<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Trojan w serwerze IRC siedział niezauważony przez pół roku</title>
	<atom:link href="http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Sun, 12 Feb 2012 09:53:21 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
	<item>
		<title>By: marcin</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-39823</link>
		<dc:creator>marcin</dc:creator>
		<pubDate>Sat, 16 Jul 2011 21:57:14 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-39823</guid>
		<description>MS w latach 90, gdy Kowalski wydawał ciężko zarobione pieniążki na pierwszy `kopmuter klasy pc, nie przejmowało się piractwem -- im więcej nielegalnych kopii 95/98/98se jak i kolejnych wydań windowsa szlo w świat tym lepiej -- w ten sposób dystrybułował system i do dnia dzisiejszego to czyni, tyle że już w znacznie mniejszym stopniu; agresja ze strony `dużych portali na systemy wolne (np. ogromny odsetek rodziny linuksa) to tak jak komentarze na onetach -- kto pierwszy ten lepszy, kto zaszokuje i spowoduje słowną potyczkę ten jest `trendi.

bardzo dobrze, iż takie bugi wychodzą na światło dzienne, gdyż użytkownicy widzą, że ideałów nie ma i każdy może się pomylić w kodzie / umyślnie działać na szkodę i należy się pilnować jak tylko się umie; produkty komercyjne z pitstopu microsoft, symantec i wszystkich super-bezpiecznych i super-fajnych pseudopotentatów branży IT są globalnie naj-naj-naj-oh-ah -- tak twierdzi armia ludzi odpowiedzialna za sprzedaż (!) a zwykły user widzi, że coś działa i wg producenta tak ma być. oczywiście są wspaniałe firmy, które mają naprawde dobre aplikacje, toteż proszę się nie sugerować, iż tak określiłem cały komercyjny biznes. 

jestem zadowolony, że używam linuksa -- guru nie jestem, ale nie muszę być, by mieć więcej satysfakcji; cieszy mnie fakt, że społeczność docenia Oprogramowanie Otwarte część z niej niemalże (nie wszyscy) bezinteresownie dąży do tego, aby działał lepiej i nowocześniej; gdyby tylko wszystkie aplikacje (dla firm: księgowe, finansowe, produkcyjne, etc.) zostały przepisane na linuksa to windows by już praktycznie nie istniał, ale wtedy linuks by go komercyjnie zastąpił:( -- tak źle a tak nie dobrze. 

pcworld i 2% linuksa -- ma racje, mówiąc o systemach na desktopach, ale ogromna większość systemów serwerowych na świecie to *UNIX a więc i linuks; ms nadaje się świetnie dla małych i średnich firm, ale i do tego i do wszystkiego to jest linux -- na dowód proszę spojrzeć: 

http://news.netcraft.com/

podsumowując: windows jako desktop to proste, kolorowe i łatwe narzędzie, do gier, mediów, programowania, do wszytkiego praktycznie, ale dla dużych maszyn (licząc od superkomputerów),  usług w sieci, dla poważnych zadań mających na uwadze bezpieczeństwo, szybkość, poprawność  i jakość to tylko BSD/UNIX i to można o tym poczytać i zobaczyć w sieci a nie w rankingach opłaconych portali, którzy i w ten sposób muszą zarobić;p

jeśli nie zgadzasz się ze mną itp to nie komentuj, gdyż podobnych tematow w sieci jest już milony o wyższości windowsa nad linuksem</description>
		<content:encoded><![CDATA[<p>MS w latach 90, gdy Kowalski wydawał ciężko zarobione pieniążki na pierwszy `kopmuter klasy pc, nie przejmowało się piractwem &#8212; im więcej nielegalnych kopii 95/98/98se jak i kolejnych wydań windowsa szlo w świat tym lepiej &#8212; w ten sposób dystrybułował system i do dnia dzisiejszego to czyni, tyle że już w znacznie mniejszym stopniu; agresja ze strony `dużych portali na systemy wolne (np. ogromny odsetek rodziny linuksa) to tak jak komentarze na onetach &#8212; kto pierwszy ten lepszy, kto zaszokuje i spowoduje słowną potyczkę ten jest `trendi.</p>
<p>bardzo dobrze, iż takie bugi wychodzą na światło dzienne, gdyż użytkownicy widzą, że ideałów nie ma i każdy może się pomylić w kodzie / umyślnie działać na szkodę i należy się pilnować jak tylko się umie; produkty komercyjne z pitstopu microsoft, symantec i wszystkich super-bezpiecznych i super-fajnych pseudopotentatów branży IT są globalnie naj-naj-naj-oh-ah &#8212; tak twierdzi armia ludzi odpowiedzialna za sprzedaż (!) a zwykły user widzi, że coś działa i wg producenta tak ma być. oczywiście są wspaniałe firmy, które mają naprawde dobre aplikacje, toteż proszę się nie sugerować, iż tak określiłem cały komercyjny biznes. </p>
<p>jestem zadowolony, że używam linuksa &#8212; guru nie jestem, ale nie muszę być, by mieć więcej satysfakcji; cieszy mnie fakt, że społeczność docenia Oprogramowanie Otwarte część z niej niemalże (nie wszyscy) bezinteresownie dąży do tego, aby działał lepiej i nowocześniej; gdyby tylko wszystkie aplikacje (dla firm: księgowe, finansowe, produkcyjne, etc.) zostały przepisane na linuksa to windows by już praktycznie nie istniał, ale wtedy linuks by go komercyjnie zastąpił:( &#8212; tak źle a tak nie dobrze. </p>
<p>pcworld i 2% linuksa &#8212; ma racje, mówiąc o systemach na desktopach, ale ogromna większość systemów serwerowych na świecie to *UNIX a więc i linuks; ms nadaje się świetnie dla małych i średnich firm, ale i do tego i do wszystkiego to jest linux &#8212; na dowód proszę spojrzeć: </p>
<p><a href="http://news.netcraft.com/" rel="nofollow">http://news.netcraft.com/</a></p>
<p>podsumowując: windows jako desktop to proste, kolorowe i łatwe narzędzie, do gier, mediów, programowania, do wszytkiego praktycznie, ale dla dużych maszyn (licząc od superkomputerów),  usług w sieci, dla poważnych zadań mających na uwadze bezpieczeństwo, szybkość, poprawność  i jakość to tylko BSD/UNIX i to można o tym poczytać i zobaczyć w sieci a nie w rankingach opłaconych portali, którzy i w ten sposób muszą zarobić;p</p>
<p>jeśli nie zgadzasz się ze mną itp to nie komentuj, gdyż podobnych tematow w sieci jest już milony o wyższości windowsa nad linuksem</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: skazi</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9203</link>
		<dc:creator>skazi</dc:creator>
		<pubDate>Thu, 17 Jun 2010 05:49:38 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9203</guid>
		<description>WP skasowalo artykul:
(mirror)

Gry na Linuksa mogą stanowić zagrożenie
 
(fot. IDG) 
Hackerom udało się spowodować zagrożenie dla komputerów z systemem operacyjnym Linux. Na jednym z głównych serwerów wymiany plików zamienili plik z grą Unreal na plik z tą samą grą, ale z dodanym trojanem, działającym w systemach Unixowych - poinformowały portale informatyczne.

Liczba użytkowników Uniksowego systemu operacyjnego Linux, uchodzącego za jeden z najstabilniejszych systemów operacyjnych systematycznie rośnie, poczynając od początku dekady. Do jego popularności przyczynia się fakt, iż jest to system OpenSource, który można przekształcać według własnych potrzeb. Zwłaszcza w krajach rozwijających się zaczyna on stanowić wyraźną alternatywę dla systemów komercyjnych - informuje portal magazynu informatycznego Computerworld.




REKLAMA Czytaj dalej 







REKLAMA  Czytaj dalej 





Według portalu informatycznego The Register hackerzy spowodowali zagrożenie dla użytkowników tego systemu operacyjnego w dość prosty sposób: podmienili plik z grą Unreal Tournament w wersji przeznaczonej dla Linuksa na plik z tą samą grą, zawierający jednak trojana ułatwiającego przejęcie maszyny z tym systemem operacyjnym przez zdalną sieć używaną do ataków lub rozsyłania spamu - botnet.

Podmieniony został plik Unreal3.2.8.1.tar.gz znajdujący się od listopada 2009 roku na serwerze Syzop, z którego pobierali oprogramowanie użytkownicy Linuksa. Administrator serwisu Syzop przeprosił za zaistniałą sytuację i obiecał, że wszystkie pliki będą miały generowane sumy kontrolne, zabezpieczające przed takimi niespodziankami (po sumach kontrolnych można się dowiedzieć, czy pobierany plik się nie zmienił). Jednak, jak pisze The Register, nikt nie zorientował się, że zamiana pliku z grą została dokonana i administracja serwera dowiedziała się o tym dopiero od użytkowników.

 
 ....</description>
		<content:encoded><![CDATA[<p>WP skasowalo artykul:<br />
(mirror)</p>
<p>Gry na Linuksa mogą stanowić zagrożenie</p>
<p>(fot. IDG)<br />
Hackerom udało się spowodować zagrożenie dla komputerów z systemem operacyjnym Linux. Na jednym z głównych serwerów wymiany plików zamienili plik z grą Unreal na plik z tą samą grą, ale z dodanym trojanem, działającym w systemach Unixowych &#8211; poinformowały portale informatyczne.</p>
<p>Liczba użytkowników Uniksowego systemu operacyjnego Linux, uchodzącego za jeden z najstabilniejszych systemów operacyjnych systematycznie rośnie, poczynając od początku dekady. Do jego popularności przyczynia się fakt, iż jest to system OpenSource, który można przekształcać według własnych potrzeb. Zwłaszcza w krajach rozwijających się zaczyna on stanowić wyraźną alternatywę dla systemów komercyjnych &#8211; informuje portal magazynu informatycznego Computerworld.</p>
<p>REKLAMA Czytaj dalej </p>
<p>REKLAMA  Czytaj dalej </p>
<p>Według portalu informatycznego The Register hackerzy spowodowali zagrożenie dla użytkowników tego systemu operacyjnego w dość prosty sposób: podmienili plik z grą Unreal Tournament w wersji przeznaczonej dla Linuksa na plik z tą samą grą, zawierający jednak trojana ułatwiającego przejęcie maszyny z tym systemem operacyjnym przez zdalną sieć używaną do ataków lub rozsyłania spamu &#8211; botnet.</p>
<p>Podmieniony został plik Unreal3.2.8.1.tar.gz znajdujący się od listopada 2009 roku na serwerze Syzop, z którego pobierali oprogramowanie użytkownicy Linuksa. Administrator serwisu Syzop przeprosił za zaistniałą sytuację i obiecał, że wszystkie pliki będą miały generowane sumy kontrolne, zabezpieczające przed takimi niespodziankami (po sumach kontrolnych można się dowiedzieć, czy pobierany plik się nie zmienił). Jednak, jak pisze The Register, nikt nie zorientował się, że zamiana pliku z grą została dokonana i administracja serwera dowiedziała się o tym dopiero od użytkowników.</p>
<p> &#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: eselu</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9195</link>
		<dc:creator>eselu</dc:creator>
		<pubDate>Wed, 16 Jun 2010 21:14:53 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9195</guid>
		<description>Na (ł)onecie to samo :]

http://wiadomosci.onet.pl/2184987,18,trojan_wpuszczony_systemy_uniksowe,item.html

P.S. Zwyczajowo przyjęło się, aby nie czytać komentarzy userów na onetach, wp i innych - można zgłupieć po prostu. Ostrzegam ;)</description>
		<content:encoded><![CDATA[<p>Na (ł)onecie to samo :]</p>
<p><a href="http://wiadomosci.onet.pl/2184987,18,trojan_wpuszczony_systemy_uniksowe,item.html" rel="nofollow">http://wiadomosci.onet.pl/2184987,18,trojan_wpuszczony_systemy_uniksowe,item.html</a></p>
<p>P.S. Zwyczajowo przyjęło się, aby nie czytać komentarzy userów na onetach, wp i innych &#8211; można zgłupieć po prostu. Ostrzegam ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cyryl</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9147</link>
		<dc:creator>Cyryl</dc:creator>
		<pubDate>Wed, 16 Jun 2010 06:19:40 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9147</guid>
		<description>Ale piękny FAIL WP:

http://tech.wp.pl/kat,1009779,title,Gry-na-Linuksa-moga-stanowic-zagrozenie,wid,12371947,wiadomosc.html</description>
		<content:encoded><![CDATA[<p>Ale piękny FAIL WP:</p>
<p><a href="http://tech.wp.pl/kat,1009779,title,Gry-na-Linuksa-moga-stanowic-zagrozenie,wid,12371947,wiadomosc.html" rel="nofollow">http://tech.wp.pl/kat,1009779,title,Gry-na-Linuksa-moga-stanowic-zagrozenie,wid,12371947,wiadomosc.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anonymous</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9107</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Mon, 14 Jun 2010 18:47:36 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9107</guid>
		<description>Takie błedy są, były i będą :(

Niestety. :(

Ale to właśnie otwarte źródła pozwalają łatwiej takie coś wychwycić (oczywiście pod warunkiem, że będzie się chciało szukać).

W zamknietym oprogramowaniu jesteśmy zdani na ufanie twórcom, lub metody reverse engineering. 

Pierwszy przykład który mi się nasuwa to:
Interbase - 2001 i zapisane na stałe w kodzie hasło dające pełnię praw - wyszło po udostępnieniu społeczności open-source źródeł. Siedziało w kodzie &quot;niezauważone&quot; 7 lat.

Z backdoor&#039;ów z zamknietym kodem o których było głośno to może przypadek z tzw. NSA key&quot;:

Windows NT - SP5 - MS zapomniał usunąc symboli debugujących, dzięki temu poznaliśmy nazwę tajemniczego drugiego klucza w CAPI. Pierwszy klucz uzywany przez Microsoft nazywał się KEY, drugi co do którego od kilku lat trwała dyskucja do czego służy nazwał się NSAKEY. Oczywiście nazwa klucza &quot;NSA&quot; jest czysty przypadkowa :)

Z innych ciekawostek, to jeszcze polecam poszukać jak ździwieni byli developerzy MS zajmujący się kryptografią jak się dowiedzieli że w ich kodzie znajduje się obsługa tajemniczego trzeciego klucza :) 
Dla wyjaśnienia, to uwczesny sposób rozwoju kodu powodował, że programisci widzieli tylko własny kawałek.

Oczywiście Microsoft nie był jedyną firmą, która musiała coś takiego dodać do kodu. 

Np. IBM ze swoim flagowym Lotus Notes&#039;em z 64 bitowego szyfrowania zrobił zabezpieczenie warte dla NSA 40bitów :)
24 bity z 64 bitowego klucza były przesyłane razem z wiadomościami - zaszyfrowane kluczem publicznym NSA.

Podobne historyjki krążyły o Solarisie SUN&#039;owym i innych dużych producentach software&#039;u IT którzy musieli uzyskać zgodę władz USA na eksport , a podobno jednym z warunków było aby NSA mogła czytać.

Zresztą to były czasy kiedy kod źródłowy PGP drukowało się jako książkę i w ten sposób &quot;w ramach wolności słowa&quot; był eksportowany poza USA, gdzie był skanowany i OCR&#039;owany :)

Teraz tak banalnie prostych &quot;backdoor&#039;ów&quot; to poza amatorami się nie stosuje ;&gt;</description>
		<content:encoded><![CDATA[<p>Takie błedy są, były i będą :(</p>
<p>Niestety. :(</p>
<p>Ale to właśnie otwarte źródła pozwalają łatwiej takie coś wychwycić (oczywiście pod warunkiem, że będzie się chciało szukać).</p>
<p>W zamknietym oprogramowaniu jesteśmy zdani na ufanie twórcom, lub metody reverse engineering. </p>
<p>Pierwszy przykład który mi się nasuwa to:<br />
Interbase &#8211; 2001 i zapisane na stałe w kodzie hasło dające pełnię praw &#8211; wyszło po udostępnieniu społeczności open-source źródeł. Siedziało w kodzie &#8220;niezauważone&#8221; 7 lat.</p>
<p>Z backdoor&#8217;ów z zamknietym kodem o których było głośno to może przypadek z tzw. NSA key&#8221;:</p>
<p>Windows NT &#8211; SP5 &#8211; MS zapomniał usunąc symboli debugujących, dzięki temu poznaliśmy nazwę tajemniczego drugiego klucza w CAPI. Pierwszy klucz uzywany przez Microsoft nazywał się KEY, drugi co do którego od kilku lat trwała dyskucja do czego służy nazwał się NSAKEY. Oczywiście nazwa klucza &#8220;NSA&#8221; jest czysty przypadkowa :)</p>
<p>Z innych ciekawostek, to jeszcze polecam poszukać jak ździwieni byli developerzy MS zajmujący się kryptografią jak się dowiedzieli że w ich kodzie znajduje się obsługa tajemniczego trzeciego klucza :)<br />
Dla wyjaśnienia, to uwczesny sposób rozwoju kodu powodował, że programisci widzieli tylko własny kawałek.</p>
<p>Oczywiście Microsoft nie był jedyną firmą, która musiała coś takiego dodać do kodu. </p>
<p>Np. IBM ze swoim flagowym Lotus Notes&#8217;em z 64 bitowego szyfrowania zrobił zabezpieczenie warte dla NSA 40bitów :)<br />
24 bity z 64 bitowego klucza były przesyłane razem z wiadomościami &#8211; zaszyfrowane kluczem publicznym NSA.</p>
<p>Podobne historyjki krążyły o Solarisie SUN&#8217;owym i innych dużych producentach software&#8217;u IT którzy musieli uzyskać zgodę władz USA na eksport , a podobno jednym z warunków było aby NSA mogła czytać.</p>
<p>Zresztą to były czasy kiedy kod źródłowy PGP drukowało się jako książkę i w ten sposób &#8220;w ramach wolności słowa&#8221; był eksportowany poza USA, gdzie był skanowany i OCR&#8217;owany :)</p>
<p>Teraz tak banalnie prostych &#8220;backdoor&#8217;ów&#8221; to poza amatorami się nie stosuje ;&gt;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Grzechooo</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9099</link>
		<dc:creator>Grzechooo</dc:creator>
		<pubDate>Mon, 14 Jun 2010 17:01:26 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9099</guid>
		<description>K#$^#, bawiłem się tym czymś na localhoście...</description>
		<content:encoded><![CDATA[<p>K#$^#, bawiłem się tym czymś na localhoście&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergi</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9093</link>
		<dc:creator>Sergi</dc:creator>
		<pubDate>Mon, 14 Jun 2010 16:31:06 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9093</guid>
		<description>Ciekawie reagują niektóre serwisy... dziesięć dziur w oprogramowaniu komercyjnym to &quot;żaden problem&quot;, a każdy potencjalny backdoor w OS to już &quot;pozbawienie jakiejkolwiek ochrony&quot;.</description>
		<content:encoded><![CDATA[<p>Ciekawie reagują niektóre serwisy&#8230; dziesięć dziur w oprogramowaniu komercyjnym to &#8220;żaden problem&#8221;, a każdy potencjalny backdoor w OS to już &#8220;pozbawienie jakiejkolwiek ochrony&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: maciek</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9088</link>
		<dc:creator>maciek</dc:creator>
		<pubDate>Mon, 14 Jun 2010 14:47:35 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9088</guid>
		<description>Może i się czepiam...
postwiony → postawiony
zapenili → zapewnili
podobnym przypadkow → podobnym przypadkom

Ponadto oprócz sprawdzenia sum MD5 paczek, można sprawdzić podatność grepując wypakowane już pliki:
grep DEBUG3_DOLOG_SYSTEM include/struct.h
Jeżeli zwróci dwie linie, to jest lipa.

Wszystko ładnie opisane jest na oficjalnym forum UnrealIRCd: http://forums.unrealircd.com/viewtopic.php?t=6562</description>
		<content:encoded><![CDATA[<p>Może i się czepiam&#8230;<br />
postwiony → postawiony<br />
zapenili → zapewnili<br />
podobnym przypadkow → podobnym przypadkom</p>
<p>Ponadto oprócz sprawdzenia sum MD5 paczek, można sprawdzić podatność grepując wypakowane już pliki:<br />
grep DEBUG3_DOLOG_SYSTEM include/struct.h<br />
Jeżeli zwróci dwie linie, to jest lipa.</p>
<p>Wszystko ładnie opisane jest na oficjalnym forum UnrealIRCd: <a href="http://forums.unrealircd.com/viewtopic.php?t=6562" rel="nofollow">http://forums.unrealircd.com/viewtopic.php?t=6562</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: igH</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9087</link>
		<dc:creator>igH</dc:creator>
		<pubDate>Mon, 14 Jun 2010 14:16:18 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9087</guid>
		<description>@maciek tx, poprawione. 
@n1x0n haha, tak, niektore &quot;media&quot; tę historię albo obróciły w najazd na unreala (grę) albo zjechały Linuksa, strasząc, że jest dziurawy, zbackdoorowany i w ogóle fuj :&gt; I to, podkreślę, znane i szanowane techniczne serwisy :&gt;</description>
		<content:encoded><![CDATA[<p>@maciek tx, poprawione.<br />
@n1x0n haha, tak, niektore &#8220;media&#8221; tę historię albo obróciły w najazd na unreala (grę) albo zjechały Linuksa, strasząc, że jest dziurawy, zbackdoorowany i w ogóle fuj :&gt; I to, podkreślę, znane i szanowane techniczne serwisy :&gt;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: n1x0n</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9086</link>
		<dc:creator>n1x0n</dc:creator>
		<pubDate>Mon, 14 Jun 2010 14:01:36 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9086</guid>
		<description>http://news.techworld.com/security/3226723/linux-trojan-hits-unreal-irc-raises-malware-concerns/?cmpid=TD1N7&amp;no1x1

FAIL : &quot;Unreal is a popular first-person shooter game - similar to Doom or Quake.&quot;</description>
		<content:encoded><![CDATA[<p><a href="http://news.techworld.com/security/3226723/linux-trojan-hits-unreal-irc-raises-malware-concerns/?cmpid=TD1N7&#038;no1x1" rel="nofollow">http://news.techworld.com/security/3226723/linux-trojan-hits-unreal-irc-raises-malware-concerns/?cmpid=TD1N7&#038;no1x1</a></p>
<p>FAIL : &#8220;Unreal is a popular first-person shooter game &#8211; similar to Doom or Quake.&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: maciek</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9085</link>
		<dc:creator>maciek</dc:creator>
		<pubDate>Mon, 14 Jun 2010 13:03:14 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9085</guid>
		<description>Popraw literówki, bo jest ich masa.
&quot;Niestety, backdoor twki tak głęboko w kodzie, że nie można “oczyścić” już zainstalowanego oprogramowania. &quot; - można, cd ~/Unreal3.2 &amp;&amp; wget www.xzibition.com/fix-unreal.sh &amp;&amp; chmod u+x fix-unreal.sh &amp;&amp; ./fix-unreal.sh &amp;&amp; ./unreal restart
Działa bardzo sprawnie :]

Szkoda, że dopiero po takiej akcji pomyśleli o podpisywaniu paczek na mirrorach... trzeba się uczyć na błędach ;]</description>
		<content:encoded><![CDATA[<p>Popraw literówki, bo jest ich masa.<br />
&#8220;Niestety, backdoor twki tak głęboko w kodzie, że nie można “oczyścić” już zainstalowanego oprogramowania. &#8221; &#8211; można, cd ~/Unreal3.2 &amp;&amp; wget <a href="http://www.xzibition.com/fix-unreal.sh" rel="nofollow">http://www.xzibition.com/fix-unreal.sh</a> &amp;&amp; chmod u+x fix-unreal.sh &amp;&amp; ./fix-unreal.sh &amp;&amp; ./unreal restart<br />
Działa bardzo sprawnie :]</p>
<p>Szkoda, że dopiero po takiej akcji pomyśleli o podpisywaniu paczek na mirrorach&#8230; trzeba się uczyć na błędach ;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: hxv</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9082</link>
		<dc:creator>hxv</dc:creator>
		<pubDate>Mon, 14 Jun 2010 11:42:18 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9082</guid>
		<description>Warto dodać, że exploit wykorzystujący tego backdoora znajduje się już w Metasploicie - http://www.metasploit.com/modules/exploit/unix/irc/unreal_ircd_3281_backdoor</description>
		<content:encoded><![CDATA[<p>Warto dodać, że exploit wykorzystujący tego backdoora znajduje się już w Metasploicie &#8211; <a href="http://www.metasploit.com/modules/exploit/unix/irc/unreal_ircd_3281_backdoor" rel="nofollow">http://www.metasploit.com/modules/exploit/unix/irc/unreal_ircd_3281_backdoor</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: kamil</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9080</link>
		<dc:creator>kamil</dc:creator>
		<pubDate>Mon, 14 Jun 2010 11:12:06 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9080</guid>
		<description>@jan0s1k 

UnrealIRCd to daemon IRC, a irssi to klient :-) Pomyliles pojecia, albo posiadłeś tajemna wiedze, jak rozmawiac przez irca z innymi ludzmi, nie będąc podłączonym do serwera.</description>
		<content:encoded><![CDATA[<p>@jan0s1k </p>
<p>UnrealIRCd to daemon IRC, a irssi to klient :-) Pomyliles pojecia, albo posiadłeś tajemna wiedze, jak rozmawiac przez irca z innymi ludzmi, nie będąc podłączonym do serwera.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cirk</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9079</link>
		<dc:creator>Cirk</dc:creator>
		<pubDate>Mon, 14 Jun 2010 11:10:15 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9079</guid>
		<description>@jan0s1k: Co ma klient irca do serwera? Bardzo się cieszymy że korzystasz z irssi. Tylko, że nie bardzo da się na tym duży serwer irca postawić.</description>
		<content:encoded><![CDATA[<p>@jan0s1k: Co ma klient irca do serwera? Bardzo się cieszymy że korzystasz z irssi. Tylko, że nie bardzo da się na tym duży serwer irca postawić.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: JamŁasica</title>
		<link>http://niebezpiecznik.pl/post/trojan-w-serwerze-irc-siedzial-niezauwazony-przez-pol-roku/#comment-9077</link>
		<dc:creator>JamŁasica</dc:creator>
		<pubDate>Mon, 14 Jun 2010 11:04:51 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2349#comment-9077</guid>
		<description>jan0s1k: a co ma klient irc do daemona irc?</description>
		<content:encoded><![CDATA[<p>jan0s1k: a co ma klient irc do daemona irc?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

