<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлен червь, поражающий уязвимость в панели управления хос...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/83279.html</link>
    <description>Пользователи панели управления хостингом Parallels Plesk (http://ru.wikipedia.org/wiki/Parallels_Plesk_Panel) отмечают (http://forum.parallels.com/showthread.php?t=257260) факты появления на серверах вредоносного ПО, проникающего через уявзимость в web-интерфейсе файлового менеджера, поставляемого в составе панели. После эксплуатации уязвимости в директории /var/www/vhosts/DOMAINNAME/cgi-bin/ размещается скрипт на языке Perl (имя выбирается случайно), который прописывается в cron. Проблема подверждены версии Plesk  9.5 и ниже. Исправление с устранением уязвимости пока не выпущено. Для устранения проблемы рекомендуется временно ограничить доступ к web-панели.&lt;br&gt;&lt;br&gt;&lt;br&gt;Код скрипта можно посмотреть на pastebin (http://pastebin.com/gAs4EkyG), судя по комментариям на русском языке он разработан нашими соотечественниками. Скрипт подключает сервер жертвы к ботнет сети, используемой для проведения DDoS-атак. Поддерживается несколько режимов атак, команды по проведению которых принимаются с irc-серв...&lt;br&gt;&lt;br&gt;URL: http://forum.p</description>

<item>
    <title>Выявлен червь, поражающий уязвимость в панели управления... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/83279.html#20</link>
    <pubDate>Tue, 28 Feb 2012 07:53:18 GMT</pubDate>
    <description>&amp;gt; 1. Старое ПО всегда менее секурно. Закон природы.&lt;br&gt;&lt;br&gt;дальше можно не читать: это китайская подделка, а не Кэп.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий уязвимость в панели управления хос... (kshetragia)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/83279.html#18</link>
    <pubDate>Tue, 28 Feb 2012 05:31:54 GMT</pubDate>
    <description>не помню, чтобы Плеск разрушал стандарты системы.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий уязвимость в панели управления хос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/83279.html#17</link>
    <pubDate>Tue, 28 Feb 2012 04:35:12 GMT</pubDate>
    <description>&amp;gt;Странно читать ругань в адрес хостинг-панели. Ее функция - управление веб-сервером, а не оборона от хакеров.&lt;br&gt;&lt;br&gt;То есть уязвимости можно не исправлять?&lt;br&gt;&lt;br&gt;&amp;gt;1. Старое ПО всегда менее секурно. Закон природы.&lt;br&gt;&lt;br&gt;s/Закон природы/Закон природы для гуманитариев/go&lt;br&gt;&lt;br&gt;&amp;gt;2. Иметь деньги на проприетарный софт и не пользоваться одним из основных благ - обновлениями - это, конечно, круто. В них помимо всего прочего есть апдейты системы безопасности.&lt;br&gt;&lt;br&gt;Писать ответ на новость не осилив его даже на половину - это, по меньшей мере, невежество.&lt;br&gt;Цитирую: &quot;Исправление с устранением уязвимости пока не выпущено. Для устранения проблемы рекомендуется временно ограничить доступ к web-панели.&quot; Если к вопросу подойти фундаментально (а не гуманитарно), то внезапно оказывается что обновления - это лишь иной вид костылей (если же вы вдруг надумаете дискутировать на эту тему - советую сначала пройти курс лечения от гуманитарного синдрома мышления).&lt;br&gt;&lt;br&gt;&amp;gt;3. Клиенты нормального хостера траблов не почувствуют. Потому что нормальные хостеры </description>
</item>

<item>
    <title>Выявлен червь, поражающий уязвимость в панели управления хос... (Georges)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/83279.html#15</link>
    <pubDate>Mon, 27 Feb 2012 16:04:45 GMT</pubDate>
    <description>Нескольких крупных хостеров и часть мелких паралелс подсадила на свою панель.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий уязвимость в панели управления хос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/83279.html#14</link>
    <pubDate>Mon, 27 Feb 2012 15:49:07 GMT</pubDate>
    <description>В коде есть интересный момент. Для определения текущей даты и время используется html страница коротая потом парсится. А расположена она на серверах Google вот ее адрес time.appspot.com строка 1092. Наверно это использовалось для тестов но оставить такой след очень глупо. Судя по комментариям в коде кто-то пытался разобраться и немного изменить, даже версии изменил на 2. По моему это только одна часть, вторая которая получает задания была бы куда интересней.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий уязвимость в панели управления хос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/83279.html#13</link>
    <pubDate>Mon, 27 Feb 2012 15:35:29 GMT</pubDate>
    <description>Странно читать ругань в адрес хостинг-панели. Ее функция - управление веб-сервером, а не оборона от хакеров.&lt;br&gt;&lt;br&gt;1. Старое ПО всегда менее секурно. Закон природы.&lt;br&gt;2. Иметь деньги на проприетарный софт и не пользоваться одним из основных благ - обновлениями - это, конечно, круто. В них помимо всего прочего есть апдейты системы безопасности.&lt;br&gt;3. Клиенты нормального хостера траблов не почувствуют. Потому что нормальные хостеры ставят самые новые панели сразу же после их выхода и хорошо защищают себя и клиентов от анонимусов. Для остальных будет встряска: накатывать апдейты надо не только на смартфоны и ПК, но и на хостинг-панели. Там цена взлома побольше будет.&lt;br&gt;&lt;br&gt;Ваш К.О.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий уязвимость в панели управления хос... (82500)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/83279.html#12</link>
    <pubDate>Mon, 27 Feb 2012 15:31:45 GMT</pubDate>
    <description>Veritas Volume Manager, Verital Cluster, AIX HA не в курсе.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий уязвимость в панели управления хос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/83279.html#9</link>
    <pubDate>Mon, 27 Feb 2012 14:26:58 GMT</pubDate>
    <description>&amp;gt; Кто-нибудь этими панелями пользуется?!&lt;br&gt;&lt;br&gt;Некоторые хостеры их очень любят.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен червь, поражающий уязвимость в панели управления хос... (crypt)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/83279.html#8</link>
    <pubDate>Mon, 27 Feb 2012 13:57:03 GMT</pubDate>
    <description>У нас в городе, они прилично платят сотрудникам, так что дуамаю кто-то точно пользуется.&lt;br&gt;</description>
</item>

</channel>
</rss>
