Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Анализ подверженности репозиториев на GitHub атаке RepoJacking" | +/– | |
Сообщение от opennews (ok), 24-Июн-23, 11:25 | ||
Исследователи из компании Aqua Security проанализировали применимость атаки RepoJacking к репозиториям на GitHub. Суть проблемы в том, что после удаления или переименования проектов на GitHub, в сторонних репозиториях могут остаться ссылки на уже несуществующие имена, например, в документации, скриптах и инструкциях по установке из README-файлов. Атакующий может зарегистрировать на GitHub имя пользователя, повторяющее ранее существовавшее имя, разместить в репозитории с повторяющимся именем вредоносное ПО и ожидать, что кто-то загрузит его, пользуясь неисправленными руководствами или старым кодом, загружающим зависимости по старым ссылкам... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
6. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | –6 +/– | |
Сообщение от Анониссимус (?), 24-Июн-23, 13:17 | ||
Держать исходники на блокчейне -- было бы самым надёжным решением. Держать в облачном сервисе -- самое ненадёжное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +2 +/– | |
Сообщение от Всем Анонимам Аноним (?), 24-Июн-23, 13:54 | ||
Блокчейн ничем не лучше просто проверки контрольной суммы. Но это только для конкретной версии. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– | |
Сообщение от Аноним (14), 24-Июн-23, 17:58 | ||
> Блокчейн ничем не лучше просто проверки контрольной суммы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +3 +/– | |
Сообщение от КО (?), 24-Июн-23, 18:39 | ||
Все эти ваши смузидвижения можно произвести и без блокчейна и по мощности пук будет примерно такой же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– | |
Сообщение от Аноним (28), 26-Июн-23, 04:59 | ||
> Все эти ваши смузидвижения можно произвести и без блокчейна и по мощности | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 25-Июн-23, 10:17 | ||
чтобы взымать плату блокчейн не обязателен | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
27. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– | |
Сообщение от Аноним (28), 26-Июн-23, 04:52 | ||
> чтобы взымать плату блокчейн не обязателен | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | –1 +/– | |
Сообщение от Анониссимус (?), 24-Июн-23, 20:40 | ||
> Блокчейн ничем не лучше просто проверки контрольной суммы. Но это только для | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
9. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– | |
Сообщение от Аноним (-), 24-Июн-23, 13:55 | ||
Деньги. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
15. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +2 +/– | |
Сообщение от Аноним (14), 24-Июн-23, 18:00 | ||
Так есть же, но вы же сами им не пользуетесь. Поколение рабов хочет жить по-царски, но боится ломать цепи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | –1 +/– | |
Сообщение от Аноним (21), 24-Июн-23, 22:30 | ||
Если ты сейчас не про хостинг кода pashev.ru, то больше не разговаривай со мной никогда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– | |
Сообщение от Аноним (22), 24-Июн-23, 23:37 | ||
>рабы хотят вкалывать бесплатно, делая свои никому кроме них не нужные хобби-проекты, но при этом чтобы их хобби оплачивал кто-то другой | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
20. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +5 +/– | |
Сообщение от Amonim (?), 24-Июн-23, 21:26 | ||
В git целостность истории обеспечивается на основе дерева хешей. Чем это не блокчейн? В основе те же принцыпы и технологии. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
23. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | –2 +/– | |
Сообщение от Анониссимус (?), 25-Июн-23, 01:08 | ||
Отличие в том, что в гите можно перестроить это дерево хешей, и никто этого может и не заметить. А в блокчейне это невозможно, если только не завладеешь контролем над всей сетью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– | |
Сообщение от Аноним (30), 03-Июл-23, 22:29 | ||
> Отличие в том, что в гите можно перестроить это дерево хешей, и никто этого может и не заметить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– | |
Сообщение от Анониссимус (?), 04-Июл-23, 01:35 | ||
>> Отличие в том, что в гите можно перестроить это дерево хешей, и никто этого может и не заметить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– | |
Сообщение от Аноним (-), 24-Июн-23, 13:53 | ||
Хотелось бы детализации на основе ЯП, а то я подозреваю, что уязвимость сильно завязана на лефтпады. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +/– | |
Сообщение от Аноним (24), 25-Июн-23, 07:19 | ||
Может на всеми любимый тут go | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Анализ подверженности репозиториев на GitHub атаке RepoJacki..." | +2 +/– | |
Сообщение от Аноним (29), 27-Июн-23, 10:15 | ||
Потому что гит это горбуха идеологически. Вот и страдайте. А нормальные люди пользовались и будут пользоваться централизованными, платными сервисами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |