<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Взлом одного из серверов проекта Pale Moon с внедрением вред...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117886.html</link>
    <description>Автор браузера Pale Moon раскрыл (https://forum.palemoon.org/viewtopic.php?f=17&amp;t=22526) сведения о компрометации сервера archive.palemoon.org, на котором хранился архив прошлых выпусков браузера до версии 27.6.2 включительно. В ходе взлома атакующие инфицировали вредоносным ПО  все размещённые на сервере исполняемые файлы с инсталляторами Pale Moon для Windows. По предварительным данным подстановка вредоносного ПО была совершена ещё 27 декабря 2017 года, а выявлена только 9 июля 2019 года, т.е. полтора года оставалась незамеченной.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящее время проблемный сервер отключен для проведения разбирательства. Сервер с которого распространялись актуальные выпуски &lt;br&gt;Pale Moon не пострадал, проблема затрагивает только старые Windows-версии, установленные из архива (выпуски перемещаются в архив по мере выхода новых версий). Во время взлома сервер работал по управлением Windows и был запущен в виртуальной машине,  арендованной у оператора Frantech/BuyVM. Какая именно уязвимость была эксплуатирована и специфич</description>

<item>
    <title>Взлом одного из серверов проекта Pale Moon с внедрением вред... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117886.html#120</link>
    <pubDate>Sat, 09 Nov 2019 08:58:55 GMT</pubDate>
    <description>Интересно, зачем взламывать сервер какого-то шерстяного браузера, которым и пользуется 3,5 человека?! Нет чтобы гугла завалить... Или, на худой конец, ежа. И вони было бы гораздо больше!&lt;br&gt;</description>
</item>

<item>
    <title>Взлом одного из серверов проекта Pale Moon с внедрением вред... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117886.html#119</link>
    <pubDate>Mon, 22 Jul 2019 13:20:17 GMT</pubDate>
    <description>Хватит уже копья ломать. Кто-то просто потренировался во взломе. А что заметили (чисто случайно) через 1.5 года. Так эти ископаемые известной степени работоспособности (20.х) даже самому автору были особо не нужны: кинул в чулан, и пускай лежат, есть всё-равно не просят.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом одного из серверов проекта Pale Moon с внедрением вред... (Секретный автор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117886.html#118</link>
    <pubDate>Thu, 18 Jul 2019 18:48:41 GMT</pubDate>
    <description>В этом вся суть оперсорс, все поломано, и всем пофиг )&lt;br&gt;</description>
</item>

<item>
    <title>Взлом одного из серверов проекта Pale Moon с внедрением вред... (хотел спросить)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117886.html#117</link>
    <pubDate>Tue, 16 Jul 2019 20:53:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На что меня тупо заминусили. Я подумал &quot;дятлы&quot; &lt;br&gt;&amp;gt; не тупо. Сам ты дятел.&lt;br&gt;&amp;gt; _http_://archive.debian.org/ передает тебе привет, и предлагает подумать, если есть чем, &lt;br&gt;&amp;gt; стоит ли тратить ресурсы сервера на ненужношифрование, когда оно действительно - &lt;br&gt;&amp;gt; ненужно.&lt;br&gt;&amp;gt; то что у шерстяного какие-то глубокие внутриголовные проблемы с подписями (и сама-то &lt;br&gt;&amp;gt; подпись куплена у какого-то даже не третьесортного CA) - это отдельная &lt;br&gt;&amp;gt; печальная история, как и то что модные антивирусы видят вирусы там, &lt;br&gt;&amp;gt; где их нет, и не видят там, где вполне себе есть &lt;br&gt;&amp;gt; (видимо, все усилия потрачены авторами на воровство секретных документов) &lt;br&gt;&lt;br&gt;а deb пакеты не подписываются?&lt;br&gt;&lt;br&gt;плеать лучше убейся...&lt;br&gt;</description>
</item>

<item>
    <title>Взлом одного из серверов проекта Pale Moon с внедрением вред... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117886.html#116</link>
    <pubDate>Mon, 15 Jul 2019 11:24:32 GMT</pubDate>
    <description>&amp;gt; На что меня тупо заминусили. Я подумал &quot;дятлы&quot; &lt;br&gt;&lt;br&gt;не тупо. Сам ты дятел.&lt;br&gt;_http_://archive.debian.org/ передает тебе привет, и предлагает подумать, если есть чем, стоит ли тратить ресурсы сервера на ненужношифрование, когда оно действительно - ненужно.&lt;br&gt;&lt;br&gt;то что у шерстяного какие-то глубокие внутриголовные проблемы с подписями (и сама-то подпись куплена у какого-то даже не третьесортного CA) - это отдельная печальная история, как и то что модные антивирусы видят вирусы там, где их нет, и не видят там, где вполне себе есть (видимо, все усилия потрачены авторами на воровство секретных документов)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Взлом одного из серверов проекта Pale Moon с внедрением вред... (Test123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117886.html#114</link>
    <pubDate>Sat, 13 Jul 2019 18:12:16 GMT</pubDate>
    <description>Дружищще, как качать с помощью этого aria2? Я вот скачиваю рандомный файл с rutor.is, прописываю в терминале aria2c /Users/test/Downloads/1.torrent и ничего не происходит, одни Error.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом одного из серверов проекта Pale Moon с внедрением вред... (WinRar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117886.html#113</link>
    <pubDate>Sat, 13 Jul 2019 07:35:46 GMT</pubDate>
    <description>&amp;gt;7zip. В контекстном меню появится &quot;CRC SHA  &amp;gt;&quot; подменю. &lt;br&gt;&lt;br&gt;очень неудобная хрень&lt;br&gt;даже скопировать хэш нельзя&lt;br&gt;</description>
</item>

<item>
    <title>Взлом одного из серверов проекта Pale Moon с внедрением вред... (хотел спросить)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117886.html#112</link>
    <pubDate>Sat, 13 Jul 2019 05:51:49 GMT</pubDate>
    <description>В одной из статей, я написал, что это днище не дает даже по HTTPS скачать бинарь. Как вы калечи можете рекомендовать его как безопасный браузер?&lt;br&gt;&lt;br&gt;На что меня тупо заминусили. Я подумал &quot;дятлы&quot; и естественно обошел стороной проект, который не может решить даже инфраструктурные проблемы.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом одного из серверов проекта Pale Moon с внедрением вред... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117886.html#111</link>
    <pubDate>Sat, 13 Jul 2019 02:06:38 GMT</pubDate>
    <description>Да уж, PaleMoon то еще дно. Скачивал якобы &quot;оптимизированную&quot; сборку для процов Atom... В итоге все работало еще хуже, чем на огнелисе... PaleMoon НИНУЖИН&lt;br&gt;</description>
</item>

</channel>
</rss>
