<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_31400"  />
<title>rulinux.net - Форум - Talks - В код проекта ProFTPD внедрен бэкдор</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - В код проекта ProFTPD внедрен бэкдор</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: В код проекта ProFTPD внедрен бэкдор</title>
<link>https://rulinux.net/message.php?newsid=31400&amp;page=1#73601</link>
<guid>https://rulinux.net/message.php?newsid=31400&amp;page=1#73601</guid>
<pubDate>Fri, 03 Dec 2010 08:30:32 +0300</pubDate>
<description><![CDATA[<p><i>> Я использую. И теперь вот этим расстроен.</i><br> Переходи на vsftpd <s>и твои волосы станут мягкими и шелковистыми</s>.</p>]]></description>
</item>
<item>
<title>Re: В код проекта ProFTPD внедрен бэкдор</title>
<link>https://rulinux.net/message.php?newsid=31400&amp;page=1#73600</link>
<guid>https://rulinux.net/message.php?newsid=31400&amp;page=1#73600</guid>
<pubDate>Thu, 02 Dec 2010 22:54:31 +0300</pubDate>
<description><![CDATA[<p><i>>Еще кто-то пользуется этим решетом? Все уже на vsftpd перешли давно.</i><br> Я использую. И теперь вот этим расстроен.</p>]]></description>
</item>
<item>
<title>Re: В код проекта ProFTPD внедрен бэкдор</title>
<link>https://rulinux.net/message.php?newsid=31400&amp;page=1#73599</link>
<guid>https://rulinux.net/message.php?newsid=31400&amp;page=1#73599</guid>
<pubDate>Thu, 02 Dec 2010 22:51:56 +0300</pubDate>
<description><![CDATA[<p>Еще кто-то пользуется этим решетом? Все уже на vsftpd перешли давно.</p>]]></description>
</item>
<item>
<title>Re: В код проекта ProFTPD внедрен бэкдор</title>
<link>https://rulinux.net/message.php?newsid=31400&amp;page=1#73598</link>
<guid>https://rulinux.net/message.php?newsid=31400&amp;page=1#73598</guid>
<pubDate>Thu, 02 Dec 2010 20:14:14 +0300</pubDate>
<description><![CDATA[<p><i>> Взлом сервера проекта был осуществлен в результате несвоевременного обновления ProFTPD, обслуживающего FTP-сервер проекта</i><br> Бугага</p>]]></description>
</item>
<item>
<title>В код проекта ProFTPD внедрен бэкдор</title>
<link>https://rulinux.net/message.php?newsid=31400&amp;page=1#73597</link>
<guid>https://rulinux.net/message.php?newsid=31400&amp;page=1#73597</guid>
<pubDate>Thu, 02 Dec 2010 19:59:00 +0300</pubDate>
<description><![CDATA[<p>Разработчики популярного FTP-сервера ProFTPD (&nbsp;<a href="http://www.proftpd.org/)">http://www.proftpd.org/)</a> сообщили об обнаружении факта взлома основного сервера проекта и подмены архива с исходными текстами на вариант, содержащий вредоносный код. В результате атаки, c 28 ноября по 2 декабря с первичного FTP-сервера проекта и всех зеркал распространялся модифицированный злоумышленниками вариант архива ProFTPD 1.3.3c.</p><p> Всем пользователям, загрузившим код в указанный период времени, следует немедленно сверить контрольные суммы для загруженного архива и в случае их несовпадения установить корректную версию ProFTPD. Интегрированный в код сервера бэкдор позволял получить shell-доступ к системе с правами суперпользователя, после ввода FTP-команды "HELP ACIDBITCHEZ". При запуске, модифицированный сервер отправлял уведомление на определенный IP в Саудовской Аравии, давая знать о готовности принять команды злоумышленников.</p><p> Взлом сервера проекта был осуществлен в результате несвоевременного обновления ProFTPD, обслуживающего FTP-сервер проекта - в версии 1.3.3c была исправлена опасная уязвимость, важность которой была недооценена разработчиками. Бэкдор был внедрен 28 ноября в 20:00 (UTC), а обнаружен только вечером первого декабря.</p><p> Проверить уязвимость своего сервера, можно при помощи следующей последовательности команд:</p><p></p><p>    $ telnet 1.2.3.4 21    Trying 1.2.3.4...    Connected to 1.2.3.4    Escape character is '^]'.    220 ProFTPD 1.3.3c Server (ProFTPD Default Installation) [1.2.3.4]         HELP ACIDBITCHEZ      id ;      uid=0(root) gid=0(root) groups=0(root),65534(nogroup)</p><p></p><p>Дополнение: появилась информация, что взлом мог быть совершен через новую (zero-day) уязвимость в модуле ProFTPD, используемом для аутентификации на SQL-сервере. Исправление для данной уязвимости пока не выпущено. </p><p></p><p>Тянуто с Opennet.ru </p>]]></description>
</item>
</channel>
</rss>