<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В системе управления контентом e107 обнаружен троянский код</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63276.html</link>
    <description>Через три дня после выхода релиза свободной системы управления web-контентом e107 0.7.17 (http://e107.org/), в коде проекта была обнаружена (http://seclists.org/bugtraq/2010/Jan/217) троянская вставка, позволяющая выполнить любой код на сервере. При получении запроса в котором фигурирует cookie c именем access-admin и значением &quot;cf1afec15669cb96f09befb7d70f8bcb&quot;, осуществляется запуск программы, путь к которой предан через параметр &quot;cmd&quot;,  или выполнение PHP кода, заданного в переменной &quot;php&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Судя по всему, архив e107 был модифицирован после релиза, так как время модификации файла class2.php, в котором присутствует злонамеренный код, указывает на вечер 23 января, а релиз вышел 22 января. Проблему усугубляет то, что в версии  0.7.17 была устранена (http://e107.org/comment.php?comment.news.856) опасная уязвимость и всем пользователям было рекомендовано немедленно произвести обновление. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://seclists.org/bugtraq/2010/Jan/217&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=25151&lt;br&gt;</description>

<item>
    <title>В системе управления контентом e107 обнаружен троянский код (Stesh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63276.html#26</link>
    <pubDate>Tue, 09 Feb 2010 18:07:11 GMT</pubDate>
    <description>Будет ;) &lt;br&gt;</description>
</item>

<item>
    <title>В системе управления контентом e107 обнаружен троянский код (Зилибоба)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63276.html#25</link>
    <pubDate>Wed, 27 Jan 2010 10:37:27 GMT</pubDate>
    <description>На коболе и фортране тоже нет... &lt;br&gt;</description>
</item>

<item>
    <title>В системе управления контентом e107 обнаружен троянский код (masters)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63276.html#23</link>
    <pubDate>Wed, 27 Jan 2010 07:16:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А зачем нужны CMS? &lt;br&gt;&amp;gt;&amp;gt;На Java нет ни одной, и ведь живут же люди.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не ври. Навалом. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Очень сильная штука - http://opencms.org/en/ &lt;br&gt;&lt;br&gt;На ассемблере нет ни одной, уж это точно )))&lt;br&gt;</description>
</item>

<item>
    <title>В системе управления контентом e107 обнаружен троянский код (hate)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63276.html#22</link>
    <pubDate>Wed, 27 Jan 2010 06:24:08 GMT</pubDate>
    <description>&amp;gt;А зачем нужны CMS? &lt;br&gt;&amp;gt;На Java нет ни одной, и ведь живут же люди.&lt;br&gt;&lt;br&gt;Не ври. Навалом. &lt;br&gt;&lt;br&gt;Очень сильная штука - http://opencms.org/en/&lt;br&gt;</description>
</item>

<item>
    <title>В системе управления контентом e107 обнаружен троянский код (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63276.html#21</link>
    <pubDate>Wed, 27 Jan 2010 03:35:23 GMT</pubDate>
    <description>&amp;gt;А зачем нужны CMS? &lt;br&gt;&amp;gt;На Java нет ни одной, и ведь живут же люди. &lt;br&gt;&lt;br&gt;на COBOL-е нет ни одной CMS-ки, и ведь живут же люди.&lt;br&gt;честно, iZEN, ты уже достал со своей жавой, но пишешь ты на ней, вот и пиши, чего об этом на каждом углу то орать?&lt;br&gt;</description>
</item>

<item>
    <title>В системе управления контентом e107 обнаружен троянский код (Яваноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63276.html#20</link>
    <pubDate>Wed, 27 Jan 2010 00:54:50 GMT</pubDate>
    <description>&amp;gt; На Java нет ни одной, и ведь живут же люди.&lt;br&gt;&lt;br&gt;Чо вы брешете то? :) Как минимум я одну знаю - http://www.jahia.org/cms&lt;br&gt;</description>
</item>

<item>
    <title>В системе управления контентом e107 обнаружен троянский код (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63276.html#19</link>
    <pubDate>Tue, 26 Jan 2010 23:06:52 GMT</pubDate>
    <description>А зачем нужны CMS?&lt;br&gt;На Java нет ни одной, и ведь живут же люди.&lt;br&gt;</description>
</item>

<item>
    <title>В системе управления контентом e107 обнаружен троянский код (be_nt_all)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63276.html#18</link>
    <pubDate>Tue, 26 Jan 2010 19:06:30 GMT</pubDate>
    <description>Если кому то нужна OpenSource портального типа похожая на e107, но поровнее и понадёжнее, обратите внимание на memHT (http://www.memht.com/) и ImpressCMS (http://www.impresscms.org/). Вторая - самая многообещаюшая CMS 2009 года (по результатам Open Sourse CMS Award) &lt;br&gt;</description>
</item>

<item>
    <title>В системе управления контентом e107 обнаружен троянский код (Demimurych)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63276.html#17</link>
    <pubDate>Tue, 26 Jan 2010 17:52:42 GMT</pubDate>
    <description>Я не агетирую за e107. Более того считаю ее беусловно более слабой чем drupal, просто констатирую факт. &lt;br&gt;</description>
</item>

</channel>
</rss>
