<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>..::XakepOK.ORG::..</title>
<link>http://xakepok.org/</link>
<language>ru</language>
<description>..::XakepOK.ORG::..</description>
<generator>DataLife Engine</generator><item>
<title>Полтора миллиона доменов в зоне .RU</title>
<guid isPermaLink="true">http://xakepok.org/news/512-poltora-milliona-domenov-v-zone-.ru.html</guid>
<link>http://xakepok.org/news/512-poltora-milliona-domenov-v-zone-.ru.html</link>
<description><![CDATA[24 июня, около десяти часов вечера, национальный домен России преодолел рубеж в полтора миллиона имен. Это второй крупный "юбилей" в зоне .RU: в сентябре прошлого года Российский НИИ развития общественных сетей (РосНИИРОС), выполняющий функции Технического центра национального домена RU, проинформировал интернет-сообщество о регистрации миллионного доменного имени второго уровня в Рунете. По данным компании Verisign, российский домен входит в пятерку самых активно расширяющихся ccTLD. Общее количество регистраций в ccTLD перевалило за отметку в 63 млн. По сравнению с первым кварталом 2007 года прирост составил 33%, с конца прошлого года количество имен в национальных зонах увеличилось на 9%. Специалисты Verisign подчеркивают, что такой быстрый рост наряду с доменом RU обеспечивают национальные домены Польши (PL), Китая (CN), Испании (ES) и Франции (FR). "Российский домен RU демонстрирует уверенный рост количества регистраций, - отметил Алексей Лесников, директор RU-CENTER. - Стремительное развитие национального домена обусловлено не только либеральными правилами регистрации доменных имен в зоне RU, общим ростом российской экономики, но и стабильным сотрудничеством всех заинтересованных в развитии домена сторон. Отрадно, что среди национальных доменов именно российский домен RU в последние несколько лет бьет рекорды по показателям роста". Первое место по числу зарегистрированных в национальном домене имен до сих пор занимает Германия - более 12 млн доменов .DE, к ней довольно быстрыми темпами подбирается Китай (СN), в домене которого уже около 8 млн имен, на третью строчку переместилась, потеряв одну позицию, Великобритания – сегодня в домене UK насчитывается более 6,5 млн имен. За первый квартал этого года миллионный рубеж преодолели домены Канады (СА) и Франции (FR).]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Sat, 28 Jun 2008 13:23:00 -0400</pubDate>
</item><item>
<title>Российские хакеры планируют кибератаку на страны Балтии и Украину</title>
<guid isPermaLink="true">http://xakepok.org/news/513-rossijjskie-khakery-planirujut-kiberataku-na.html</guid>
<link>http://xakepok.org/news/513-rossijjskie-khakery-planirujut-kiberataku-na.html</link>
<description><![CDATA[Российские хакеры снова планируют кибератаку на Эстонию, Латвию и Литву, а теперь к этим странам присоединилась еще и Украина, со ссылкой на эстонский телеканал ETV24. Компьютерные хулиганы решили объединить свои усилия для массированной атаки на сайты административных и государственных структур Литвы, Латвии и Эстонии. По их мнению, именно в этих странах к русским относятся хуже всего, а красная звезда, серп и молот, — под строжайшим запретом. «Хакеры всей страны решили объединиться. Причиной тому послужило наглое поведение западных держав. Нам надоело приближение НАТО к границам нашей Родины, надоели украинские политики, забывшие про свой народ и думающие лишь о своих интересах. Надоели эстонские власти, которые нагло и в открытую переписывают историю и поддерживают фашизм. Стоп, хватит!», — говорится в хакерском заявлении, которое распространяется в русском интернете. После планируемой атаки ресурсы, на которые она будет произведена, полностью изменят свой облик. Вместо прежней информации посетители будут видеть большие красные звезды и фотографии советских воинов.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Thu, 26 Jun 2008 16:18:00 -0400</pubDate>
</item><item>
<title>MS выпустила средства борьбы с SQL injection</title>
<guid isPermaLink="true">http://xakepok.org/news/514-ms-vypustila-sredstva-borby-s-sql-injection.html</guid>
<link>http://xakepok.org/news/514-ms-vypustila-sredstva-borby-s-sql-injection.html</link>
<description><![CDATA[Выпущенные во вторник инструменты включают бета-версию URLScan 3.0 и Microsoft Source Code Analyzer for SQL Injection (MSCASI), доступный в качестве Community Technology Preview. Кроме того, в тот же день HP выпустила средство обнаружения SQL-инъекций Scrawlr, разработанное совместно HP Web Security Research Group и Microsoft. Предполагается совместное использование всех трех инструментов, поскольку все они рассматривают проблему SQL injection с разных точек зрения: MSCASI анализирует исходный код ASP, UrlScan позволяет блокировать подозрительный HTTP-запросы, содержащие нечто, похожее на SQL-код, и Scrawlr является анализатором, прощупывающим сайт извне без доступа к исходному коду веб-приложений.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Thu, 26 Jun 2008 14:51:00 -0400</pubDate>
</item><item>
<title>Комплекс мер по обеспечению собственной безопасности</title>
<guid isPermaLink="true">http://xakepok.org/articles/mixed/510-kompleks-mer-po-obespecheniju-sobstvennojj.html</guid>
<link>http://xakepok.org/articles/mixed/510-kompleks-mer-po-obespecheniju-sobstvennojj.html</link>
<description><![CDATA[<pre>Если ты занимаешься взломом/крекингом/кардингом, вообщем каким-то делом о котором имеется<br />
	"несколько строк" в уголовном кодексе, то думаю, ты нераз задумывался о свой безопасности.<br />
	Нельзя сказать, что использование прокси/сокс серверов, даст тебе ту безопастность которая <br />
	тебе требуется. Поэтому в этой статье я расскажу о способах сокрытия файлов и другого добра от<br />
	чужых глаз.  <br />
	Представим такую ситуацию, при взломе одного сервера ты использовал несколько прокси серверов <br />
	в цепочке, и вроде бы всё нечего, но в какой-то момент ты что-то сделал не так и твой голый<br />
	ip направился напрямую в лог.А так как сервер был популярный, и админ оказался таким уродом<br />
	которого ещё поискать, мусора нагрянули к тебе домой. И не дай бог, что расклад будет таков,<br />
	что они придут, увидят твои логи в icq как ты советовался с "Иосифом" ;) на счёт того, как<br />
	поиметь сервер, найдут любой секюрити софт, хоть установленный, хоть запакованный, не имеет <br />
	значения, либо просто увидят иконку пгп.Для того, чтобы этого избежать я и пишу эту <br />
	статью, чтобы нагрянули мусорки, а комп твой чист, конечно, остаются логи на стороне<br />
	сервера, но это уже другой разговор.<br />
	</pre>]]></description>
<category><![CDATA[Разное]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Wed, 21 May 2008 21:43:11 -0400</pubDate>
</item><item>
<title>Взлом админки формграббера Zeus</title>
<guid isPermaLink="true">http://xakepok.org/articles/webhack/509-vzlom-adminki-formgrabbera-zeus.html</guid>
<link>http://xakepok.org/articles/webhack/509-vzlom-adminki-formgrabbera-zeus.html</link>
<description><![CDATA[В данной статье мы рассмотрим простейший анализ малварь грабера (бота) ZeuS и дальнейший взлом его админки...<br />
<br />
Немного про Zeus - это бот формграбер, довольно многофункциональный, стоит он порядка 3к$, главная его<br />
задача это грабинг веб форм, грабинг фтп, т.е. выполняет функции по сбору паролей у юзера и другие различные фичи.<br />
<br />
Управление данным ботом производится через Web-админку, которую мы и заюзаем.<br />
<br />
Для начала нам понадобится сам бинарник Zeus'a, его довольно просто найти к примеру на сайте<br />
www.malwaredomainlist.com, на нём выкладывают линки на раздичные малварь, вирусы, эксплоиты и прочий стафф,<br />
и Zeus тому не исключение. Достаточно в поиск ввести ldr.exe - это бинарник Zeus'a, либо cfg.bin -<br />
это
его конфиг, в котором хранятся нстройки бота в зашифрованном виде. Сам
бинарник при открытии первым делом будет качать cfg.bin - это его
конфиг, в нём<br />
записан путь к админке Zeus'a, но обычно (90% случаев) бинарник с конфигом лежат в одной директории<br />
с админкой.]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Wed, 21 May 2008 21:28:53 -0400</pubDate>
</item><item>
<title>Медведева просят закрыть Россию для закрытого «железа»</title>
<guid isPermaLink="true">http://xakepok.org/news/505-medvedeva-prosjat-zakryt-rossiju-dlja-zakrytogo.html</guid>
<link>http://xakepok.org/news/505-medvedeva-prosjat-zakryt-rossiju-dlja-zakrytogo.html</link>
<description><![CDATA[Ограничить ввоз в Россию компьютерных комплектующих с закрытыми интерфейсами и без драйверов под альтернативные Windows операционные системы предлагает заместитель председателя Комитета Госдумы по информационным технологиям Сергей Гаврилов. По его мнению, это побудит производителей открыть спецификации оборудования для разработчиков свободного программного обеспечения, в том числе ОС Linux. Как стало известно CNews, зампред думского комитета Сергей Гаврилов обратился к президенту России Дмитрию Медведеву с предложением ограничить в России продажу компьютерного оборудования, недружественного к свободному ПО. Депутатское обращение на своих четырех страницах содержит пространное описание угроз информационной безопасности страны, которые может повлечь повсеместное применение проприетарного ПО с недокументированными возможностями, и напоминание президенту о его прошлогоднем намерении перевести госструктуры и органы власти на свободные программные продукты. Завершается оно списком проблем, которые нужно решить, чтобы такой переход оказался успешным. Депутатское обращение подготовлено на основе предложений Виктора Алксниса и Александра Поносова, руководителей Центра свободных технологий (ЦеСТ), созданного в феврале 2008 г. для поддержки свободного ПО в России. Системы семейства Linux — жертвы собственной свободы. Природа ОС, которую десятки тысяч профессиональных программистов начинали разрабатывать «под себя», такова, что Linux в массовом сознании стал восприниматься не столько как «свободная», гибкая и зачастую бесплатная, сколько сложная в освоении и неудобоваримая для рядового пользователя операционная система. Мечта соучредителя ЦеСТ Виктора Алксниса — «российский Linux для домохозяек». Среди главных препятствий Linux-систем на пути к «домохозяйкам» он называет недостаточную дружелюбность интерфейса к рядовому пользователю, хотя и считает, что за последние годы произошли огромные подвижки в этом вопросе. Однако, до сих пор, говорит Алкснис, успешная работа с дистрибутивами Linux практически невозможна без использования командной строки и системных команд. Это с самого начала пугает рядовых пользователей и заставляет их воздерживаться от открытой ОС.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Wed, 21 May 2008 12:57:00 -0400</pubDate>
</item><item>
<title>В стремлении досадить работодателю злоумышленник уничтожил базу данных</title>
<guid isPermaLink="true">http://xakepok.org/news/506-v-stremlenii-dosadit-rabotodatelju-zloumyshlennik.html</guid>
<link>http://xakepok.org/news/506-v-stremlenii-dosadit-rabotodatelju-zloumyshlennik.html</link>
<description><![CDATA[В Оренбурге милиционеры задержали молодого человека, который подозревается в создании и распространении компьютерного вируса. В стремлении досадить бывшему работодателю злоумышленник уничтожил целую базу данных компании. Точная сумма нанесенного ущерба еще устанавливается, но по приблизительным подсчетам составляет сотни тысяч рублей, передает РИА "Новости" со ссылкой на представителя пресс-службы Следственного комитета при МВД РФ. По данным следствия, до осени 2007 года подозреваемый работал системным оператором в одной из аптечных сетей города Оренбург. Затем он уволился по собственному желанию. Позднее молодой человек узнал, что взятому на его место сотруднику назначили заработную плату в два раза больше той, что прежде получал он сам. "Этот факт молодого человека сильно огорчил", - добавили в МВД. Тогда обиженный хакер создал вредоносную программу, которая должна была уничтожить всю базу данных аптечной сети. Зная коды доступа, злоумышленник отправил программу на электронный адрес сети под видом заявки, чтобы сотрудники компании быстрее ее запустили. Получив письмо-"заявку", новый администратор "автоматически запустил программу", пояснили в милиции. В результате активизации вируса было уничтожено около 17 тысяч документов, хранящихся в базе данных компании. Все поставки медикаментов были сорваны. В ходе обыска у подозреваемого изъяли ноутбук, содержащий вредоносную программу. В отношении него возбуждено уголовное дело по части 1 статьи 273 УК РФ (создание, использование и распространение вредоносных программ для электронно-вычислительных машин)]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Tue, 20 May 2008 13:53:00 -0400</pubDate>
</item><item>
<title>Китай &quot;роняет&quot; сервера наугад</title>
<guid isPermaLink="true">http://xakepok.org/news/507-kitajj-ronjaet-servera-naugad.html</guid>
<link>http://xakepok.org/news/507-kitajj-ronjaet-servera-naugad.html</link>
<description><![CDATA[Тысячи сайтов Китая и Тайваня серьезно пострадали в результате массированной хакерской атаки. Злоумышленники использовали метод SQL-инъекций для получения доступа к базам данных сайтов, — заявляют эксперты по кибербезопасности. "Первые случаи атак были замечены 13 мая, запросы поступали от расположенного на территории Китая сервера, владелец которого даже не пытался скрыть свой IP-адрес", — сообщил Уэйн Хуанг, исполнительный директор тайбэйской компании Armorize, занимающейся вопросами сетевой безопасности. "Атакующие объединили разные методы SQL-инъекций, грамотно используя возможности брутфорсинга, в результате чего множество слабозащищенных сайтов пострадало". В SQL-инъекционном взломе атакующий пытается эксплуатировать уязвимость базы данных веб сайта путем ввода SQL-запросов в обычные поля, такие как логин. Если у него это получается - атака дает возможность получить доступ к БД и, например, запустить вредоносный код на сайте. По словам Хуанга, большая часть зараженных серверов находится на территории Китая, однако, и в Тайване их немало. Общее количество пострадавших машин достигает отметки в 10 тысяч. На данный момент остальные технические подробности атак не разглашаются. Учитывая сложные отношения между Китаем и островным государством Тайвань, можно предположить, что пострадавшие "заодно" китайские серверы - лишь прикрытие антитайванской агрессии.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Tue, 20 May 2008 12:13:00 -0400</pubDate>
</item><item>
<title>В PayPal обнаружена критическая уязвимость</title>
<guid isPermaLink="true">http://xakepok.org/news/508-v-paypal-obnaruzhena-kriticheskaja-ujazvimost.html</guid>
<link>http://xakepok.org/news/508-v-paypal-obnaruzhena-kriticheskaja-ujazvimost.html</link>
<description><![CDATA[ИБ-эксперт из Финляндии Гарри Синтонен (Harry Sintonen) сообщил о кросс-скриптинговой уязвимости в платежной системе PayPal. При помощи нее хакеры могут добавить на сайт свой контент или украсть данные, которые оставляют пользователи системы на сайте. Обнаруженная уязвимость касается недавно внедренной в PayPal системы сертификатов безопасности EV SSL. EV SSL гарантирует, что данные, просматриваемые пользователями и оставляемые ими на сайте, защищены. По сообщению The Register, эта уязвимость критическая. Подробности по ней пока что не афишируются – известно, что критическая ошибка находится в программном обеспечении, связанном с EV SSL. По словам Синтонена, «пользователь, входящий в защищенную зону сайта, не может быть в полной мере уверен в сохранности своих конфиденциальных данных».]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Tue, 20 May 2008 11:56:00 -0400</pubDate>
</item><item>
<title>Microsoft отрицает существование новой уязвимости</title>
<guid isPermaLink="true">http://xakepok.org/news/500-microsoft-otricaet-sushhestvovanie-novojj.html</guid>
<link>http://xakepok.org/news/500-microsoft-otricaet-sushhestvovanie-novojj.html</link>
<description><![CDATA[В блоге Microsoft Security Response Center опубликовано заявление о том, что недавняя массовая атака с использованием sql injection никак не связана с какой-то новой уязвимостью в IIS, SQL server либо в других серверных продуктах MS. Кроме того, эти атаки никак не связаны с выпущенной практически одновременно с сообщениями о первых заражениях рекомендацией по по блокировке возможных последствий уязвимости, допускающей повышение привилегий аутентифицированного пользователя до LocalSystem. Просто так совпало, а полмиллиона зараженных страниц - привет прямым рукам их авторов.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Tue, 29 Apr 2008 13:53:00 -0400</pubDate>
</item></channel></rss>