<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.dotnetzone.gr:443/cs/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Ειδήσεις του dotNETZone.gr</title><link>https://www.dotnetzone.gr:443/cs/forums/10/ShowForum.aspx</link><description>Σχολιασμός των ειδήσεων της πρώτης σελίδας του dotNetZone.gr</description><dc:language>el</dc:language><generator>CommunityServer 2.1 SP3 (Build: 20423.1)</generator><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60505.aspx</link><pubDate>Fri, 08 Oct 2010 10:01:16 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60505</guid><dc:creator>nikolaosk</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60505.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60505</wfw:commentRss><description>Όπως λέει και ο Scott το λάθος αυτό δεν σημαίνει και Poet attack&lt;br&gt;&lt;br&gt;"&lt;font size="2"&gt;&lt;font&gt;Note that there are non-attack reasons
 to see this error as well (including cases where you have mismatched 
keys on a web-farm, or a search engine is following links incorrectly, 
etc), so its presence does not necessarily indicate an attack. &lt;/font&gt;&lt;/font&gt;"&lt;br&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60503.aspx</link><pubDate>Fri, 08 Oct 2010 07:37:58 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60503</guid><dc:creator>cap</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60503.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60503</wfw:commentRss><description>Α, ναι. Το διάβασα κι εγώ.&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Σχετικά με αυτό:&amp;nbsp;&lt;a href="http://weblogs.asp.net/scottgu/archive/2010/09/20/frequently-asked-questions-about-the-asp-net-security-vulnerability.aspx"&gt;http://weblogs.asp.net/scottgu/archive/2010/09/20/frequently-asked-questions-about-the-asp-net-security-vulnerability.aspx&lt;/a&gt;&amp;nbsp;που λέει πώς φαίνεται το POET attack στα logs, το error id 3005 είναι όντως αυτο; Η είναι ευρύτερο το range;&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60502.aspx</link><pubDate>Fri, 08 Oct 2010 07:22:32 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60502</guid><dc:creator>nikolaosk</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60502.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60502</wfw:commentRss><description>http://www.dotnetnuke.com/Community/Blogs/tabid/825/EntryId/2822/Word-of-warning-some-users-may-need-to-change-passwords-to-meet-complexity-rules.aspx</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60499.aspx</link><pubDate>Fri, 08 Oct 2010 07:10:52 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60499</guid><dc:creator>cap</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60499.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60499</wfw:commentRss><description>Ποιό είναι αυτό το post?&lt;div&gt;&lt;br&gt;&lt;/div&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60496.aspx</link><pubDate>Fri, 08 Oct 2010 06:56:09 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60496</guid><dc:creator>nikolaosk</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60496.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60496</wfw:commentRss><description>Ναι διάβασα το post της cathy connoly... Σωτήρη στα dnn sites έχει γίνει Party..... τουλάχιστον ότι έχω εγώ Host τα έχω στον άγγελο και πατσάραμε τα πάντα σύμφωνα με τις διαδικασίες.&lt;br&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60489.aspx</link><pubDate>Fri, 08 Oct 2010 06:38:54 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60489</guid><dc:creator>cap</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60489.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60489</wfw:commentRss><description>Ας πούμε λοιπόν "λήξη συναγερμού", και ας ευχηθούμε να ΜΗΝ είναι πολλά τα συστήματα που έχουν γίνει ήδη compromise χωρίς να το έχουν πάρει χαμπάρι οι admins. Είδατε τι έγινε στο dotnetnuke.com; Ανακάλυψαν (κοιτώντας τα logs) οτι κάποιος τους είχε ήδη χακάρει με το POET vulnerability και αναγκάστηκαν να αλλάξουν machine key και να κάνουν reencrypt τα passwords 800.000 μελών (κατά δήλωσή τους). Τους πήρε περίπου 3 μέρες με down το site.&amp;nbsp;&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;&lt;br&gt;&lt;/div&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60415.aspx</link><pubDate>Mon, 04 Oct 2010 23:31:26 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60415</guid><dc:creator>Μπιρμπίλης Γεώργιος</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60415.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60415</wfw:commentRss><description>&lt;P&gt;το αρχικό workarround που πρότεινε η MS έθετε κοινό custom error page όπου είχε χρονοκαθυστέρηση για να μην μπορεί να προβλεφτεί ποιό exception έγινε (page not found ή viewstate decryption error κλπ.) &lt;/P&gt;
&lt;P&gt;το τελικό fix στο Windows Update δεν χρειάζεται αυτό, αλλά προσθέτει HMAC signing και validation στα encrypted πακέτα (το σφάλμα αφορούσε όλες τις μεθόδους κρυπτογράφησης [και όχι μόνο AES που ανέφεραν αρχικά, αλλά και 3DES κλπ.] με PKCS7 header [αν θυμάμαι καλά το όνομα του])&lt;/P&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60377.aspx</link><pubDate>Sun, 03 Oct 2010 04:23:16 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60377</guid><dc:creator>nikolaosk</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60377.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60377</wfw:commentRss><description>Το ASP.Net Security fix είναι τώρα διαθέσιμο από το windows update και το windows Server update services.&lt;br&gt;&lt;br&gt;Περισσότερα δείτε &lt;a href="http://weblogs.asp.net/scottgu/archive/2010/09/30/asp-net-security-fix-now-on-windows-update.aspx"&gt;εδώ&lt;/a&gt;&lt;br&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60348.aspx</link><pubDate>Wed, 29 Sep 2010 09:14:37 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60348</guid><dc:creator>nikolaosk</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60348.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60348</wfw:commentRss><description>Το ASP.NET Security Update είναι πλέον διαθέσιμο.&lt;br&gt;&lt;br&gt;Μπορείτε από &lt;a href="http://weblogs.asp.net/scottgu/archive/2010/09/28/asp-net-security-update-now-available.aspx"&gt;εδώ&lt;/a&gt; να κατεβάσετε το Update το οποίο είναι το κατάλληλο για το λειτουργικό σας.&lt;br&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60347.aspx</link><pubDate>Wed, 29 Sep 2010 08:22:18 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60347</guid><dc:creator>nikolaosk</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60347.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60347</wfw:commentRss><description>Σύμφωνα με τον &lt;a href="http://weblogs.asp.net/scottgu/archive/2010/09/27/asp-net-security-update-shipping-tuesday-sept-28th.aspx"&gt;Scott Gu&lt;/a&gt; αύριο η MS θα κάνει release ένα security update για την επίλυση του ΑSP.Net security threat.&lt;br&gt;&lt;br&gt;Για τα download links δείτε το παραπάνω link αύριο.&lt;br&gt;&lt;br&gt;Το update θα λύνει το πρόβλημα χωρίς να χρειάζεται να καταφεύγουμε στα διάφορα workarounds.&lt;br&gt;&lt;br&gt;Θα είναι διαθέσιμο μέσω των windows update και windows server update. &lt;br&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60249.aspx</link><pubDate>Sat, 25 Sep 2010 10:41:47 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60249</guid><dc:creator>nikolaosk</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60249.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60249</wfw:commentRss><description>Σε αυτό το blog &lt;a target="_blank" href="http://weblogs.asp.net/scottgu/archive/2010/09/24/update-on-asp-net-vulnerability.aspx"&gt;post&lt;/a&gt;&amp;nbsp; o Scott Gu έχει ένα update για το security threat που έχει προκύψει για όλες τις asp.net εφαρμογές.Δεν είναι το fix αλλά επιπλέον βήματα για την μεγαλύτερη ασφάλεια των web εφαρμογών μας.&lt;br&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60232.aspx</link><pubDate>Fri, 24 Sep 2010 04:28:45 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60232</guid><dc:creator>nikolaosk</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60232.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60232</wfw:commentRss><description>Σωτήρη είπανε ότι δουλεύουνε πάνω στο patch. Ο joe brinkman ανακοίνωσε στο blog του ότι to 5.5.1 version του dotnetnuke έχει ήδη λύσει το πρόβλημα αυτού του security threat.&lt;br&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60231.aspx</link><pubDate>Fri, 24 Sep 2010 03:05:51 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60231</guid><dc:creator>cap</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60231.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60231</wfw:commentRss><description>Α, και προσοχή: Το script που δίνει ο τυπάκος για να βρείτε τα web.configs ΔΕΝ σας βγάζει ως vulnerable τα web.configs που ΔΕΝ έχουν καθόλου customErrors section. Ομως, αυτά λειτουργούν σαν On (ή remoteOnly, δεν είμαι σίγουρος) χωρίς defaultRedirect συνεπώς θα πρέπει να τα φτιάξετε γιατί αλλιώς διαχωρίζεται ο τύπος του error που επιστρέφεται, κάτι που κάνει τα πράγματα εύκολα γενικά για τους πονηρούς.&lt;div&gt;&lt;br&gt;&lt;/div&gt;&lt;div&gt;Η 3.1 έκδοση του vbs script νομίζω είναι και η πιό πρόσφατη διαθέσιμη:&amp;nbsp;&lt;a href="http://blogs.technet.com/b/srd/archive/2010/09/17/understanding-the-asp-net-vulnerability.aspx"&gt;http://blogs.technet.com/b/srd/archive/2010/09/17/understanding-the-asp-net-vulnerability.aspx&lt;/a&gt;&lt;/div&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60230.aspx</link><pubDate>Fri, 24 Sep 2010 03:02:26 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60230</guid><dc:creator>cap</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60230.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60230</wfw:commentRss><description>Γιουχουου, Microsoft, τι χαμπάρια; Βαρέθηκα να patchάρω web.configs...:)&lt;div&gt;&lt;br&gt;&lt;/div&gt;</description></item><item><title>Απ: Σημαντικό : ASP.NET Security Vulnerability</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/60146.aspx</link><pubDate>Tue, 21 Sep 2010 17:25:49 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:60146</guid><dc:creator>nikolaosk</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/60146.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=10&amp;PostID=60146</wfw:commentRss><description>Όχι σωτήρη καλά έκανες. Αυτό το Link δεν είχε δημοσιευτεί στο forum. Απλά στην ουσία απαντάει συγκεντρωτικά σε όλα αυτά τα comments που έγραψαν οι επισκέπτες στο πρώτο post του Scott.&lt;br&gt;</description></item></channel></rss>