|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от opennews (ok) on 19-Мрт-11, 23:03 | ||
Представители проекта PHP сообщили (http://www.php.net/archive/2011.php#id2011-03-19-2) об обнаружении факта взлома сервера wiki.php.net и утечке базы паролей пользователей Wiki и администраторов взломанного сервера (не исключен вариант сниффинга паролей в локальной сети). Другие серверы в инфраструктуре проекта PHP не пострадали. Детали совершения атаки пока не сообщаются, расследование еще не завершено. Известно только то, что злоумышленнику удалось проникнуть в систему через уязвимость в Wiki-движке и затем получить root-доступ к системе, применив локальный эксплоит. В настоящее время взломанный хост отключен от сети и инициирован процесс смены всех паролей в SVN-репозитории. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +6 +/– | |
Сообщение от Аноним (??) on 19-Мрт-11, 23:05 | ||
Какой смысл коммиты проверять, когда любой нормальный хакер напрямую сможет добавить закладку в репозиторий без свечения в логах сервера и без создания отдельных коммитов в SVN. Дифы нужно смотреть. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +6 +/– | |
Сообщение от Frank (ok) on 20-Мрт-11, 00:06 | ||
Вероятно сервер, хранивший SVN, не был взломан и злоумышленник не мог напрямую, в обход клиента svn, получить доступ к файлам. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
24. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +1 +/– | |
Сообщение от аноним_ on 21-Мрт-11, 09:10 | ||
> По предварительным данным перехваченные на сервере wiki.php.net аккаунты разработчиков и администраторов проекта PHP не были использованы ... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
3. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от eigrad on 19-Мрт-11, 23:14 | ||
вероятно они и подразумевают проверку диффов | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +3 +/– | |
Сообщение от Аноним123321 (ok) on 20-Мрт-11, 04:02 | ||
SVN-сервер... это не GIT с его хэшами и сотнями offline дубликатами... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от К.О. on 20-Мрт-11, 08:09 | ||
не просто, а очень просто | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
13. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +3 +/– | |
Сообщение от Michael Shigorin (ok) on 20-Мрт-11, 13:19 | ||
> не просто, а очень просто | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
10. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от iav (ok) on 20-Мрт-11, 09:07 | ||
Это никогда не кончится… | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +6 +/– | |
Сообщение от К.О. on 20-Мрт-11, 12:04 | ||
Ага. А потом утекает база OpenID, и наступает всеобщий ***. Нет уж. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от iav (ok) on 20-Мрт-11, 12:32 | ||
> Ага. А потом утекает база OpenID, и наступает всеобщий ***. Нет уж. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
14. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Мрт-11, 13:22 | ||
> Вы держите разные пароли для всех сайтов? Вы молодец, я поздравляю вас | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
15. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от К.О. on 20-Мрт-11, 14:56 | ||
>>> Вы держите разные пароли для всех сайтов? Вы молодец, я поздравляю вас с этим. Но нормальный человек так не может. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
18. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 20-Мрт-11, 19:19 | ||
Хомякам, которые ходят в банк... ну Вы поняли. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
19. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | –1 +/– | |
Сообщение от К.О. on 20-Мрт-11, 19:36 | ||
Бедный, как же вы теперь без денег-то живете? Или только наличка? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +3 +/– | |
Сообщение от Остров on 20-Мрт-11, 21:08 | ||
Это Украина, парень, и жизнь там сурова. Самые крупные сети карточных воров.... ))) | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
36. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от Michael Shigorin (ok) on 15-Апр-11, 12:10 | ||
> Бедный, как же вы теперь без денег-то живете? Или только наличка? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
16. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +2 +/– | |
Сообщение от yet_another_pseudonymous (ok) on 20-Мрт-11, 15:02 | ||
OpenID хоронят уже. И правильно делают. Вообще, если всякие регистрация-логин-пароль это, простите за резкость, говно, то OpenID это просто распределенный сорт говна. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
22. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от crypt (??) on 20-Мрт-11, 21:57 | ||
И шо бы это все значило? Без третей стороны вы эту identity не подвердите. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
32. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от yet_another_anonymous on 22-Мрт-11, 15:44 | ||
Да ну, правда что ли? | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
33. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 22-Мрт-11, 16:15 | ||
растроение личности же. Ж) | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
27. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от Аноним (??) on 22-Мрт-11, 10:56 | ||
Покажите нормального openid провайдера. Не гугл и не вконтактики-фейсбуки-жежешечки. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
17. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +2 +/– | |
Сообщение от nrg (??) on 20-Мрт-11, 19:11 | ||
Я один прочел статью так: "Вики проекта пхп, написанная на пхп, была взломана через очередную не закрытую уязвимость в PHP так как разработчики использовали устаревшую версию PHP, после этого была произведена атака на ядро системы через публичные эксплоиты эскалации привилегий, так как ядро также было очень старое и не обновлялось." ? :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +2 +/– | |
Сообщение от filosofem (ok) on 20-Мрт-11, 20:47 | ||
>Я один прочел статью так | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
23. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от oops_ on 21-Мрт-11, 06:20 | ||
неа. :) | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
25. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от deadless (ok) on 21-Мрт-11, 23:27 | ||
а почему опять молчание о том что использовали локальную уязвимость и где были хваленые PaX, grsecurity, patchsets и прочие вкусняшки? И вообще при ТАКОМ уровне безопасности в линуксе почему публичные opensource проекты не защищены должным образом? где же вы, специалисты по безопасности? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от бедный буратино (ok) on 22-Мрт-11, 06:11 | ||
Не путайте божий дар с PHP. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
28. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от Аноним (??) on 22-Мрт-11, 10:58 | ||
При наличии PHP никакие механизмы безопасности (в которых вы даже на уровни названий не разбираетесь - и не пытайтесь даже троллить) не работают. :( | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от deadless (ok) on 22-Мрт-11, 11:03 | ||
погодите, тут в одной ветке некий paxuser доказывал, что главное это grsecurity и патчсеты, и после этого можно спать спокойно - враг не пройдет. Так выходит что, даже использование всего hardened набора не дает никаких гарантий от взлома?... как же так? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
30. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от бедный буратино (ok) on 22-Мрт-11, 11:42 | ||
> погодите, тут в одной ветке некий paxuser доказывал, что главное это grsecurity | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
31. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от deadless (ok) on 22-Мрт-11, 15:21 | ||
> Да, наличие крутой сигнализации, фирменного замка и бронированной двери не поможет, если | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
34. "Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сер..." | +/– | |
Сообщение от К.О. on 23-Мрт-11, 01:45 | ||
>> Да, наличие крутой сигнализации, фирменного замка и бронированной двери не поможет, если | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |