<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на GitHub, приведшая к утечке приватных репозиториев и доступу к инфраструктуре NPM</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127263.html</link>
    <description>GitHub предупредил пользователей об атаке, нацеленной на загрузку данных из приватных репозиториев с использованием скомпрометированных токенов OAuth, сгенерированных для сервисов Heroku и Travis-CI. Сообщается, что в ходе атаки произошла утечка данных из приватных репозиториев некоторых организаций,  открывших доступ к репозиториям  для PaaS-платформы Heroku и системы непрерывной интеграции Travis-CI. В числе пострадавших оказалась  компания GitHub и проект NPM...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57025&lt;br&gt;</description>

<item>
    <title>Атака на GitHub, приведшая к утечке приватных репозиториев и... (ivanpetrov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127263.html#84</link>
    <pubDate>Sun, 24 Apr 2022 08:11:41 GMT</pubDate>
    <description>Так Git или GitHub?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub, приведшая к утечке приватных репозиториев и... (ДаНуНафиг)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127263.html#83</link>
    <pubDate>Mon, 18 Apr 2022 09:37:54 GMT</pubDate>
    <description>Тут я вижу откат сразу в 2000-е. Файлик descript.ion надо не забыть еще приложить с псевдографикой внутри, чтобы уж совсем по-старинке было.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub, приведшая к утечке приватных репозиториев и... (InuYasha)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127263.html#82</link>
    <pubDate>Mon, 18 Apr 2022 09:15:31 GMT</pubDate>
    <description>Только&lt;br&gt;а) гит надо изучать и понимать, а ещё в нём миллион неочевидных команд со стрёмными названиями&lt;br&gt;б) свои проекты ты и так можешь каждый час снапшотить (хоть в zip-архивы) и откатываться куда угодно&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub, приведшая к утечке приватных репозиториев и... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127263.html#81</link>
    <pubDate>Mon, 18 Apr 2022 08:50:18 GMT</pubDate>
    <description>Что сказать-то хотел? Непонятно написано&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub, приведшая к утечке приватных репозиториев и... (Z)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127263.html#78</link>
    <pubDate>Sun, 17 Apr 2022 17:26:32 GMT</pubDate>
    <description>&amp;gt; GitHub &lt;br&gt;&lt;br&gt;Одиночкам (нормальные программы пишутся как раз одиночками) гит не нужен, new folder, new folder1, new folder &amp;gt; old наше всё. А гит это смузиподелка, усложнение ради усложнения, чтобы содрать побольше денег с заказчиков.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub, приведшая к утечке приватных репозиториев и... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127263.html#76</link>
    <pubDate>Sun, 17 Apr 2022 16:09:07 GMT</pubDate>
    <description>&amp;gt; Который однажды станет платным. Спасибо, не надо.&lt;br&gt;&lt;br&gt;С дуба упал? Это откуда взято? На https://sourcehut.org/ этого нет. Sourcehut содержится фаном опенсорса, GPLщиком, нелюбителем всяких дискордов и васапов - этот врядли в такое скатится. Во всяком случае, выбирая между ним и микрософтом с атласианом...&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub, приведшая к утечке приватных репозиториев и... (Клыкастый)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127263.html#75</link>
    <pubDate>Sun, 17 Apr 2022 15:59:24 GMT</pubDate>
    <description>&amp;gt; Свои проекты соло-программисты хранят локально вообще без всяких сторонних костылей типа git&apos;а, просто распихав файлы по директориям. Это быстрее, прозрачнее, понятнее.&lt;br&gt;&lt;br&gt;Хорошее питание, надёжная изоляция от общества, грамотный психиатр и время. Впрочем, раз эти &quot;программисты&quot; - &quot;соло&quot;, о чём-то они догадываются и изолируются, как могут.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub, приведшая к утечке приватных репозиториев и... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127263.html#72</link>
    <pubDate>Sun, 17 Apr 2022 14:49:09 GMT</pubDate>
    <description>Издеваешься? Вебмакаки с одеска за десятку накодят вдвое круче.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub, приведшая к утечке приватных репозиториев и... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/127263.html#70</link>
    <pubDate>Sun, 17 Apr 2022 14:45:05 GMT</pubDate>
    <description>&amp;gt; одиночкам оно нафиг не надо, лишь только усложняет и забирает время.&lt;br&gt;&lt;br&gt;Так и скажи что не научился vcs пользоваться. Даже для своего проекта - git позволяет провернуть стремный эксперимент с неочевидным выхлопом. По стадиям. Может быть откатив половину взад. Или весь. А может быть - вот тут баг всплыл. Но я не знаю когда и где его влепил. Делаем bisect, через полчаса багу крышка если я вообще могу отличить &quot;good&quot; от &quot;bad&quot; (я же понял что в проекте баг, значит могу). А как ты это без vcs&apos;а будешь вообще, если без понятия когда и где баг влез?&lt;br&gt;&lt;br&gt;А когда он до коммита локализован, особенно если приучиться к небольшим, атомарным коммитам сохраняющим консистентность и приносящие небольшие фичи/рефакторы - там уже понятно что и как. В лучшем случае - &quot;опа, те 5 строк все испортили&quot;. Одно дело 5 строк под микроскопом, другое - 20 кило кода и хз что и где отпало.&lt;br&gt;&lt;br&gt;Без vcs&apos;а это не то что нереализуемо но - ведет к переизобретению VCS. Но хренового и кривого.&lt;br&gt;</description>
</item>

</channel>
</rss>
