<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 67&amp;#037; публичных серверов Apache Superset используют ключ доступа из примера настроек</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130306.html</link>
    <description>Исследователи из компании Horizon3 обратили внимание на проблемы с безопасностью в большинстве установок платформы анализа и  визуализации данных Apache Superset. На 2124 из 3176 изученных публичных серверов с Apache Superset выявлено использование типового ключа шифрования, указанного по умолчанию в примере файла конфигурации. Данный ключ используется в Python-библиотеке Flask для генерации сессионных Cookie, что позволяет знающему ключ атакующему сформировать фиктивные параметры сеанса, подключиться к web-интерфейсу  Apache Superset и загрузить данные из привязанных БД или организовать выполнение кода с правами Apache Superset...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59036&lt;br&gt;</description>

<item>
    <title>67&#037; публичных серверов Apache Superset используют ключ досту... (Брат Анон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130306.html#82</link>
    <pubDate>Wed, 10 May 2023 08:25:37 GMT</pubDate>
    <description>&amp;gt; Если это не кубер и не локалхост админа/разработчика, то нахрена он нужен? &lt;br&gt;&lt;br&gt;Прикинь, на одном хосте ты несколько сервисов на одном порту не запустишь! И память сервису не ограничишь. И полядра не дашь. И диск не ограничишь.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>67&#037; публичных серверов Apache Superset используют ключ досту... (Анониссимус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130306.html#81</link>
    <pubDate>Sat, 06 May 2023 23:56:35 GMT</pubDate>
    <description>При наличии более вежливого выберу вежливого, если он будет так же хорошо лечить. А если нет -- то к такому, какой есть.&lt;br&gt;&lt;br&gt;Зубник был один у меня, вредный довольно, постоянно бурчал и поучал. Зато лечил хорошо и внушил, что за зубами следить надо.&lt;br&gt;</description>
</item>

<item>
    <title>67&#037; публичных серверов Apache Superset используют ключ досту... (iFRAME)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130306.html#80</link>
    <pubDate>Sun, 30 Apr 2023 08:14:59 GMT</pubDate>
    <description>Если он кроме гневной тирады может сказать как это исправить - то точно да и не раз. Такие врачи на вес золота.&lt;br&gt;</description>
</item>

<item>
    <title>67&#037; публичных серверов Apache Superset используют ключ досту... (ivan_erohin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130306.html#79</link>
    <pubDate>Sat, 29 Apr 2023 07:35:44 GMT</pubDate>
    <description>&amp;gt; Но сколько установок Oracle где бородатые DBA не удосужились сменить пароль CHANGE_ON_INSTALL &lt;br&gt;&amp;gt; ?&lt;br&gt;&lt;br&gt;в смысле ?&lt;br&gt;вроде всегда был scott/tiger&lt;br&gt;</description>
</item>

<item>
    <title>67&#037; публичных серверов Apache Superset используют ключ досту... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130306.html#78</link>
    <pubDate>Fri, 28 Apr 2023 13:54:01 GMT</pubDate>
    <description>вообще-то 1234567890&lt;br&gt;- поэтому ты все равно успеваешь обоср...ся пока открываешь дурацкий замок.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>67&#037; публичных серверов Apache Superset используют ключ досту... (PV)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130306.html#77</link>
    <pubDate>Thu, 27 Apr 2023 21:51:58 GMT</pubDate>
    <description>Проходить собеседования, зарабатывать бабки, управлять больше чем 10ю серверами на заводе.&lt;br&gt;</description>
</item>

<item>
    <title>67&#037; публичных серверов Apache Superset используют ключ досту... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130306.html#76</link>
    <pubDate>Thu, 27 Apr 2023 19:56:26 GMT</pubDate>
    <description>Кстати, циска, которую это все подза...ло как и дефолтный пароль &quot;cisco&quot; от всего на свете - решила таки проблему радикально. В дешевых коробках теперь дефолтный пароль работает ровно один раз. Если его не поменяв сделать logoff - строчка автоматически самовыпиливается из конфига и второй раз войти уже не получится.&lt;br&gt;(сделали как обычно, рабочекрестьянски, поэтому теперь в паролях нельзя использовать восклицательный знак. Но хоть так уже...)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>67&#037; публичных серверов Apache Superset используют ключ досту... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130306.html#75</link>
    <pubDate>Thu, 27 Apr 2023 17:52:23 GMT</pubDate>
    <description>Представь, пришёл ты к врачу, а он тебе гневную тираду, как хреново ты следишь за свои здоровьем. Придёшь к нему повторно после этого?&lt;br&gt;</description>
</item>

<item>
    <title>67&#037; публичных серверов Apache Superset используют ключ досту... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130306.html#74</link>
    <pubDate>Thu, 27 Apr 2023 17:48:46 GMT</pubDate>
    <description>Носить штаны-колготки и фоткать себяшки в инсту&lt;br&gt;</description>
</item>

</channel>
</rss>
