Portaal Portaal Pingviini veeb foorumi pealeht
  Viki  |  IRC  |  Otsing  |  Küsimused ja vastused  |  Profiil  |  Privaatsõnumite vaatamiseks logi sisse  | Logi sisse või Registreeru
<empty>
Logi sisse
Kasutajanimi:

Parool:

 Pea mind meeles



Unustasin parooli

Sul pole veel kontot?
Sa saad tasuta registreeruda!

Navigatsioon
  Pingviin
    Registreeru
    Uudiste Kategooriad
    Arhiivid
    Pingviini reeglid
    Viimased teemad foorumis
    Viki
    Kasutajate nimekiri
    Statistika
    Pingviin @ Facebook
    Linuxi kasutajad @ Google+
    Pingviin avaleheks
  Allalaadimised
    Viimased
    Otsing
  Reklaam
    NetiKink


Küsitlus
Kas olete peale Windows XP toe lõppemist täheldanud suuremat huvi Linuxi vastu?
Jah olen küll [ 38 ]
42%  42%  
Huvi on ikka sama suur [ 16 ]
17%  17%  
Ei ole erilist muutust täheldanud [ 36 ]
40%  40%  
Hääli kokku : 90
[ Vaata tulemusi ]

Pildid
Pildistasin suvikõrvitsaid ja leidsin, et see roheline pilt sobib hästi Linux Minti töölaua taustaks.
Pildi pealkiri: Töölauataust kompostihunnikult
Postitaja: Sander
postitatud: 27.07.2010, 00:07
Vaadatud: 727
Hinnang: pole hinnatud
Kommentaare: 0

[ Album ]

Lingid
Gentoo Linux

FSFE




ezPortal by Smartor
phpBB3 Support
Küsimused ja vastused - hiljutine tegevus
KFirefoxi uuendusAlgaja küsib09.02.2023, 14:31
KFirefoxi vanem versioon tagasiAlgaja küsib05.02.2023, 13:44
VHome partatsiooni tõstmine teisele partatsioonile või teisele kettaleAlgaja küsib27.12.2022, 09:41
KKas EMT poolt antud netipulka Huawei E173 saab kasutada Estobuntu 14.04 juuresMobiilsed seadmed06.11.2022, 17:31
KMis kiirklahvidega saab Eesti jutumärke Ubuntus?Algaja küsib01.11.2022, 15:50
VKas Linux markeerib automaatselt bad sektoreid?Varia30.03.2022, 20:04
KWin 10 ja Linux ühes arvutisVaria27.12.2021, 15:30
KHästi toimiv ID kaardi lugejaRiistvara27.10.2021, 17:41
KGrub recovery error-unknown filesystemAlgaja küsib16.10.2021, 18:35
VKuidas CDd ripida?Tarkvara16.10.2021, 08:04
KID - kaart vs. LinuxAlgaja küsib25.09.2021, 14:06
VTeatame kurbusega meie kauaaegse sõbra ja tarkvara tõlkija Marek Laane lahkumisest.Varia30.08.2021, 23:40
KEi saa vastata postitustele ega teha uusi postitusi pingviin.org'is enam.Varia28.07.2021, 12:29
KKas pingviin.org eksisteerib vaid Id-tarkvara KKK tarbeks?Algaja küsib18.07.2021, 20:37
KUnunenud parooliga irdketta failidele ligipääsemineTarkvara18.05.2021, 21:22
Vajad abi? Esita küsimus siin.

Viimased teemad foorumis
Wine turvariskid spott 04.05.2024, 07:15
Ubuntu 24.04 LTS Noble Numbat DaStoned 03.05.2024, 13:58
Vabavara talgud 2024 zeroconf 30.04.2024, 10:01
ID tarkvara 643 18.04.2024, 06:38
Openssh tagauks, mis loodi uue xz 5.6.0/5.6.1 kaudu 643 06.04.2024, 21:23
Linux Mint 21.2 on väljas overflow 06.04.2024, 21:17
Plasma shortcutiga käivitades kaovad ssh-agent muutujad DaStoned 15.02.2024, 12:41
rhino linux (ubuntu, rolling) 643 10.01.2024, 23:03
wubuntu 643 07.01.2024, 14:04
tõlkenali 643 03.12.2023, 14:13
Milline on Sinu desktop? 643 19.11.2023, 16:36
Ubuntu 22.04 Beelink SER6 MAX kõlaritesse ei saa heli Meelis 14.11.2023, 17:05
Süsteemiinfo (python) veebiserveri pealt 643 12.11.2023, 15:03
500 ja refresh php-s 643 11.11.2023, 11:52
Veebibrauseritesse lisatakse riiklik nuhkvara 643 10.11.2023, 11:59

  HyperVM virtualiseerimistarkvara ohtlik viga!
postitatud 09.06.2009, 15:28 - spott
Turvahoiatused Hostingu firmade seas on väga populaarne olnud virtaalsete privaatserverite pakkumiseks HyperVM nimeline tarkvara, mis arendatud LxLabs poolt. Tegu on tarkvaraga, mis võimaldab VPS-e sisse ja välja lülitada, resursse hallata, operatsioonisüsteeme uuesti paigaldada jne. Kes kokku puutunud on, see kindlasti teab, millega tegu.

Nüüd aga avastati HyperVM paneelist ohtlik turvaauk, mille tulemusena on häkkeritel lihtne üle võtta kogu peaserver, koos seal olevate VPS-idega. Ühena esimestest langes rünnaku alla Vaserv.com, kelle enamus servereid on praegu maas (ka isiklikult oman ühte VPS-i Vaserv.com vahendusel). Hinnanguliselt on maas ja paljudel juhtudel ka andmed hävinenud ligi 100 000 kasutajal. Andmeid ei varundatud nimelt kasutajatel, kellel oli tellitud teenus ilma Vaserv.com haldusteenuseta.

Asi on aga võtnud üsna keerulise pöörde, sest kellegil ei õnnestu kätte saada ka LxLabs-ist kedagi. Lisaks on nüüd saabunud teated, et LxLabsi looja, juht ja peamine arendaja tegi enesetapu.

Maailma hostingu firmad lülitavad järjest välja HyperVM administreerimis paneele, et hoiduda võimalikest häkkerite rünnakust. Jälgides WebHostingTalk.com foorumit, siis enamuse hostingu pakkujate seas on paanika, sest keegi pole kindel, mis saab LxLabs-ist ja tema tootest edasi. Tegu on suletu lähtekoodiga tootega ja peamine haldaja nüüd surnud.

Kahjud, mis sellest sünnivad ulatuvad kindlasti miljonitesse - seda just peamiselt saamata jäänud tulude tõttu ja klientidele tekitatud probleemide pärast.

Isiklikult leian, et tegu on hea näitega, millised riskid valitsevad suletud lähtekoodiga tarkvara kasutades. Kuigi võib tunduda, et LxLabsi näol oli/on tegu soliidse rahvusvahelise firmaga, siis praegu tundub, et tegu oli ühemehe firmaga. Millal ja kes ning kuidas toote lähtekoodi kätte saab, et vajalikud parandused sisse viia - seda ei oska hetkel keegi öelda.

Infot saate ka The Register vahendusel

Seda uudist on vaadatud 5134 korda. Lisatud on 3 kommentaari. Postita kommentaar


11.06.2009, 09:25 by spott

Nüüd ka minu Vaserve konto siis maas, seal, kus ka netikink.eu pood asub.

10.06.2009, 01:13 by JannoT

Ega jah keegi on ametis olnud exploitide leidmisega. http://www.milw0rm.com/exploits/8880

09.06.2009, 15:31 by spott

Lihtsalt infoks - oman ise kolme VPS-i. Nendest kaks aktiivselt kasutusel ja üks testmasin. Kõik kasutavad HyperVM paneeli ja seda on tõesti väga mugav klasutada. Kõigil on aga hetkel HyperVM paneel suletud. Vaserve.com kontoga on seni õnneks läinud. See server nagu näha rünnaku alla ei sattunud, lisaks on tegu haldusega versiooniga, seega backupid jääksid alles loodetavasti. Lisaks on ka endal backupid olemas.
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group