<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Exploit Packi, czyli masowa infekcja stron WWW</title>
	<atom:link href="http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Mon, 21 May 2012 08:46:15 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>By: &#187; MySQL.com hacked -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-45344</link>
		<dc:creator>&#187; MySQL.com hacked -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Wed, 28 Sep 2011 07:49:35 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-45344</guid>
		<description>[...] umieślili na mysql.com tzw. exploitpacka, który składał się z JavaScriptu wykrywającego wersje przeglądarki i jej pluginów, a [...]</description>
		<content:encoded><![CDATA[<p>[...] umieślili na mysql.com tzw. exploitpacka, który składał się z JavaScriptu wykrywającego wersje przeglądarki i jej pluginów, a [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Trojan atakujący Mac OS X -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-34927</link>
		<dc:creator>&#187; Trojan atakujący Mac OS X -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Thu, 12 May 2011 11:03:05 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-34927</guid>
		<description>[...] łamach Niebezpiecznika opisywaliśmy już m.in. Exploit Pack o nazwie Eleonora, służący do masowej infekcji stron WWW czy też atakującego bankowośc internetową [...]</description>
		<content:encoded><![CDATA[<p>[...] łamach Niebezpiecznika opisywaliśmy już m.in. Exploit Pack o nazwie Eleonora, służący do masowej infekcji stron WWW czy też atakującego bankowośc internetową [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Przejmowanie botnetu Zeusa -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-14678</link>
		<dc:creator>&#187; Przejmowanie botnetu Zeusa -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Tue, 28 Sep 2010 06:26:31 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-14678</guid>
		<description>[...] w oprogramowaniu do zarządzania botnetem mógłby zostać wykorzystany przez policję wyłączania botnetów, jednak w wielu krajach igranie [...]</description>
		<content:encoded><![CDATA[<p>[...] w oprogramowaniu do zarządzania botnetem mógłby zostać wykorzystany przez policję wyłączania botnetów, jednak w wielu krajach igranie [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; REMnux &#8212; programy do analizy złośliwego oprogramowania -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-10794</link>
		<dc:creator>&#187; REMnux &#8212; programy do analizy złośliwego oprogramowania -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Mon, 12 Jul 2010 09:15:31 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-10794</guid>
		<description>[...] analizę złośliwego oprogramowania (JavaScript, Java, Flash) na stronach internetowych (por. nasz artykuł o exploit packach i przykładową analizę złośliwej aplikacji na [...]</description>
		<content:encoded><![CDATA[<p>[...] analizę złośliwego oprogramowania (JavaScript, Java, Flash) na stronach internetowych (por. nasz artykuł o exploit packach i przykładową analizę złośliwej aplikacji na [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; The Pirate Bay Hacked! Skradziono 4 miliony haseł -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-10629</link>
		<dc:creator>&#187; The Pirate Bay Hacked! Skradziono 4 miliony haseł -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Thu, 08 Jul 2010 17:27:31 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-10629</guid>
		<description>[...] Przy okazji, Russo ma 23 lata i jest autorem exploit packa o nazwie Impassioned Framework (o zasadach działania exploit packów pisaliśmy w tekście Exploit Packi, czyli masowa infekcja stron WWW). [...]</description>
		<content:encoded><![CDATA[<p>[...] Przy okazji, Russo ma 23 lata i jest autorem exploit packa o nazwie Impassioned Framework (o zasadach działania exploit packów pisaliśmy w tekście Exploit Packi, czyli masowa infekcja stron WWW). [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Zaciemnianie (i analiza) złośliwego kodu JavaScript -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-9021</link>
		<dc:creator>&#187; Zaciemnianie (i analiza) złośliwego kodu JavaScript -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Sat, 12 Jun 2010 09:29:58 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-9021</guid>
		<description>[...] JS często są składową ataków na błędy w przeglądarkach internetowych. Z tego powodu, zainstalowane na komputerze użytkownika oprogramowanie antywirusowe często [...]</description>
		<content:encoded><![CDATA[<p>[...] JS często są składową ataków na błędy w przeglądarkach internetowych. Z tego powodu, zainstalowane na komputerze użytkownika oprogramowanie antywirusowe często [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Chińscy szpiedzy pracują w Google? -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-7639</link>
		<dc:creator>&#187; Chińscy szpiedzy pracują w Google? -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Wed, 19 May 2010 18:26:55 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-7639</guid>
		<description>[...] miarę sprawnie testować i wypuszczać patche), w tym samym czasie właściciel botnetu do swojego exploit packa dodaje nowy atak, bazujący na opublikowanych informacjach. Co pierwsze dotrze do użytkowników, [...]</description>
		<content:encoded><![CDATA[<p>[...] miarę sprawnie testować i wypuszczać patche), w tym samym czasie właściciel botnetu do swojego exploit packa dodaje nowy atak, bazujący na opublikowanych informacjach. Co pierwsze dotrze do użytkowników, [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Cyberprzestępcy kopiują Microsoft -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-3650</link>
		<dc:creator>&#187; Cyberprzestępcy kopiują Microsoft -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Mon, 15 Mar 2010 14:00:40 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-3650</guid>
		<description>[...] Wygląda więc na to, że zdecydowanie taniej wyjdzie zainwestowanie w opisywane przez nas niedawno exploit-packi&#8230; [...]</description>
		<content:encoded><![CDATA[<p>[...] Wygląda więc na to, że zdecydowanie taniej wyjdzie zainwestowanie w opisywane przez nas niedawno exploit-packi&#8230; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Barthez</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-3163</link>
		<dc:creator>Barthez</dc:creator>
		<pubDate>Sat, 06 Mar 2010 03:32:32 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-3163</guid>
		<description>Jak rozumiem Piotrowi chodziło o to, że mimo iż wiele osób uważa Operę za bezpieczną przeglądarkę, to nie powinni oni opuszczać gardy i być czujni mimo to. Trzeba było by jednak doprecyzować jakich luk użyto do zainfekowania systemów z tą przeglądarką (jestem po prostu ciekawy :) ). Wśród wcześniej wymienionych sposobów infekcji zostały wymienione min. luki w czytnikach PDF (jak rozumiem Adobe Reader i pokrewne) jak i w Sun Java. Najpewniej stare wersje Adobe Flash też mogą być używane. Zatem czy dane nam przedstawione pokazują jedynie ilość systemów zarażonych przez luki li tylko w samej Operze, czy też jest to po prostu zbiór wycinków UA przeglądarek, w których z sukcesem użyto któregoś z exploitów. Jeśli jest to ta druga opcja to do zarażenia wystarczyłoby, że dana osoba ma nie aktualną wersję np.: Adobe Readera.

Tak czy inaczej osobiście stosuje min. zasadę ograniczonego zaufania do programów korzystających z netu i o ile to możliwe, uruchamiam je z ograniczonymi prawami. Po cichu liczę na to, że w razie problemów malware będzie miał mniejsze szanse na naszkodzenie w systemie ;)

Po trzecie ciekawi mnie ten telnetowy exploit w operze....</description>
		<content:encoded><![CDATA[<p>Jak rozumiem Piotrowi chodziło o to, że mimo iż wiele osób uważa Operę za bezpieczną przeglądarkę, to nie powinni oni opuszczać gardy i być czujni mimo to. Trzeba było by jednak doprecyzować jakich luk użyto do zainfekowania systemów z tą przeglądarką (jestem po prostu ciekawy :) ). Wśród wcześniej wymienionych sposobów infekcji zostały wymienione min. luki w czytnikach PDF (jak rozumiem Adobe Reader i pokrewne) jak i w Sun Java. Najpewniej stare wersje Adobe Flash też mogą być używane. Zatem czy dane nam przedstawione pokazują jedynie ilość systemów zarażonych przez luki li tylko w samej Operze, czy też jest to po prostu zbiór wycinków UA przeglądarek, w których z sukcesem użyto któregoś z exploitów. Jeśli jest to ta druga opcja to do zarażenia wystarczyłoby, że dana osoba ma nie aktualną wersję np.: Adobe Readera.</p>
<p>Tak czy inaczej osobiście stosuje min. zasadę ograniczonego zaufania do programów korzystających z netu i o ile to możliwe, uruchamiam je z ograniczonymi prawami. Po cichu liczę na to, że w razie problemów malware będzie miał mniejsze szanse na naszkodzenie w systemie ;)</p>
<p>Po trzecie ciekawi mnie ten telnetowy exploit w operze&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Heinrich</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-3003</link>
		<dc:creator>Heinrich</dc:creator>
		<pubDate>Wed, 03 Mar 2010 10:14:46 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-3003</guid>
		<description>Na zrzucie Eli widze informacje o 10 infekcjach i 13 nieznanych systemach. Jak sadzicie, szanowna gawiedzi, czy te nieznane to faktycznie nieznane, czy tez moze Windowsy z przekreconymi UAString? No i generalnie wyglada na to, ze Ela jest istotnie multiplatformowa, skoro lapi rowniez Linuksa, ale zastanawia mnie, czy pcha sie na mainstreamowe distra jak [*]Ubu*, czy tez np na routery?</description>
		<content:encoded><![CDATA[<p>Na zrzucie Eli widze informacje o 10 infekcjach i 13 nieznanych systemach. Jak sadzicie, szanowna gawiedzi, czy te nieznane to faktycznie nieznane, czy tez moze Windowsy z przekreconymi UAString? No i generalnie wyglada na to, ze Ela jest istotnie multiplatformowa, skoro lapi rowniez Linuksa, ale zastanawia mnie, czy pcha sie na mainstreamowe distra jak [*]Ubu*, czy tez np na routery?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Krzysztof</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-2981</link>
		<dc:creator>Krzysztof</dc:creator>
		<pubDate>Wed, 03 Mar 2010 00:08:27 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-2981</guid>
		<description>DefenseWall i nic nie zdziała.</description>
		<content:encoded><![CDATA[<p>DefenseWall i nic nie zdziała.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: kuku</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-2957</link>
		<dc:creator>kuku</dc:creator>
		<pubDate>Tue, 02 Mar 2010 12:33:52 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-2957</guid>
		<description>Noscript. Dla zu takiego jak ja nie ma chyba niczego lepszego.</description>
		<content:encoded><![CDATA[<p>Noscript. Dla zu takiego jak ja nie ma chyba niczego lepszego.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ianuff</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-2936</link>
		<dc:creator>ianuff</dc:creator>
		<pubDate>Mon, 01 Mar 2010 19:30:16 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-2936</guid>
		<description>@KORran: zawsze były i zawsze bedą. Tak będzie się działo aż ktoś w końcu zrozumie że ilość poświęconego czasu na przeglądanie kodu jest wprostproporcjonalne do jego bezpieczeństwa.</description>
		<content:encoded><![CDATA[<p>@KORran: zawsze były i zawsze bedą. Tak będzie się działo aż ktoś w końcu zrozumie że ilość poświęconego czasu na przeglądanie kodu jest wprostproporcjonalne do jego bezpieczeństwa.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: KORraN</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-2934</link>
		<dc:creator>KORraN</dc:creator>
		<pubDate>Mon, 01 Mar 2010 18:21:20 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-2934</guid>
		<description>matipl: Tak jak pisze wyżej m(iłośnik Opery), Opera 10.10 przedstawia się jako &quot;Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.2.15 Version/10.10&quot;, a z tego, co widzę na screeny to ta wersja zbiera największe żniwo... Po części na pewno dlatego, że jest obecnie jedną z najpopularniejszych wersji Opery, ale to chyba niestety oznacza, że nawet na najnowszą wersję Opery są jakieś exploity...</description>
		<content:encoded><![CDATA[<p>matipl: Tak jak pisze wyżej m(iłośnik Opery), Opera 10.10 przedstawia się jako &#8220;Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.2.15 Version/10.10&#8243;, a z tego, co widzę na screeny to ta wersja zbiera największe żniwo&#8230; Po części na pewno dlatego, że jest obecnie jedną z najpopularniejszych wersji Opery, ale to chyba niestety oznacza, że nawet na najnowszą wersję Opery są jakieś exploity&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: m(iłośnik Opery)</title>
		<link>http://niebezpiecznik.pl/post/exploit-packi-czyli-masowa-infekcja-stron-www/#comment-2925</link>
		<dc:creator>m(iłośnik Opery)</dc:creator>
		<pubDate>Mon, 01 Mar 2010 12:51:10 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1484#comment-2925</guid>
		<description>@matipl: Opera &gt;=10 zgłasza się właśnie jako Opera 9.80 Version/**.** i jest na screenshocie.</description>
		<content:encoded><![CDATA[<p>@matipl: Opera &gt;=10 zgłasza się właśnie jako Opera 9.80 Version/**.** i jest na screenshocie.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

