<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Трём миллионам уязвимых JBoss-серверов угрожает атака вредон...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107600.html</link>
    <description>Исследователи безопасности из компании Cisco Systems предупредили (http://blog.talosintel.com/2016/04/jboss-backdoor.html), что сканирование сети выявило около 3.2 миллионов публично доступных серверов, которые потенциально могут стать объектами вредоносного ПО SamSam (http://blog.talosintel.com/2016/03/samsam-ransomware.html), шифрующего файлы и требующего заплатить деньги за расшифровку. Проблеме подвержены системы, использующие устаревшие версии сервера приложений JBoss. Следует отметить, что несмотря на то, что JBoss является многоплатформенным продуктом и ассоциируется прежде всего с Red Hat Enterprise Linux, вредоносный шифровальщик SamSam (Win.Trojan.Samas) поддерживает только поражение серверов JBoss, работающих на базе ОС Windows.&lt;br&gt;&lt;br&gt;&lt;br&gt;В ходе исследования также выявлено примерно 2100 серверов, на которые уже проведена первая стадия атаки - внедрён бэкдор, позволяющий злоумышленникам полностью контролировать систему. Утверждается, что потенциально эти системы могут находится в стадии ожидания передачи </description>

<item>
    <title>Трём миллионам уязвимых JBoss-серверов угрожает атака вредон... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107600.html#49</link>
    <pubDate>Mon, 18 Apr 2016 13:10:39 GMT</pubDate>
    <description>Ну раз вы смелые :) ... Хороший такой кусище медицины. Вплоть до историй болезней и страховых кейсов.&lt;br&gt;</description>
</item>

<item>
    <title>Трём миллионам уязвимых JBoss-серверов угрожает атака вредон... (Клыкастый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107600.html#48</link>
    <pubDate>Mon, 18 Apr 2016 12:27:18 GMT</pubDate>
    <description>а шо делать? если есть подходящий кактус и хороший маркеторог, миллионы мышей будут плакать, колоться и грызть.&lt;br&gt;</description>
</item>

<item>
    <title>Трём миллионам уязвимых JBoss-серверов угрожает атака вредон... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107600.html#47</link>
    <pubDate>Mon, 18 Apr 2016 10:01:25 GMT</pubDate>
    <description>Если бы не подходилп не юзали бы. Сказано же уязвимая версиия &quot;какой-то фигни&quot;, а виндоуст только потому, что удобнее и привычнее трояны клепать, но при желании...&lt;br&gt;</description>
</item>

<item>
    <title>Трём миллионам уязвимых JBoss-серверов угрожает атака вредон... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107600.html#46</link>
    <pubDate>Mon, 18 Apr 2016 08:31:53 GMT</pubDate>
    <description>&amp;gt; Если сервера стоят не у полных идиотов &#091;...&#093; антивирус, разумеется, есть&lt;br&gt;&lt;br&gt;Знаете, всё-таки не сочетается.&lt;br&gt;</description>
</item>

<item>
    <title>Трём миллионам уязвимых JBoss-серверов угрожает атака вредон... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107600.html#45</link>
    <pubDate>Mon, 18 Apr 2016 06:51:54 GMT</pubDate>
    <description>ура! Миша Рыцаревъ вернулся!&lt;br&gt;</description>
</item>

<item>
    <title>Трём миллионам уязвимых JBoss-серверов угрожает атака вредон... (EuPhobos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107600.html#44</link>
    <pubDate>Mon, 18 Apr 2016 05:45:01 GMT</pubDate>
    <description>Ну так призовите докторавеба.. Он жаждет, он рвётся, добрый доктор вебболит.&lt;br&gt;</description>
</item>

<item>
    <title>Трём миллионам уязвимых JBoss-серверов угрожает атака вредон... (EuPhobos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107600.html#43</link>
    <pubDate>Mon, 18 Apr 2016 05:43:07 GMT</pubDate>
    <description>Гос учреждения, Сбербанк.. и т.д. и т.п. знаем.. не боимся.. привыкли..&lt;br&gt;</description>
</item>

<item>
    <title>Трём миллионам уязвимых JBoss-серверов угрожает атака вредон... (Celcion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107600.html#42</link>
    <pubDate>Mon, 18 Apr 2016 05:09:32 GMT</pubDate>
    <description>&amp;gt; А на каком &#037; тех серверов есть антивирусы и насколько они могут &lt;br&gt;&amp;gt; заделывать эту дыру в безопасности? (И а если файлы там из &lt;br&gt;&amp;gt; за той дыры в безопасности вдруг оказались зашифрованными, то найден ли &lt;br&gt;&amp;gt; способ их расшифровать?) &lt;br&gt;&amp;gt; И а на каком &#037; тех серверов работает автоматический бэкап данных?&lt;br&gt;&lt;br&gt;Если сервера стоят не у полных идиотов, то смотрящие в инет сервисы находятся, как минимум, в DMZ (и не одном). И антивирус, разумеется, есть, равно как и общая IDS.&lt;br&gt;</description>
</item>

<item>
    <title>Трём миллионам уязвимых JBoss-серверов угрожает атака вредон... (Celcion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107600.html#40</link>
    <pubDate>Mon, 18 Apr 2016 05:03:53 GMT</pubDate>
    <description>&amp;gt; А я узнал, что существуют сервера под Windows.&lt;br&gt;&lt;br&gt;Евгений Ваганович, перелогиньтесь.&lt;br&gt;</description>
</item>

</channel>
</rss>
