<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн клиентов WordPress-хостинга</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125937.html</link>
    <description>Раскрыты сведения о взломе GoDaddy, одного из крупнейших регистраторов доменов и хостинг-провайдеров. 17 ноября были выявлены следи неавторизированного доступа к серверам, отвечавшим за предоставление хостинга на базе платформы WordPress (сопровождаемые провайдером готовые WordPress-окружения). Разбор инцидента показал, что посторонние  получили доступ к системе управления WordPress-хостингом  через скомпрометированный пароль одного из сотрудников, и использовали неисправленную уязвимость в устаревшей системе для получения доступа к конфиденциальной информации об  1.2 млн активных и не активных пользователей WordPress-хостинга...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56210&lt;br&gt;</description>

<item>
    <title>Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125937.html#87</link>
    <pubDate>Thu, 25 Nov 2021 18:11:44 GMT</pubDate>
    <description>Угу, закрытого ключа-то на ендпоинте нету :D&lt;br&gt;</description>
</item>

<item>
    <title>Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125937.html#86</link>
    <pubDate>Thu, 25 Nov 2021 18:10:58 GMT</pubDate>
    <description>Все - это какие, поконкретнее.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125937.html#85</link>
    <pubDate>Thu, 25 Nov 2021 18:02:52 GMT</pubDate>
    <description>CRAM позволяет не заботиться о возможности перехвата трафика. Даже если ты получишь одноразовый challenge-response, никакого &quot;эквивалента&quot; ты из него не извлечёшь.&lt;br&gt;&lt;br&gt;Далее, с эквивалентом ты не залогинишься к юзеру во втентаклик, если там не тот же эквивалент используется, даже если у него там точно такой же пароль поставлен.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125937.html#84</link>
    <pubDate>Thu, 25 Nov 2021 12:33:23 GMT</pubDate>
    <description>&amp;gt; Проблема в том, что в части легаси-протоколов CRAM считается от исходного пароля, &lt;br&gt;&amp;gt; а не его хеша, или от обратимых преобразований такового...&lt;br&gt;&lt;br&gt;а в чем разница-то? эти обратимые или даже необратимые преобразования в этом протоколе порождают полноценный  password equivalent, зная который тебе уже не нужно знать пароль.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125937.html#83</link>
    <pubDate>Thu, 25 Nov 2021 12:25:49 GMT</pubDate>
    <description>&amp;gt; Вот что: https://github.com/pear/Net_SMTP/issues/57. Писать об этом, как Neustradamus, &lt;br&gt;&amp;gt; просить сделать, присылать патчи. Без этого ничего не поменяется.&lt;br&gt;&lt;br&gt;и что с этим поменялось? &lt;br&gt;&lt;br&gt;Альтернативно-одаренный разработчик сам не могет и хазноплан - ему и так донейты капают.&lt;br&gt;А у тебя опять кончились деньги и туалетная бумага, и ты не можешь себе позволить понакодить патчей во все  на свете проекты от которых как-то зависишь.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125937.html#82</link>
    <pubDate>Thu, 25 Nov 2021 09:45:31 GMT</pubDate>
    <description>Ты неудачник и нытик. И никому не нужен, даже в XMPP.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125937.html#81</link>
    <pubDate>Thu, 25 Nov 2021 09:44:22 GMT</pubDate>
    <description>Все.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125937.html#79</link>
    <pubDate>Thu, 25 Nov 2021 06:42:26 GMT</pubDate>
    <description>Техника открытого ключа и прочее кунг-фу обделывает ломателей &quot;ендпоинтов&quot;, &quot;мидпоинтов&quot; и дает +30 к эмоциональному здоровью всех положительно настроенных к мастеру.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125937.html#76</link>
    <pubDate>Wed, 24 Nov 2021 20:10:43 GMT</pubDate>
    <description>Ближайший более-менее дословный перевод выглядит как &quot;перейди в режим папы&quot; :D&lt;br&gt;Правда употребляется этот вариант только с прилагательными, поэтому тоже чутка мимо тазика.&lt;br&gt;</description>
</item>

</channel>
</rss>
