|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от opennews (??) on 27-Окт-11, 19:23 | ||
В апреле 2010 года в свободном сервере приложений JBoss Application Server была устранена опасная уязвимость (https://rhn.redhat.com/errata/RHSA-2010-0377.html), позволяющая получить доступ к консоли JMX без авторизации и выполнить произвольный код на сервере. Спустя полтора года в сети зафиксирован (http://arstechnica.com/business/news/2011/10/work-uses-old-f...) червь, который поражает серверы с необновлёнными версиями JBoss, до сих пор подверженными уязвимости, или системы с незащищённым доступом к консоли JMX. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +2 +/– | |
Сообщение от Аноним (??) on 27-Окт-11, 19:23 | ||
Если бы строители строили свои здания, как программисты пишут свои программы, первый залетевший дятел разрушил бы цивилизацию (С) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +3 +/– | |
Сообщение от Аноним (??) on 28-Окт-11, 10:57 | ||
Если бы программисты имели over 3000 тысячелетний опыт за программированием, как такой опыт в строительстве, то ошибки были минимальны. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
31. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +7 +/– | |
Сообщение от Хм... on 28-Окт-11, 11:19 | ||
Вы сильно хорошо думаете о строителях :))) | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
43. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +2 +/– | |
Сообщение от Аноним (??) on 28-Окт-11, 15:08 | ||
Дома падают реже, чем программы. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
53. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Анонимъ on 28-Окт-11, 21:02 | ||
> Если бы программисты имели over 3000 тысячелетний опыт за программированием, как такой | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
5. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +3 +/– | |
Сообщение от Анонимъ on 27-Окт-11, 19:46 | ||
Цитата: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от demimurych (ok) on 27-Окт-11, 20:28 | ||
> Это в первую очередь говорит о том, что вирусописатели изучают не сам продукт с целью найти уязвимость а заплатки где эта уязвимость описана | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
13. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +3 +/– | |
Сообщение от Lain_13 on 27-Окт-11, 20:43 | ||
Ну если учесть, что из заплатки далеко не всегда ясно как именно можно эксплуатировать данную дыру и можно ли вообще, или это лишь теоретическая уязвимость для которой даже POC-кода ни кто придуматьне смог… | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
24. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от vitlva on 28-Окт-11, 05:43 | ||
---Я всегда считал, что вирусы пишут скудные умом люди - хорошее этому доказательство. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
52. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Анонимъ on 28-Окт-11, 20:59 | ||
Я прекрасно знаю что такое вирус, как он распостраняется и маскируется, но моего мнения это не меняет. Но раньше честно говоря всё-таки думал что эти люди уязвимости ищут, а оказывается тут совсем другая история... | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
6. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +3 +/– | |
Сообщение от Аноним (??) on 27-Окт-11, 19:49 | ||
> Пока не ясно как много серверов скомпрометировано в результате работы червя и в чьих интересах работает созданный на его основе ботнет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от makky (ok) on 27-Окт-11, 19:59 | ||
А не могло случиться так, что владельцы этих машин не проплатили лицензию и как результат не могут получать критические обновления от RH? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Stax (ok) on 27-Окт-11, 20:03 | ||
Ну, пробную версию можно обновлять в течении месяца, а потом все :) На то и пробная. Или вам месяца не хватило, чтобы оценить возможности? Можно обратиться в редхат с обоснованной просьбой и они увеличат демо-период. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Аноним (??) on 27-Окт-11, 20:18 | ||
Как считаете, стОит ли ставить RH в качестве десктопа? Вопрос цены не важен, $50 в год - не так уж и много. Важнее поддержка моего ноута и Стабильность(tm). | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | –1 +/– | |
Сообщение от ArtKun on 27-Окт-11, 20:21 | ||
Стабильность? Ставь Debian Stable. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
14. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от torvn77 on 27-Окт-11, 20:49 | ||
Вы отлично понимаете,что ему нужна другая стабильность. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +1 +/– | |
Сообщение от anonymous (??) on 27-Окт-11, 20:42 | ||
Я так думаю что редхэтовцы под десктопом имеют в виду легкий клиент в многотысячном энтерпрайз офисе (с очевидно какой операционной системой в качестве сервера). Под эту цель и затачивают дистрибутив. Если это вам подходит, берите. Тем более 6 версия это федора 10 с хардкорным бэкпортированием всяких новых плющек, то есть вполне юзабельная. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
16. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | –1 +/– | |
Сообщение от makky (ok) on 27-Окт-11, 21:33 | ||
> Ну, пробную версию можно обновлять в течении месяца, а потом все :) | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
17. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от yaleks (??) on 27-Окт-11, 21:47 | ||
RH легко трансформируется в CentOS или Scientific, переставлять ничего не надо. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
18. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от makky (ok) on 27-Окт-11, 21:50 | ||
> RH легко трансформируется в CentOS или Scientific, переставлять ничего не надо. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Stax (ok) on 27-Окт-11, 22:58 | ||
Нет, нужно *переключить* репозитории на иные - не подключить, а так же заменить некоторые пакеты и сделать несколько дополнительных действий. В centos wiki, да и различных блогах по интернетам есть подробные описания. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
20. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +1 +/– | |
Сообщение от makky (ok) on 27-Окт-11, 23:05 | ||
> Нет, нужно *переключить* репозитории на иные - не подключить, а так же | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
44. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Аноним (??) on 28-Окт-11, 15:12 | ||
Надо было собирать с системной версией, иначе очень быстро скатитеть в LFS. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
59. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Kai (ok) on 30-Окт-11, 11:50 | ||
>> Нет, нужно *переключить* репозитории на иные - не подключить, а так же | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
22. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Аноним (??) on 28-Окт-11, 02:36 | ||
> Можно подумать что известно в чьих интересах работают другие ботнеты. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
15. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Kroz (??) on 27-Окт-11, 21:32 | ||
"26% через автозапуск с USB-накопителей;" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Bobazali on 28-Окт-11, 00:49 | ||
Жаль не уточнили процент заразившихся с флешки unix систем. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
26. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от тоже Аноним (ok) on 28-Окт-11, 10:04 | ||
Исследование же от МС, сотрудники которой обязаны закрывать глаза, когда смотрят в сторону Unix-систем... | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
30. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Ваня on 28-Окт-11, 11:15 | ||
Исследование Майкрософт к новости имеет весьма посредственное отношение и предназначено для разработчиков и специалистов по безопасности. Так напр. UAC отсекает несанкционированный запуск ПО, что, судя по статистике, значительно сокращает вероятность заражения. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
32. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от анон on 28-Окт-11, 12:38 | ||
Только вот UAC обычно первым делом отключают... | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
34. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Ваня on 28-Окт-11, 12:51 | ||
Из серии "тормозА придумали трУсы". | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
60. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Kai (ok) on 30-Окт-11, 11:52 | ||
> Только вот UAC обычно первым делом отключают... | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
36. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от тоже Аноним (ok) on 28-Окт-11, 13:14 | ||
Очень сомневаюсь, что существует добросовестная статистика насчет UAC и других технологий, которые МС считает козырем в пиаре. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
27. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от xxx (??) on 28-Окт-11, 10:13 | ||
>Жаль не уточнили процент заразившихся с флешки unix систем. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | –1 +/– | |
Сообщение от Ваня on 28-Окт-11, 11:13 | ||
Вот и обратная сторона хвалёного "я поставил Lin много лет назад и он работает". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +2 +/– | |
Сообщение от анон on 28-Окт-11, 12:39 | ||
> Вот и обратная сторона хвалёного "я поставил Lin много лет назад и | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
35. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | –2 +/– | |
Сообщение от Ваня on 28-Окт-11, 12:53 | ||
Эффективность ботнета всё уже показала. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
58. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Avator (ok) on 30-Окт-11, 11:50 | ||
как раз ровно наоборот. За счет того, что весь софт обычно берется из репозиториев, наткнутся на необновленный софт в линуксе куда сложнее чем в винде. В винде на автомате обновляется только ОС, офис ну и особенно продвинутый софт, имеющий модули автообновления. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
64. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Kai (ok) on 30-Окт-11, 11:59 | ||
> как раз ровно наоборот. За счет того, что весь софт обычно берется | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
65. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от an (??) on 31-Окт-11, 08:56 | ||
Ну, это как: можно платить за квартиру, можно не платить, я вот плачу, ты видимо нет? | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
37. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от тоже Аноним (ok) on 28-Окт-11, 13:17 | ||
> Вот и обратная сторона хвалёного "я поставил Lin много лет назад и он работает". | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
38. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +1 +/– | |
Сообщение от Ваня on 28-Окт-11, 13:22 | ||
За последние 15 лет переставлял дважды: переход с XP на Vista и с Vista на Win7. Аналогичная статистика по знакомым и компаниям где я работаю. Так что проблема не в инструменте, а в правильности его применения. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
39. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от makky (ok) on 28-Окт-11, 13:25 | ||
> За последние 15 лет переставлял дважды: переход с XP на Vista и | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +1 +/– | |
Сообщение от Elhana (ok) on 28-Окт-11, 13:58 | ||
Просто у МС иногда бывают приколы, когда установка дотнета например слетела и ты и новый не поставишь, старый не удаляется, переустановка его тоже не помогает... Я помню часа 3 гуглил, пока нашел как это говно снести и переставить. Причем то что было на MSDN - не помогает. Вполне можно было за это время переставить систему, если бы не было лень весь софт переставлять. Я например с трудом себе представляю как тоже самое будет делать среднестатистический пользователь. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
57. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Kai (ok) on 30-Окт-11, 11:47 | ||
> Просто у МС иногда бывают приколы, когда установка дотнета например слетела и | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
62. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Avator (ok) on 30-Окт-11, 11:54 | ||
> Такая же фигня была с Java, случайно удалил папку с JRE, после | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
63. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Kai (ok) on 30-Окт-11, 11:57 | ||
>> Такая же фигня была с Java, случайно удалил папку с JRE, после | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
41. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от тоже Аноним (ok) on 28-Окт-11, 14:38 | ||
Мне будет проще установить Линукс. В нем нет UAC, который можно отключить, а полное отсутствие антивирусной защиты совершенно не влияет на безопасность. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
42. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Ваня on 28-Окт-11, 15:05 | ||
> полное отсутствие антивирусной защиты совершенно не влияет на безопасность | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
45. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Аноним (??) on 28-Окт-11, 15:18 | ||
>нужно добавить в *\*\*\*\*\*\*.ini файл строку гу-гу-гу-лю-лю-ля-i4564564564 и тогда всё заработает | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
46. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Ваня on 28-Окт-11, 15:27 | ||
Ничем, кроме того что в Deb мне нужно это сделать чтобы видеокарта вывела требуемое 1920*1280, а не 800*600 с программным рисованием линий, а в Win чтобы изменить недокументированный параметр размера кэша процессора, который, как оказалось впоследствии, вообще ни на что не влияет, точнее его влияние не превышает долей процента. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
54. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от wWolf on 29-Окт-11, 12:54 | ||
Может подскажешь как в *любой версии винды* изменить частоту синхронизации времени по ntp? | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
55. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Kai (ok) on 30-Окт-11, 11:43 | ||
1. Через GUI, т.е. через Group Policy Settings? | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
66. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Kroz (??) on 01-Ноя-11, 22:13 | ||
> Без комментариев. Страна непуганных идиотов. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
56. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Kai (ok) on 30-Окт-11, 11:44 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
61. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Kai (ok) on 30-Окт-11, 11:52 | ||
>> Вот и обратная сторона хвалёного "я поставил Lin много лет назад и он работает". | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
47. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +1 +/– | |
Сообщение от Nas_tradamus (ok) on 28-Окт-11, 15:58 | ||
Нужна помощь. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
48. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +2 +/– | |
Сообщение от TS (ok) on 28-Окт-11, 17:11 | ||
Проверь можно ли зайти на JMX консоль без пароля - http://jbossserver:jbossport/jmx-console/ | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
49. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Nas_tradamus (ok) on 28-Окт-11, 17:29 | ||
Огромное спасибо! | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
50. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от TS (ok) on 28-Окт-11, 17:36 | ||
Возможно производитель софта что то подкрутил в Jboss. В любом случае, раз что все хорошо. :) | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
51. "Обнаружен червь, эксплуатирующий исправленную год назад уязв..." | +/– | |
Сообщение от Nas_tradamus (ok) on 28-Окт-11, 17:41 | ||
> Возможно производитель софта что то подкрутил в Jboss. В любом случае, раз | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |