такое болезненное отношение к &quot;сракерам&quot;? Печальный опыт?&lt;br&gt;&lt;br&gt;От того что собственно в техническом плане это обычный сракинг, ничего интересного. С таким же успехом Пупкин кинувший кирпич из окна и сваливший все на соседа - &quot;хакер&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
