<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован прототип эксплоита для Heartbleed-уязвимости в O...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/95311.html</link>
    <description>В Сети стали (https://www.michael-p-davis.com/using-heartbleed-for-hijacking-user-sessions/) появляться (https://www.mattslifebytes.com/?p=533) рабочие прототипы эксплотитов (heartattack.py (https://bitbucket.org/johannestaas/heartattack/src), ssltest.py (https://gist.github.com/sh1n0b1/10100394)) нацеленные на проведение практических экспериментов с обнародованной (http://www.opennet.ru/opennews/art.shtml?num=39518) вчера критической уязвимостью (CVE-2014-0160) в  OpenSSL 1.0.1, позволяющей получить содержимое памяти удалённых серверных и клиентских приложений. Появление эксплоитов привело к волне массовых атак, в частности, пользователи сервиса Yahoo Mail выявили (https://twitter.com/markloman/status/453502888447586304) возможность (https://twitter.com/markloman/status/453519453003993088) использования уязвимости для получения незашифрованных паролей недавно авторизировавшихся в системе случайных пользователей  сервиса Yahoo Mail (в настоящее время проблема в Yahoo устранена (https://twitter.com/YahooInc/st</description>

<item>
    <title>Опубликован прототип эксплоита для Heartbleed-уязвимости в O... (XoRe)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/95311.html#36</link>
    <pubDate>Mon, 14 Apr 2014 15:01:43 GMT</pubDate>
    <description>&amp;gt; Гораздо более интересный вопрос - как эксплойты оказались в паблике всего через &lt;br&gt;&amp;gt; пару часов после обнародования уязвимости? &lt;br&gt;&lt;br&gt;Видать, имея нужные скиллы, скрипт написать не так уж сложно.&lt;br&gt;Тот, кто имел скиллы, написал.&lt;br&gt;А те, кто не имели, просто скопировали.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип эксплоита для Heartbleed-уязвимости... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/95311.html#35</link>
    <pubDate>Thu, 10 Apr 2014 17:36:00 GMT</pubDate>
    <description>зато какой отмаз шикарный: &amp;#171;это я не просто так мелочь по карманам тырил, это я АУДИТ ПРОВОДИЛ!&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип эксплоита для Heartbleed-уязвимости... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/95311.html#34</link>
    <pubDate>Thu, 10 Apr 2014 17:14:11 GMT</pubDate>
    <description>Я бы даже так сказал: &quot;аудит != скрипткиддинг&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип эксплоита для Heartbleed-уязвимости в O... (www2)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/95311.html#33</link>
    <pubDate>Thu, 10 Apr 2014 14:53:56 GMT</pubDate>
    <description>&amp;gt;Там нет ничего не интересного&lt;br&gt;&lt;br&gt;Люди не поняли двойного (или тройного?) отрицания и ринулись спорить.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип эксплоита для Heartbleed-уязвимости... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/95311.html#32</link>
    <pubDate>Thu, 10 Apr 2014 14:46:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а потом закрыли её, ничего не взяв и даже не зайдя в прихожую &lt;br&gt;&amp;gt; читать учись&lt;br&gt;&lt;br&gt;это ты судье будешь рассказывать. так вот и скажешь: &amp;#171;читать учись, дубина!&amp;#187; конечно же, если потерпевший заявляет, что пропало, а вор говорит, что не брал &amp;#8212; вору верят. угу-угу.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип эксплоита для Heartbleed-уязвимости... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/95311.html#31</link>
    <pubDate>Thu, 10 Apr 2014 14:08:53 GMT</pubDate>
    <description>&amp;gt; а потом закрыли её, ничего не взяв и даже не зайдя в прихожую&lt;br&gt;&lt;br&gt;читать учись&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип эксплоита для Heartbleed-уязвимости... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/95311.html#30</link>
    <pubDate>Thu, 10 Apr 2014 08:52:50 GMT</pubDate>
    <description>&amp;gt; Если Вы сумели открыть дверь соседской квартиры, а потом закрыли её, ничего &lt;br&gt;&amp;gt; не взяв и даже не зайдя в прихожую, то это ст. &lt;br&gt;&amp;gt; 31 УК РФ - добровольный отказ от преступления.&lt;br&gt;&lt;br&gt;если только хозяин не заявит, что у него пропали &amp;#171;три магнитофона, три кинокамеры заграничных, три портсигара отечественных, три куртки замшевых&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип эксплоита для Heartbleed-уязвимости... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/95311.html#29</link>
    <pubDate>Thu, 10 Apr 2014 08:51:31 GMT</pubDate>
    <description>&amp;gt; &quot;аудит&quot;&lt;br&gt;&amp;gt; Поиск уязвимостей на чужих сайтах&lt;br&gt;&lt;br&gt;для тебя, наверное, это будет Открытием, но &amp;#171;аудит&amp;#187; != &amp;#171;поиск уязвимостей на чужих сайтах без ведома владельцев оных&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип эксплоита для Heartbleed-уязвимости в O... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/95311.html#28</link>
    <pubDate>Thu, 10 Apr 2014 07:17:56 GMT</pubDate>
    <description>как только увидел &quot;Элис&quot;, сразу понял, кто тут теоретик обчитавшийся&lt;br&gt;</description>
</item>

</channel>
</rss>
