Вернуться   Биткоин Форум > Bitcoin Обсуждение
14 мая 2012, 4:56:30 PM   # 1
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Мы спокойно уведомляя крупнейшие биржи, поставщики торгового обслуживания и майнинг об этой проблеме, и стал ждать, пока они не обновлены или заплата свой код, чтобы пойти общественности с этим:

-----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA512

CVE-2012-2459: Критическая уязвимость

Уязвимость отказа в обслуживании, которая затрагивает все версии
bitcoind и Bitcoin-Qt сообщается и фиксируется. злоумышленник
может выделить узел жертвы и вызвать создание blockchain
вилки.

Поскольку эта ошибка может быть использована, чтобы серьезно нарушить Bitcoin
сети, которую мы считаем это критическая уязвимость, а также поощрять
все обновления до последней версии: 0.6.2.

Backports для старых выпусков (0.5.5 и 0.4.6) также доступны, если
вы не можете обновить до версии 0.6.2.

Полные технические детали удержаны, чтобы дать людям
возможность модернизации.

Благодаря Форрест Войт для обнаружения и отчетности уязвимости.


Вопросы, которые могут быть часто задаваемые:

Как бы я знать, если я стал жертвой этой атаки?

Ваш процесс Bitcoin бы прекратить обработку блоков и будет иметь
разные количества блоков от остальной части сети (вы можете увидеть
текущее количество блоков на сайтах, как blockexplorer.com или
blockchain.info). В конце концов, он будет отображать сообщение:

"ПРЕДУПРЕЖДЕНИЕ: Отображаемые сделки не могут быть правильными! Вам может понадобиться
обновить или другие узлы, возможно, потребуется обновить."

(Обратите внимание, что отображается это сообщение всякий раз, когда ваш процесс Bitcoin
обнаруживает, что остальная часть сети, кажется, другие
число блоков, которое может произойти по нескольким причинам, не связанным с
эта уязвимость).


Может ли эта ошибка будет использоваться, чтобы украсть мой бумажник?

Нет.


Может ли эта ошибка будет использоваться для установки вредоносных программ в системе?

Нет.


-----НАЧАТЬ PGP SIGNATURE -----
Версия: GnuPG v1.4.9 (Darwin)

iQIcBAEBCgAGBQJPsTpaAAoJECnZ7msfxzDB76cQALBqcEb40dQOtopbsk7vHDuL
FL4xd56B1 / s3idyHGeCuwJX5bgxGD9b3svayXhDiLo9O + 5E3sxsLY1HehTXnU8KV
BGpIQ7I + XLDcmarGYrDLMNMDLFOp / 1hTipi08X3cr6oHNdYOxGbdtqCQR8xxtdfh
Mmo07ReYYWamlF + QbwoXIJQOEka2UVeWWgmk1C + WW1phI3P3Of5EvWvkmOurZsY1
zew7G3sk0Lu8glxSt8qq1SKlDXOaSqTBPxs + 2FtgkUplNrAIyufu0vCTsnC44oie
ndJD6XZAaG6cYr3adGQKmUjRR + oyZarMtBdDHBvYHkrQI4uQclL1aS7DhkLtH8kp
fBRHdqmbBJpmpWOcs + OZeaQCzrArKihuVVZqP4HYbHgGHLV3Ls1bebyWm5eLZH6Z
C5l3B4Hz / lp50gJpVsIZI291l3KWfoBW2qGyQv51U4uByLU8tPzgr5bdyo6YCo4N
XQZHveNInMDI8jSimGyHg7WNm0YjkSAM8PEIJhQuL + RaHKgN / ghLPR + 1K1YZnMjq
BPdJZVDpP2bgClyj6P + UkhAplEoenxZUsjyRmcs9EWjHZo3UUI9MLZW96vkR0Wlv
UBgq0 / jSNQ6s3U3YwKM8CDFJ4OB7Mu1Ln6sn + Tu5sl3xtPyapARA5K67FYSpvqVX
GNIME8aiNjICQmtIFiuX
= 9L8G
-----END PGP SIGNATURE -----
Гэвин Андресен сейчас офлайн Пожаловаться на Гэвин Андресен   Ответить с цитированием Мультицитирование сообщения от Gavin Andresen Быстрый ответ на сообщение Гэвин Андресен


Как заработать Биткоины?
Без вложений. Не майнинг.


14 мая 2012, 5:00:28 PM   # 2
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Получил 1806 Биткоинов
Реальная история.





Мы спокойно уведомляя крупнейшие биржи, поставщики торгового обслуживания и майнинг об этой проблеме, и стал ждать, пока они не обновлены или заплата свой код, чтобы пойти общественности с этим:
Ответственное раскрытие FTW.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

14 мая 2012, 5:06:43 PM   # 3
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Гэвин FTW .. Выдающаяся работа * шишка * это.

# Bitcoin-полицейский
MrTiggr сейчас офлайн Пожаловаться на MrTiggr   Ответить с цитированием Мультицитирование сообщения от MrTiggr Быстрый ответ на сообщение MrTiggr

14 мая 2012, 5:15:12 PM   # 4
REF
 
 
Сообщения: 527
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Хорошо, что я обновлен до 0.6.2 сегодня. Хорошая работа на клиентские Гэвинах, питере, и остальную часть команды
REF сейчас офлайн Пожаловаться на REF   Ответить с цитированием Мультицитирование сообщения от REF Быстрый ответ на сообщение REF

14 мая 2012, 5:17:50 PM   # 5
 
 
Сообщения: 1043
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Мы спокойно уведомляя крупнейшие биржи, поставщики торгового обслуживания и майнинг об этой проблеме, и стал ждать, пока они не обновлены или заплата свой код, чтобы пойти общественности с этим:
Ответственное раскрытие FTW.
+1
Джен сейчас офлайн Пожаловаться на Jan   Ответить с цитированием Мультицитирование сообщения от Jan Быстрый ответ на сообщение Jan

14 мая 2012, 5:48:06 PM   # 6
 
 
Сообщения: 1848
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Отлично сработано.
Техномаг сейчас офлайн Пожаловаться на техномаг   Ответить с цитированием Мультицитирование сообщения от техномаг Быстрый ответ на сообщение техномаг

14 мая 2012, 6:08:18 PM   # 7
 
 
Сообщения: 645
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Какой адрес электронной почты вы использовали для уведомления WalletBit?

С уважением
Kris
Kris сейчас офлайн Пожаловаться на Kris   Ответить с цитированием Мультицитирование сообщения от Kris Быстрый ответ на сообщение Kris

14 мая 2012, 6:08:49 PM   # 8
 
 
Сообщения: 360
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Для тех, кто не знает, Форрест является создателем децентрализованной майнинг p2pool равный-равному - который теперь будет еще более DoS устойчивы.  

Большое спасибо, ребята.
coretechs сейчас офлайн Пожаловаться на coretechs   Ответить с цитированием Мультицитирование сообщения от coretechs Быстрый ответ на сообщение coretechs

14 мая 2012, 6:18:16 PM   # 9
 
 
Сообщения: 2282
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Для тех, кто не знает, Форрест является создателем децентрализованной майнинг p2pool равный-равному - который теперь будет еще более DoS устойчивы.  
Ну, что? p2pool является Больше восприимчивы к DoS, чем в других бассейнах, и это исправление для bitcoind / Bitcoin-Qt не делает ничего, чтобы изменить это.
Люк-младший сейчас офлайн Пожаловаться на Luke-Jr   Ответить с цитированием Мультицитирование сообщения от Luke-Jr Быстрый ответ на сообщение Luke-Jr

14 мая 2012, 6:23:21 PM   # 10
 
 
Сообщения: 740
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Объясните, как я 10, пожалуйста,
Dansker сейчас офлайн Пожаловаться на Dansker   Ответить с цитированием Мультицитирование сообщения от Dansker Быстрый ответ на сообщение Dansker

14 мая 2012, 6:25:34 PM   # 11
 
 
Сообщения: 2282
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Объясните, как я 10, пожалуйста,
"Вы действительно хотите обновить как можно скорее ..."
Люк-младший сейчас офлайн Пожаловаться на Luke-Jr   Ответить с цитированием Мультицитирование сообщения от Luke-Jr Быстрый ответ на сообщение Luke-Jr

14 мая 2012, 6:41:16 PM   # 12
 
 
Сообщения: 645
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Каждый bitcoind модернизированы на моей стороне, спасибо.
Kris сейчас офлайн Пожаловаться на Kris   Ответить с цитированием Мультицитирование сообщения от Kris Быстрый ответ на сообщение Kris

14 мая 2012, 6:50:44 PM   # 13
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Для тех, кто не знает, Форрест является создателем децентрализованной майнинг p2pool равный-равному - который теперь будет еще более DoS устойчивы.  

Большое спасибо, ребята.

Форреста Bitcoin адрес: 1HNeqi3pJRNvXybNX4FKzZgYJsdTSqJTbk

bitcoinBull сейчас офлайн Пожаловаться на bitcoinBull   Ответить с цитированием Мультицитирование сообщения от bitcoinBull Быстрый ответ на сообщение bitcoinBull

14 мая 2012, 6:56:09 PM   # 14
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Ну, это хорошо и плохо. Хорошо, что вы поймали его!

Вы, ребята, возможно, захотите включить ссылку на обновление программного обеспечения ...

В любом случае, удар, удар, удар!
Coinabul сейчас офлайн Пожаловаться на Coinabul   Ответить с цитированием Мультицитирование сообщения от Coinabul Быстрый ответ на сообщение Coinabul

14 мая 2012, 7:26:04 PM   # 15
 
 
Сообщений: 92
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Была сеть оповещения (getinfo.errors) транслируется на это?
freewil сейчас офлайн Пожаловаться на freewil   Ответить с цитированием Мультицитирование сообщения от freewil Быстрый ответ на сообщение freewil

14 мая 2012, 7:44:53 PM   # 16
 
 
Сообщения: 1190
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Мы спокойно уведомляя крупнейшие биржи, поставщики торгового обслуживания и майнинг об этой проблеме, и стал ждать, пока они не обновлены или заплата свой код, чтобы пойти общественности с этим:
Ответственное раскрытие FTW.

Абсолютно хороший вызов. Спасибо.

Dalkore
Dalkore сейчас офлайн Пожаловаться на Dalkore   Ответить с цитированием Мультицитирование сообщения от Dalkore Быстрый ответ на сообщение Dalkore

14 мая 2012, 9:09:10 PM   # 17
 
 
Сообщений: 73
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Это действительно говорит что-то, когда я впервые слышу критического vuln, когда я получаю ссылку на патч.
Обрабатывается хорошо джентльмена, хорошая работа.
MOG сейчас офлайн Пожаловаться на MOG   Ответить с цитированием Мультицитирование сообщения от MOG Быстрый ответ на сообщение MOG

15 мая 2012, 4:36:56 AM   # 18
 
 
Сообщения: 360
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Для тех, кто не знает, Форрест является создателем децентрализованной майнинг p2pool равный-равному - который теперь будет еще более DoS устойчивы.  
Ну, что? p2pool является Больше восприимчивы к DoS, чем в других бассейнах, и это исправление для bitcoind / Bitcoin-Qt не делает ничего, чтобы изменить это.

Если запустить узел p2pool вам нужно запустить bitcoind, поэтому с этой уязвимостью залатали Конечным результатом является система, которая менее чувствительна к отказу, не так ли? Я не имел в виду, эта ошибка не имела ничего общего с самого p2pool, что Форрест дал понять в p2pool потоке.

Что касается чувствительности DoS, ты не возражаешь, отвечая на p2pool нить? Я не хочу, чтобы угнать / откос эту тему с обсуждением бассейна - http://bitcointalk.org/index.php?topic=18313.msg901218#msg901218

coretechs сейчас офлайн Пожаловаться на coretechs   Ответить с цитированием Мультицитирование сообщения от coretechs Быстрый ответ на сообщение coretechs

15 мая 2012, 1:34:20 PM   # 19
 
 
Сообщения: 140
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Мы спокойно уведомляя крупнейшие биржи, поставщики торгового обслуживания и майнинг об этой проблеме, и стал ждать, пока они не обновлены или заплата свой код, чтобы пойти общественности с этим:

-----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA512

CVE-2012-2459: Критическая уязвимость

Уязвимость отказа в обслуживании, которая затрагивает все версии
bitcoind и Bitcoin-Qt сообщается и фиксируется. злоумышленник
может выделить узел жертвы и вызвать создание blockchain
вилки.

Поскольку эта ошибка может быть использована, чтобы серьезно нарушить Bitcoin
сети, которую мы считаем это критическая уязвимость, а также поощрять
все обновления до последней версии: 0.6.2.

Backports для старых выпусков (0.5.5 и 0.4.6) также доступны, если
вы не можете обновить до версии 0.6.2.

Полные технические детали удержаны, чтобы дать людям
возможность модернизации.

Благодаря Форрест Войт для обнаружения и отчетности уязвимости.


Вопросы, которые могут быть часто задаваемые:

Как бы я знать, если я стал жертвой этой атаки?

Ваш процесс Bitcoin бы прекратить обработку блоков и будет иметь
разные количества блоков от остальной части сети (вы можете увидеть
текущее количество блоков на сайтах, как blockexplorer.com или
blockchain.info). В конце концов, он будет отображать сообщение:

"ПРЕДУПРЕЖДЕНИЕ: Отображаемые сделки не могут быть правильными! Вам может понадобиться
обновить или другие узлы, возможно, потребуется обновить."

(Обратите внимание, что отображается это сообщение всякий раз, когда ваш процесс Bitcoin
обнаруживает, что остальная часть сети, кажется, другие
число блоков, которое может произойти по нескольким причинам, не связанным с
эта уязвимость).


Может ли эта ошибка будет использоваться, чтобы украсть мой бумажник?

Нет.


Может ли эта ошибка будет использоваться для установки вредоносных программ в системе?

Нет.


-----НАЧАТЬ PGP SIGNATURE -----
Версия: GnuPG v1.4.9 (Darwin)

iQIcBAEBCgAGBQJPsTpaAAoJECnZ7msfxzDB76cQALBqcEb40dQOtopbsk7vHDuL
FL4xd56B1 / s3idyHGeCuwJX5bgxGD9b3svayXhDiLo9O + 5E3sxsLY1HehTXnU8KV
BGpIQ7I + XLDcmarGYrDLMNMDLFOp / 1hTipi08X3cr6oHNdYOxGbdtqCQR8xxtdfh
Mmo07ReYYWamlF + QbwoXIJQOEka2UVeWWgmk1C + WW1phI3P3Of5EvWvkmOurZsY1
zew7G3sk0Lu8glxSt8qq1SKlDXOaSqTBPxs + 2FtgkUplNrAIyufu0vCTsnC44oie
ndJD6XZAaG6cYr3adGQKmUjRR + oyZarMtBdDHBvYHkrQI4uQclL1aS7DhkLtH8kp
fBRHdqmbBJpmpWOcs + OZeaQCzrArKihuVVZqP4HYbHgGHLV3Ls1bebyWm5eLZH6Z
C5l3B4Hz / lp50gJpVsIZI291l3KWfoBW2qGyQv51U4uByLU8tPzgr5bdyo6YCo4N
XQZHveNInMDI8jSimGyHg7WNm0YjkSAM8PEIJhQuL + RaHKgN / ghLPR + 1K1YZnMjq
BPdJZVDpP2bgClyj6P + UkhAplEoenxZUsjyRmcs9EWjHZo3UUI9MLZW96vkR0Wlv
UBgq0 / jSNQ6s3U3YwKM8CDFJ4OB7Mu1Ln6sn + Tu5sl3xtPyapARA5K67FYSpvqVX
GNIME8aiNjICQmtIFiuX
= 9L8G
-----END PGP SIGNATURE -----


Не Bitcoin значит быть общественной или что-то, а не "общественность, когда вы хотите быть?
Nyaaan сейчас офлайн Пожаловаться на Nyaaan   Ответить с цитированием Мультицитирование сообщения от Nyaaan Быстрый ответ на сообщение Nyaaan

15 мая 2012, 2:24:43 PM   # 20
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Критическая уязвимость (отказ в обслуживании атаки)

Мы спокойно уведомляя крупнейшие биржи, поставщики торгового обслуживания и майнинг об этой проблеме, и стал ждать, пока они не обновлены или заплата свой код, чтобы пойти общественности с этим:

-----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA512

CVE-2012-2459: Критическая уязвимость

Уязвимость отказа в обслуживании, которая затрагивает все версии
bitcoind и Bitcoin-Qt сообщается и фиксируется. злоумышленник
может выделить узел жертвы и вызвать создание blockchain
вилки.

Поскольку эта ошибка может быть использована, чтобы серьезно нарушить Bitcoin
сети, которую мы считаем это критическая уязвимость, а также поощрять
все обновления до последней версии: 0.6.2.

Backports для старых выпусков (0.5.5 и 0.4.6) также доступны, если
вы не можете обновить до версии 0.6.2.

Полные технические детали удержаны, чтобы дать людям
возможность модернизации.

Благодаря Форрест Войт для обнаружения и отчетности уязвимости.


Вопросы, которые могут быть часто задаваемые:

Как бы я знать, если я стал жертвой этой атаки?

Ваш процесс Bitcoin бы прекратить обработку блоков и будет иметь
разные количества блоков от остальной части сети (вы можете увидеть
текущее количество блоков на сайтах, как blockexplorer.com или
blockchain.info). В конце концов, он будет отображать сообщение:

"ПРЕДУПРЕЖДЕНИЕ: Отображаемые сделки не могут быть правильными! Вам может понадобиться
обновить или другие узлы, возможно, потребуется обновить."

(Обратите внимание, что отображается это сообщение всякий раз, когда ваш процесс Bitcoin
обнаруживает, что остальная часть сети, кажется, другие
число блоков, которое может произойти по нескольким причинам, не связанным с
эта уязвимость).


Может ли эта ошибка будет использоваться, чтобы украсть мой бумажник?

Нет.


Может ли эта ошибка будет использоваться для установки вредоносных программ в системе?

Нет.


-----НАЧАТЬ PGP SIGNATURE -----
Версия: GnuPG v1.4.9 (Darwin)

iQIcBAEBCgAGBQJPsTpaAAoJECnZ7msfxzDB76cQALBqcEb40dQOtopbsk7vHDuL
FL4xd56B1 / s3idyHGeCuwJX5bgxGD9b3svayXhDiLo9O + 5E3sxsLY1HehTXnU8KV
BGpIQ7I + XLDcmarGYrDLMNMDLFOp / 1hTipi08X3cr6oHNdYOxGbdtqCQR8xxtdfh
Mmo07ReYYWamlF + QbwoXIJQOEka2UVeWWgmk1C + WW1phI3P3Of5EvWvkmOurZsY1
zew7G3sk0Lu8glxSt8qq1SKlDXOaSqTBPxs + 2FtgkUplNrAIyufu0vCTsnC44oie
ndJD6XZAaG6cYr3adGQKmUjRR + oyZarMtBdDHBvYHkrQI4uQclL1aS7DhkLtH8kp
fBRHdqmbBJpmpWOcs + OZeaQCzrArKihuVVZqP4HYbHgGHLV3Ls1bebyWm5eLZH6Z
C5l3B4Hz / lp50gJpVsIZI291l3KWfoBW2qGyQv51U4uByLU8tPzgr5bdyo6YCo4N
XQZHveNInMDI8jSimGyHg7WNm0YjkSAM8PEIJhQuL + RaHKgN / ghLPR + 1K1YZnMjq
BPdJZVDpP2bgClyj6P + UkhAplEoenxZUsjyRmcs9EWjHZo3UUI9MLZW96vkR0Wlv
UBgq0 / jSNQ6s3U3YwKM8CDFJ4OB7Mu1Ln6sn + Tu5sl3xtPyapARA5K67FYSpvqVX
GNIME8aiNjICQmtIFiuX
= 9L8G
-----END PGP SIGNATURE -----


Не Bitcoin значит быть общественной или что-то, а не "общественность, когда вы хотите быть?

Иногда ты должен позволить "честные узлы" знать, о чем-то, чтобы исправить это до того, как "нечестные узлы" воспользоваться этим ... Я думаю, что это неизбежная реальность фиксации проблемы с наименьшим нарушением.
kjlimo сейчас офлайн Пожаловаться на kjlimo   Ответить с цитированием Мультицитирование сообщения от kjlimo Быстрый ответ на сообщение kjlimo



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW