Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Взлом инфраструктуры LineageOS" | +/– | |
Сообщение от opennews (?), 03-Май-20, 20:47 | ||
Разработчики мобильной платформы LineageOS, пришедшего на смену CyanogenMod, предупредили о выявлении следов взлома инфраструктуры проекта. Отмечается, что в 6 часов утра (MSK) 3 мая атакующему удалось получить доступ к основному серверу системы централизованного управления конфигурацией SaltStack через эксплуатацию неисправленной уязвимости. В настоящий момент идёт разбор инцидента и подробности пока недоступны. Сообщается только, что атака не затронула ключи для формирования цифровых подписей, систему сборки и исходные тексты платформы... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Взлом инфраструктуры LineageOS" | +7 +/– | |
Сообщение от InuYasha (?), 03-Май-20, 20:47 | ||
Кто посмел!? >:( | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Взлом инфраструктуры LineageOS" | +6 +/– | |
Сообщение от Аноним (2), 03-Май-20, 20:54 | ||
Видимо опять безжалостные кровожадные боевики корпорастов-проприетастов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Взлом инфраструктуры LineageOS" | +16 +/– | |
Сообщение от A.Stahl (ok), 03-Май-20, 20:54 | ||
Более правильный вопрос: нахрена кому-то понадобилось их ломать? Может просто бот, тупо перебирающий экспойты? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
4. "Взлом инфраструктуры LineageOS" | +1 +/– | |
Сообщение от Naraku (?), 03-Май-20, 20:59 | ||
https://e.foundation/ | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
7. "Взлом инфраструктуры LineageOS" | +6 +/– | |
Сообщение от пмс у рмс (?), 03-Май-20, 21:35 | ||
Это дети тренируются. А кому ещё это нужно? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
56. "Взлом инфраструктуры LineageOS" | +/– | |
Сообщение от тройной (?), 04-Май-20, 18:40 | ||
Это нужно майнерам чтобы майнить monero. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Взлом инфраструктуры LineageOS" | +1 +/– | |
Сообщение от аегшнеа (?), 04-Май-20, 16:07 | ||
Это нормальная практика рулить хостами через интеренет через эти системы управления конфигурациями не овер ssh? Серьезно интересно. Просто я то на локалхосте очкую, но есть же смелые корпорации. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
57. "Взлом инфраструктуры LineageOS" | +/– | |
Сообщение от тройной (?), 04-Май-20, 18:50 | ||
Вполне нормальная. При наличии авторизации и TLS ни чем не отличается от "over SSH" - в SSH точно так же могут в любой момент найти RCE. Даже VPN не дает 100% гарантий безопасности - в том же OpenVPN внезапно время от времени находят RCE. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Взлом инфраструктуры LineageOS" | +1 +/– | |
Сообщение от пох. (?), 05-Май-20, 09:40 | ||
более того - и уже успешно находили, прям сразу рут в openssh и не рут но хороший шанс вытащить годный авторизационный серт в openvpn. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Взлом инфраструктуры LineageOS" | +/– | |
Сообщение от ffh (?), 06-Май-20, 19:54 | ||
Хз я только ссш и доверяю =) Сколько лет уже серьезных дыр не было. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
66. "Взлом инфраструктуры LineageOS" | –1 +/– | |
Сообщение от InuYasha (?), 04-Май-20, 23:29 | ||
> Это нормальная практика рулить хостами через интеренет через эти системы управления конфигурациями | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
73. "Взлом инфраструктуры LineageOS" | +/– | |
Сообщение от InuYasha (?), 07-Май-20, 17:03 | ||
О, заминусовали, девжопсы ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Взлом инфраструктуры LineageOS" | +/– | |
Сообщение от пох. (?), 07-Май-20, 19:51 | ||
и вовсе необязательно девжопсы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Взлом инфраструктуры LineageOS" | +/– | |
Сообщение от InuYasha (?), 07-Май-20, 21:00 | ||
Ну, хреновая организация конторы - это другая проблема. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Взлом инфраструктуры LineageOS" | +/– | |
Сообщение от пох. (?), 08-Май-20, 17:17 | ||
> Ну, хреновая организация конторы - это другая проблема. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | –1 +/– | |
Сообщение от Аноним (11), 03-Май-20, 22:19 | ||
Разломали очередное недоразумение на питоне. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от Аноним (11), 03-Май-20, 22:21 | ||
"Control and secure your digital infrastructure | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +3 +/– | |
Сообщение от Аноним (15), 03-Май-20, 22:56 | ||
Всё правильно, любое secure увеличивает attack surface. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +3 +/– | |
Сообщение от Sw00p aka Jerom (?), 04-Май-20, 00:38 | ||
About SaltStack | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
24. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +1 +/– | |
Сообщение от Страдивариус (?), 04-Май-20, 00:53 | ||
Вот и вин налицо! | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от Адмирал ЯсенБуй (?), 04-Май-20, 08:59 | ||
Выставить CMS голой #опой в интернет? Эпик вин, чо. Безотносительно уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +1 +/– | |
Сообщение от Аноним (13), 03-Май-20, 22:28 | ||
Слышал немного неприятного о salt насчёт криворукости разрабов, что пакеты ломают, не тестируют и катят в репозиторий. Была проблема с бубунтой 18 (чз кто дров наломал - мейнтейнеры убунты или каноникл). Теперь вот уязвимость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +1 +/– | |
Сообщение от лютый жабби__ (?), 04-Май-20, 08:19 | ||
>Из альтернатив (папет, ансибл) солт казался самым здравым и простым. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от InuYasha (?), 04-Май-20, 11:12 | ||
>>Из альтернатив (папет, ансибл) солт казался самым здравым и простым. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от Всем Анонимам Аноним (?), 16-Май-20, 23:33 | ||
Вам он может и не нужен, он в основном важен для больших количествах серверов в тысячах. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
14. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +1 +/– | |
Сообщение от Anonim (??), 03-Май-20, 22:41 | ||
Фух, главное исходники не скомпрометированы, собираем сами себе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от Аноним (17), 03-Май-20, 23:37 | ||
Ты уверен? | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от Аноним (-), 04-Май-20, 03:51 | ||
Легко же проверить | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от дохтурЛол (?), 04-Май-20, 13:03 | ||
как? | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +2 +/– | |
Сообщение от Аноним (67), 05-Май-20, 00:20 | ||
#тысячикрасныхглас, же. Не? | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +5 +/– | |
Сообщение от э2 (?), 03-Май-20, 23:27 | ||
На главной странице saltstack слова security/secure встречаются 21 раз | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +1 +/– | |
Сообщение от б.б. (?), 04-Май-20, 00:33 | ||
oversecured :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от КО (?), 04-Май-20, 06:07 | ||
Где-то я это уже видел | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
36. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +1 +/– | |
Сообщение от Fyjy (?), 04-Май-20, 10:58 | ||
Как на Тео де Раадта похоже, блин :-D | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
18. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +3 +/– | |
Сообщение от Аноним (17), 03-Май-20, 23:38 | ||
Просто шикарная стратегия: дождаться появления критической уязвимости в SaltStack и эксплуатаровать её | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | –1 +/– | |
Сообщение от Аноним (19), 03-Май-20, 23:46 | ||
У них там прошивок сущий мизер, в большинстве для давно устаревших устройств. Т.ч. исходники не скомпрометированы, а остальное не важно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | –2 +/– | |
Сообщение от Аноним (21), 04-Май-20, 00:30 | ||
чем только не жертвуют, чтобы не юзать pf там, где он нужен... | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | –3 +/– | |
Сообщение от Consta (?), 04-Май-20, 01:27 | ||
О пользе стандартов ГОСТ 58412, ISO 2700x и регулярном тестировании на проникновение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от Аноним (29), 04-Май-20, 06:30 | ||
Ну вот, о критических уязвимостях объявили, а залатать забыли, ну никогда такого не было, и вот опять! | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | –2 +/– | |
Сообщение от Онаним (?), 04-Май-20, 08:56 | ||
Девляпсики опять нарвались на оборотную сторону "удобства". | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | –1 +/– | |
Сообщение от Аноним (34), 04-Май-20, 09:32 | ||
Со всей инфраструктурой LineageOS справится один DevOps, не представляю, что там нужно разграничивать | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от Онаним (?), 04-Май-20, 10:13 | ||
Ну вот он и "справился", как девляпсы обычно и делают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от InuYasha (?), 04-Май-20, 11:14 | ||
> Ну вот он и "справился", как девляпсы обычно и делают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +1 +/– | |
Сообщение от пох. (?), 04-Май-20, 13:08 | ||
то есть если бы их было двое - они бы не нах...евертили вдвое больше дыр, are you serious? | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | –1 +/– | |
Сообщение от двойной (?), 04-Май-20, 15:51 | ||
>то есть если бы их было двое - они бы не нах...евертили вдвое больше дыр | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +1 +/– | |
Сообщение от Аноним (11), 04-Май-20, 17:15 | ||
> Возможно один из них увидел бы недостатки в коде и архитектурных предложениях другого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | –3 +/– | |
Сообщение от двойной (?), 04-Май-20, 18:21 | ||
Вот только упоротое ретроградство != наличие знаний | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +2 +/– | |
Сообщение от пох. (?), 04-Май-20, 22:03 | ||
все что не пихон и докер - в глазах этих новоделанных - дремучее ретроградство. | ||
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору |
59. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | –1 +/– | |
Сообщение от пох. (?), 04-Май-20, 19:53 | ||
> Представь себе - нет. Возможно один из них увидел бы недостатки в коде и архитектурных | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
62. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от я (?), 04-Май-20, 21:34 | ||
До 15 лет назад пользовались uucp в режиме execute, где секурностью не пахло. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от пох. (?), 04-Май-20, 22:01 | ||
ну мне не очень интересно чем вы там пользовались - я вроде достаточно внятно описал задачу - параллельные сессии с визуальным фидбэком. Позволяющие хоть vi запускать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +1 +/– | |
Сообщение от Михрютка (ok), 06-Май-20, 18:18 | ||
clusterssh, pconsole попробуйте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от пох. (?), 07-Май-20, 16:17 | ||
спасиб! похоже, второе и есть примерно то чем мы пользовались пятнадцать лет назад - правда, быстрое гугление приводит к неутешительному результату что уцелела только в солярисе - автор даже страницу проекта выпилил со своего сайта. (да и хрен с ним - без наших патчей оно было малопригодно, а я их не сохранил) | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от Михрютка (ok), 07-Май-20, 19:52 | ||
в смысле удалил? автор все на гитхаб вынес, там оно и киснет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от пох. (?), 08-Май-20, 17:27 | ||
а, и правда, киснет (неудачное название дало пачку false positives и даже внутри самого шитхаба - а на собственно сайте автора, куда до сих пор смотрит ссылка с шитхаба - 404 без редиректа - видимо, ему стало стыдно), я с первого тыка живых ссылок не нашел, а дальше лень было. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от двойной (?), 04-Май-20, 15:59 | ||
"Системы управления конфигурацией" нельзя внедрять так, как это делается каждым вторым девляпсом. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
52. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +1 +/– | |
Сообщение от Аноним (11), 04-Май-20, 17:24 | ||
В очередной раз облажались, но методология хорошая, даа. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | –1 +/– | |
Сообщение от тройной (?), 04-Май-20, 18:24 | ||
> В очередной раз облажались | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +2 +/– | |
Сообщение от www2 (??), 04-Май-20, 21:26 | ||
Как автоматизировать развёртывание конфигурации, так молодец, девопс. А как сервисы ставить, торчащие голой жопой в интернет - так девопс тут не виноват. Нет уж, давайте разберёмся. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от vitalif (ok), 04-Май-20, 15:15 | ||
Вот в ансибле всё-таки гораздо разумнее - просто доступ через ssh, а не какой-то ещё доп.демон... | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | –1 +/– | |
Сообщение от двойной (?), 04-Май-20, 15:45 | ||
https://docs.saltstack.com/en/latest/topics/ssh/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от Fyjy (?), 04-Май-20, 16:48 | ||
Да в принципе дополнительные демоны это, даже если их голой дупой в инет не ставить, дополнительная точка отказа, а потому Ansible это правильно и хорошо, для своих целей, а Salt не нужен в принципе. | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
69. "Взлом инфраструктуры LineageOS через уязвимость в SaltStack" | +/– | |
Сообщение от пох. (?), 05-Май-20, 10:28 | ||
если "своя цель" - предоставить плохому парню сразу все ключи от всего и сразу с максимальными правами - то безусловно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (65), 04-Май-20, 22:30 | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |