<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>HackMe - сайт о хакинге</title>
		<link>http://hackme.clan.su/</link>
		<description></description>
		<lastBuildDate>Sat, 22 Dec 2007 07:53:01 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://hackme.clan.su/news/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Патрушев: ФСБ выявило авторов вируса pinch, заразившего десятки миллионов компьютров</title>
			<description>&lt;TABLE class=tborder id=post48863 cellSpacing=0 cellPadding=6 width=&quot;100%&quot; align=center border=0&gt;
&lt;TBODY&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=alt1 id=td_post_48863&gt;
&lt;DIV id=post_message_48863&gt;За преступления в сфере компьютерной информации в 2007 году осуждены 28 человек, сообщил в среду на встрече с главными редакторами ведущих российских СМИ директор ФСБ России генерал армии Николай Патрушев. &lt;BR&gt;&lt;BR&gt;Глава ФСБ особо выделил установление личности создателей &quot;вируса Pinch&quot;, российских граждан Ермишкина и Фархутдинова. Их вирусом были, по словам Патрушева, заражены десятки миллионов персональных компьютеров. По словам Патрушева, в установлении личностей авторов &quot;вируса&quot; правоохранительным органам помогали белорусские коллеги. В отношении этих программистов возбуждено уголовное дело по статье 273 (создание, использование и распространение вредоносных программ для ЭВМ) УК РФ.&lt;BR&gt;&lt;BR&gt;Стоит отметить, что Pinch является не вирусом, а, скорее, конструктором троянских программ, крадущих персональные дан...</description>
			<content:encoded>&lt;TABLE class=tborder id=post48863 cellSpacing=0 cellPadding=6 width=&quot;100%&quot; align=center border=0&gt;
&lt;TBODY&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=alt1 id=td_post_48863&gt;
&lt;DIV id=post_message_48863&gt;За преступления в сфере компьютерной информации в 2007 году осуждены 28 человек, сообщил в среду на встрече с главными редакторами ведущих российских СМИ директор ФСБ России генерал армии Николай Патрушев. &lt;BR&gt;&lt;BR&gt;Глава ФСБ особо выделил установление личности создателей &quot;вируса Pinch&quot;, российских граждан Ермишкина и Фархутдинова. Их вирусом были, по словам Патрушева, заражены десятки миллионов персональных компьютеров. По словам Патрушева, в установлении личностей авторов &quot;вируса&quot; правоохранительным органам помогали белорусские коллеги. В отношении этих программистов возбуждено уголовное дело по статье 273 (создание, использование и распространение вредоносных программ для ЭВМ) УК РФ.&lt;BR&gt;&lt;BR&gt;Стоит отметить, что Pinch является не вирусом, а, скорее, конструктором троянских программ, крадущих персональные данные. В многочисленных описаниях Pinch создателями числятся не Ермишкин и Фархутдинов, а некий Alex Demchenko, известный под сетевым псевдонимом coban2k.&lt;BR&gt;&lt;BR&gt;(c) &lt;A href=&quot;http://www.securitylab.ru/&quot; target=_blank&gt;&lt;FONT color=#315e9b&gt;www.securitylab.ru&lt;/FONT&gt;&lt;/A&gt;&lt;/DIV&gt;&lt;!-- / message --&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=alt2&gt;&lt;/TD&gt;
&lt;TD class=alt1 align=right&gt;&lt;!-- controls --&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;STRONG&gt;Полее подробная версия..&lt;BR&gt;&lt;BR&gt;&lt;/STRONG&gt;19 декабря 2007 года руководитель Федеральной службы безопасности России Николай Патрушев огласил результаты борьбы с преступлениями в сфере компьютерной информации в 2007 году.&lt;BR&gt;&lt;BR&gt;В числе прочих особо было отмечено установление личности создателей известной троянской программы Pinch — российских вирусописателей Ермишкина и Фархутдинова. В настоящий момент следствие по этому делу завершается, и в скором времени оно будет направлено в суд.&lt;BR&gt;&lt;BR&gt;Как известно, Pinch является одним из самых популярных среди российских злоумышленников троянцев-шпионов. Он позволяет красть у жертвы аккаунты доступа к электронной почте, «аське» и массе других сетевых служб и приложений. Вокруг Pinch’а его авторами, известными как Damrai и Scratch, была выстроена настоящая преступная индустрия.&lt;BR&gt;&lt;BR&gt;Любой желающий мог заказать собственную версию троянца, особым образом сконфигурированную, и в дальнейшем получать от авторов «техническую поддержку». Рекламой услуг по созданию таких модификаций были переполнены все российские хакерские форумы.&lt;BR&gt;&lt;BR&gt;Подобная схема привлекла массу script-kiddies, которые за несколько долларов могли получить в свои руки многофункциональную программу-шпион. В результате Интернет наводнили тысячи «Пинчей». В настоящий момент в наших антивирусных базах содержится более четырех тысяч вариантов этого зловреда!&lt;BR&gt;&lt;BR&gt;По самым скромным оценкам, заражению «Пинчем» подверглось несколько сотен тысяч пользователей. Финансовый ущерб, нанесенный за годы существования и распространения данного троянца, оценить невозможно.&lt;BR&gt;&lt;BR&gt;Сегодняшнее заявление Патрушева очень четко свидетельствует о том, что на деятельность активных групп вирусописателей, занимающихся настоящим киберпреступным бизнесом, самое пристальное внимание обратили наши спецслужбы. И, очевидно, они уже имеют значительные успехи.&lt;BR&gt;&lt;BR&gt;По своей значимости арест авторов Pinch, несомненно, стоит в одном ряду с такими самыми известными событиями, как поимка автора червей NetSky и Sasser, создателей вирусов «Чернобыль» и «Melissa».&lt;BR&gt;&lt;BR&gt;К сожалению, это не означает, что новые варианты Pinch больше не будут тревожить пользователей Сети. Троянец успел разойтись по Интернету в виде исходных кодов, и мы встречаем и будем встречать различные его «ремейки», созданные уже другими — пока остающимися на свободе — злоумышленниками.</content:encoded>
			<link>https://hackme.clan.su/news/2007-12-22-10</link>
			<dc:creator>hackme</dc:creator>
			<guid>https://hackme.clan.su/news/2007-12-22-10</guid>
			<pubDate>Sat, 22 Dec 2007 07:53:01 GMT</pubDate>
		</item>
		<item>
			<title>Windows 7 - первые слухи</title>
			<description>&lt;DIV&gt;&lt;FONT color=#2e8b57&gt;&lt;IMG alt=&quot;&quot; src=&quot;http://www.newsland.ru/public/upload/news/big_novinki_windows_sluhi_1.jpg&quot; border=0&gt;Один из инженеров компании Microsoft, Хилтон Лок (Hilton Locke), дал почву для слухов о новой PC-версии ОС Windows, под номером &quot;7&quot;, также известной под именем Windows Vienna, которая должна появиться в 2010 году.&lt;BR&gt;&lt;BR&gt;По его словам, новая платформа Windows будет поддерживать ряд продвинутых характеристик, ориентированных на сенсорное управление. При том интерфейс должен намного превзойти столь популярный iPhone.&lt;BR&gt;&lt;BR&gt;Возможно, что имелась в виду версия для планшетных устройств с сенсорными дисплеями. Или всем нам придется обновлять свои мониторы на новые, с сенсорными экранами. Никакой более подробной информации, увы, нет.&lt;/FONT&gt;&lt;BR&gt;&lt;/DIV&gt;</description>
			<content:encoded>&lt;DIV&gt;&lt;FONT color=#2e8b57&gt;&lt;IMG alt=&quot;&quot; src=&quot;http://www.newsland.ru/public/upload/news/big_novinki_windows_sluhi_1.jpg&quot; border=0&gt;Один из инженеров компании Microsoft, Хилтон Лок (Hilton Locke), дал почву для слухов о новой PC-версии ОС Windows, под номером &quot;7&quot;, также известной под именем Windows Vienna, которая должна появиться в 2010 году.&lt;BR&gt;&lt;BR&gt;По его словам, новая платформа Windows будет поддерживать ряд продвинутых характеристик, ориентированных на сенсорное управление. При том интерфейс должен намного превзойти столь популярный iPhone.&lt;BR&gt;&lt;BR&gt;Возможно, что имелась в виду версия для планшетных устройств с сенсорными дисплеями. Или всем нам придется обновлять свои мониторы на новые, с сенсорными экранами. Никакой более подробной информации, увы, нет.&lt;/FONT&gt;&lt;BR&gt;&lt;/DIV&gt;</content:encoded>
			<link>https://hackme.clan.su/news/2007-12-22-9</link>
			<dc:creator>hackme</dc:creator>
			<guid>https://hackme.clan.su/news/2007-12-22-9</guid>
			<pubDate>Sat, 22 Dec 2007 07:50:26 GMT</pubDate>
		</item>
		<item>
			<title>Microsoft, Yahoo и Google заплатят за незаконную рекламу</title>
			<description>Министерство юстиции США оштрафовало компании Microsoft, Yahoo и Google более чем на 30 миллиона долларов за незаконную рекламу. &lt;BR&gt;&lt;BR&gt;Как сообщает агентство France Presse, три крупные компании обвинялись в получении прибыли за счет размещения в интернете рекламы казино и азартных игр. В Соединенных Штатах деятельность онлайновых казино запрещена, причем закон предусматривает суровые наказания для представителей игорного бизнеса, пытающихся продолжить свою деятельность. С целью обхода законодательных преград предприимчивые дельцы регистрируют свои фирмы за пределами США и пользуются услугами известных компаний для рекламы тотализаторов и казино. &lt;BR&gt;&lt;BR&gt;По итогам проведенного расследования, власти США пришли к выводу, что Microsoft, Yahoo и Google принимали платежи от интернет-казино в период с 1997 по 2007 год. Теперь компаниям придется выплатить штраф общим размером в 31,5 миллиона долларов. При этом корпорация Microsoft заплатит 21 миллион долларов, Yahoo - 7,5 миллиона долларов, ...</description>
			<content:encoded>Министерство юстиции США оштрафовало компании Microsoft, Yahoo и Google более чем на 30 миллиона долларов за незаконную рекламу. &lt;BR&gt;&lt;BR&gt;Как сообщает агентство France Presse, три крупные компании обвинялись в получении прибыли за счет размещения в интернете рекламы казино и азартных игр. В Соединенных Штатах деятельность онлайновых казино запрещена, причем закон предусматривает суровые наказания для представителей игорного бизнеса, пытающихся продолжить свою деятельность. С целью обхода законодательных преград предприимчивые дельцы регистрируют свои фирмы за пределами США и пользуются услугами известных компаний для рекламы тотализаторов и казино. &lt;BR&gt;&lt;BR&gt;По итогам проведенного расследования, власти США пришли к выводу, что Microsoft, Yahoo и Google принимали платежи от интернет-казино в период с 1997 по 2007 год. Теперь компаниям придется выплатить штраф общим размером в 31,5 миллиона долларов. При этом корпорация Microsoft заплатит 21 миллион долларов, Yahoo - 7,5 миллиона долларов, а Google - три миллиона долларов США. Кроме того, Microsoft и Yahoo согласились провести многомиллионные рекламные кампании, направленные против онлайновых азартных игр. Примечательно, ни одна из трех оштрафованных компаний свою вину так и не признала. &lt;BR&gt;&lt;BR&gt;Нужно заметить, что Европейский Союз требует, чтобы США пересмотрели законы, запрещающие европейским странам предлагать онлайновые азартные игры на американском рынке. Более того, европейские компании, владеющие онлайновыми казино, намерены требовать с Соединенных Штатов выплаты компенсации в размере 100 миллиардов долларов за то, что они не могут присутствовать на американском рынке.</content:encoded>
			<link>https://hackme.clan.su/news/2007-12-22-8</link>
			<dc:creator>hackme</dc:creator>
			<guid>https://hackme.clan.su/news/2007-12-22-8</guid>
			<pubDate>Sat, 22 Dec 2007 07:48:42 GMT</pubDate>
		</item>
		<item>
			<title>Samba получила от Microsoft документацию по протоколам</title>
			<description>Команда разработчиков Samba, проекта свободной реализации сетевых протоколов SMB/CIFS, получила доступ к документации по протоколам Microsoft, необходимой для обеспечения интероперабельности с серверными продуктами Windows.&lt;BR&gt;&lt;BR&gt;Это стало возможным благодаря поддержке некоммерческой организации Protocol Freedom Information Foundation (PFIF), созданной Юридическим центром свободы программного обеспечения (Software Freedom Law Center, SFLC). Как сообщается на сайте Samba, по заключенному с Microsoft соглашению, свободный проект получил всю документацию по протоколам, необходимую для достижения полной интероперабельности c Windows-серверами. Microsoft была вынуждена открыть доступ к этой информации в результате непринятия в сентябре этого года ее апелляции к решению Европейской комиссии по антимонопольному разбирательству от 24 марта 2004 года. Эндрю Триджелл, создатель Samba, выразил радость, что его проект получил доступ к информации, &quot;необходимой для продолжения разработки Samba как ...</description>
			<content:encoded>Команда разработчиков Samba, проекта свободной реализации сетевых протоколов SMB/CIFS, получила доступ к документации по протоколам Microsoft, необходимой для обеспечения интероперабельности с серверными продуктами Windows.&lt;BR&gt;&lt;BR&gt;Это стало возможным благодаря поддержке некоммерческой организации Protocol Freedom Information Foundation (PFIF), созданной Юридическим центром свободы программного обеспечения (Software Freedom Law Center, SFLC). Как сообщается на сайте Samba, по заключенному с Microsoft соглашению, свободный проект получил всю документацию по протоколам, необходимую для достижения полной интероперабельности c Windows-серверами. Microsoft была вынуждена открыть доступ к этой информации в результате непринятия в сентябре этого года ее апелляции к решению Европейской комиссии по антимонопольному разбирательству от 24 марта 2004 года. Эндрю Триджелл, создатель Samba, выразил радость, что его проект получил доступ к информации, &quot;необходимой для продолжения разработки Samba как проекта свободного программного обеспечения&quot;. При этом он подчеркнул, что это огромное достижение для Европейской комиссии и всего антимонопольного законодательства в Европе, даже несмотря на то, что в решении ЕК не были приняты определенные меры по патентным претензиям к протоколам.</content:encoded>
			<link>https://hackme.clan.su/news/2007-12-22-7</link>
			<dc:creator>hackme</dc:creator>
			<guid>https://hackme.clan.su/news/2007-12-22-7</guid>
			<pubDate>Sat, 22 Dec 2007 07:47:56 GMT</pubDate>
		</item>
		<item>
			<title>Критическая &quot;уязвимость&quot; в Ubuntu</title>
			<description>&lt;DIV align=justify&gt;В дистрибутиве Ubuntu Breezy Badger 5.10 найден критический баг, позволяющий узнать логины и пароли, созданные во время инсталяции, сообщает linux.org.ru. Пароли хранятся открытым текстом в директории /var/log (файл /var/log/installer/cdebconf). Рекомендуется почистить логи. Странно видеть подобные детские ошибки дистрибутива, который признан самым популярным дистрибутивом ушедшего года.&lt;BR&gt;источник: uinc.ru&lt;/DIV&gt;</description>
			<content:encoded>&lt;DIV align=justify&gt;В дистрибутиве Ubuntu Breezy Badger 5.10 найден критический баг, позволяющий узнать логины и пароли, созданные во время инсталяции, сообщает linux.org.ru. Пароли хранятся открытым текстом в директории /var/log (файл /var/log/installer/cdebconf). Рекомендуется почистить логи. Странно видеть подобные детские ошибки дистрибутива, который признан самым популярным дистрибутивом ушедшего года.&lt;BR&gt;источник: uinc.ru&lt;/DIV&gt;</content:encoded>
			<link>https://hackme.clan.su/news/2007-12-22-6</link>
			<dc:creator>hackme</dc:creator>
			<guid>https://hackme.clan.su/news/2007-12-22-6</guid>
			<pubDate>Sat, 22 Dec 2007 06:46:40 GMT</pubDate>
		</item>
		<item>
			<title>Выполнение произвольного кода в The Bat!</title>
			<description>&lt;DIV align=justify&gt;Уязвимость в The Bat! 3.60.07&lt;BR&gt;&lt;BR&gt;При обработке строки заголовка темы длинной 4038 байт возможно выполнение произвольного кода в системе. Более того в других версиях возможен DDOS на клиент. Недоработку клиента можно решить, как обновлением программы, так и настройкой серверного софта.&lt;/DIV&gt;</description>
			<content:encoded>&lt;DIV align=justify&gt;Уязвимость в The Bat! 3.60.07&lt;BR&gt;&lt;BR&gt;При обработке строки заголовка темы длинной 4038 байт возможно выполнение произвольного кода в системе. Более того в других версиях возможен DDOS на клиент. Недоработку клиента можно решить, как обновлением программы, так и настройкой серверного софта.&lt;/DIV&gt;</content:encoded>
			<link>https://hackme.clan.su/news/2007-12-22-5</link>
			<dc:creator>hackme</dc:creator>
			<guid>https://hackme.clan.su/news/2007-12-22-5</guid>
			<pubDate>Sat, 22 Dec 2007 06:42:43 GMT</pubDate>
		</item>
		<item>
			<title>Очередня xss в популярном форуме phpBB</title>
			<description>Суть в следующем:&lt;BR&gt;Пока HTML присутствует в последних версиях phpBB форумов, возможнен XSS. phpBB неправильно фильтрует сообщения и профили, тем самым позволяет подмену cookie&apos;s, а также другие XSS. Это позволяет внедрить свой javascript.&lt;BR&gt;&lt;BR&gt;Версия: phpBB &lt;=2.0.19.</description>
			<content:encoded>Суть в следующем:&lt;BR&gt;Пока HTML присутствует в последних версиях phpBB форумов, возможнен XSS. phpBB неправильно фильтрует сообщения и профили, тем самым позволяет подмену cookie&apos;s, а также другие XSS. Это позволяет внедрить свой javascript.&lt;BR&gt;&lt;BR&gt;Версия: phpBB &lt;=2.0.19.</content:encoded>
			<link>https://hackme.clan.su/news/2007-12-22-4</link>
			<dc:creator>hackme</dc:creator>
			<guid>https://hackme.clan.su/news/2007-12-22-4</guid>
			<pubDate>Sat, 22 Dec 2007 06:41:15 GMT</pubDate>
		</item>
		<item>
			<title>Множественные уязвимости в phpBB 2.0.19</title>
			<description>HaCkZaTaN из Neo Security Team обнаружил ряд уязвимостей в популярном форумном &quot;движке&quot; phpBB 2.0.19(и предыдущии версии). Уязвимыми оказались два модуля: &quot;profile.php&quot; и &quot;search.php&quot;. Уязвимость в модуле &quot;profile.php&quot; позволяет злоумышленнику зарегестрировать сколь угодно большое количество пользователей, а в &quot;search.php&quot; - позволяет сформировать сложный поисковый запрос к БД. Обе уязвимости приводят к &quot;отказу от обслуживания&quot;.&lt;BR&gt;</description>
			<content:encoded>HaCkZaTaN из Neo Security Team обнаружил ряд уязвимостей в популярном форумном &quot;движке&quot; phpBB 2.0.19(и предыдущии версии). Уязвимыми оказались два модуля: &quot;profile.php&quot; и &quot;search.php&quot;. Уязвимость в модуле &quot;profile.php&quot; позволяет злоумышленнику зарегестрировать сколь угодно большое количество пользователей, а в &quot;search.php&quot; - позволяет сформировать сложный поисковый запрос к БД. Обе уязвимости приводят к &quot;отказу от обслуживания&quot;.&lt;BR&gt;</content:encoded>
			<link>https://hackme.clan.su/news/2007-12-22-3</link>
			<dc:creator>hackme</dc:creator>
			<guid>https://hackme.clan.su/news/2007-12-22-3</guid>
			<pubDate>Sat, 22 Dec 2007 06:40:33 GMT</pubDate>
		</item>
		<item>
			<title>Июнь станет &quot;месяцем уязвимостей&quot; поисковых систем</title>
			<description>&lt;DIV align=justify&gt;Украинский хакер по прозвищу MustLive объявил июнь «Месяцем уязвимостей поисковых систем», или сокращённо MOSEB. Информация о процессе выявления ошибок Google, Yahoo, Live Search и других порталов будет публиковаться регулярно на странице проекта. &lt;BR&gt;«Цель месячника - демонстрация реального состояния безопасности поисковых систем - наиболее популярных сайтов в интернете», - говорится на странице MOSEB. В частности, системы будут проверены на атаки «межсетевых сценариев» (XSS). &lt;BR&gt;«Месячники уязвимостей» приносят хорошие результаты, отметил представитель McAfee Кевин Битс (Kevin Beets). Поиск ошибок в Mac, PHP, MySpace и ActiveX в предыдущие месяцы позволил закрыть множество серьёзных уязвимостей в этих системах, сайтах и проектах.&lt;/DIV&gt;</description>
			<content:encoded>&lt;DIV align=justify&gt;Украинский хакер по прозвищу MustLive объявил июнь «Месяцем уязвимостей поисковых систем», или сокращённо MOSEB. Информация о процессе выявления ошибок Google, Yahoo, Live Search и других порталов будет публиковаться регулярно на странице проекта. &lt;BR&gt;«Цель месячника - демонстрация реального состояния безопасности поисковых систем - наиболее популярных сайтов в интернете», - говорится на странице MOSEB. В частности, системы будут проверены на атаки «межсетевых сценариев» (XSS). &lt;BR&gt;«Месячники уязвимостей» приносят хорошие результаты, отметил представитель McAfee Кевин Битс (Kevin Beets). Поиск ошибок в Mac, PHP, MySpace и ActiveX в предыдущие месяцы позволил закрыть множество серьёзных уязвимостей в этих системах, сайтах и проектах.&lt;/DIV&gt;</content:encoded>
			<link>https://hackme.clan.su/news/2007-12-22-2</link>
			<dc:creator>hackme</dc:creator>
			<guid>https://hackme.clan.su/news/2007-12-22-2</guid>
			<pubDate>Sat, 22 Dec 2007 06:39:30 GMT</pubDate>
		</item>
		<item>
			<title>Лидером по хакерской активности стала Турция</title>
			<description>&lt;DIV align=justify&gt;В Турции усилилась активность хакера по прозвищу Iskorpitx: в пятницу ему удалось провести «дефейс» — взлом и замену главной страницы — почти на 22 тысячах сайтов, а затем — еще на 17 тысячах.&lt;BR&gt;На замененной главной странице сайтов хакер размещает турецкий флаг с наложенным на него лицом известного политического деятеля страны, Ататюрка, и ругательное сообщение.&lt;BR&gt;По данным группы мониторинга хакерской активности Zone-H.org, составляющей списки наиболее хакерски активных стран, Турция вышла на первое место, обогнав традиционно занимавшую главную позицию Бразилию.&lt;BR&gt;источник: klerk.ru&lt;/DIV&gt;</description>
			<content:encoded>&lt;DIV align=justify&gt;В Турции усилилась активность хакера по прозвищу Iskorpitx: в пятницу ему удалось провести «дефейс» — взлом и замену главной страницы — почти на 22 тысячах сайтов, а затем — еще на 17 тысячах.&lt;BR&gt;На замененной главной странице сайтов хакер размещает турецкий флаг с наложенным на него лицом известного политического деятеля страны, Ататюрка, и ругательное сообщение.&lt;BR&gt;По данным группы мониторинга хакерской активности Zone-H.org, составляющей списки наиболее хакерски активных стран, Турция вышла на первое место, обогнав традиционно занимавшую главную позицию Бразилию.&lt;BR&gt;источник: klerk.ru&lt;/DIV&gt;</content:encoded>
			<link>https://hackme.clan.su/news/2007-12-22-1</link>
			<dc:creator>hackme</dc:creator>
			<guid>https://hackme.clan.su/news/2007-12-22-1</guid>
			<pubDate>Sat, 22 Dec 2007 06:35:55 GMT</pubDate>
		</item>
	</channel>
</rss>