<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Неосторожное обращение с Subversion привело к уязвимости тыс...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59298.html</link>
    <description>Антон Исайкин опубликовал (http://habrahabr.ru/blogs/infosecurity/70330/) результаты шокирующего исследования, показавшего, что банальная невнимательность при обращении с системой контроля версий  Subversion может привести к уязвимости крупнейших ресурсов, среди которых некоторые проекты Rambler, Yandex, РБК, mail.ru, 003.ru, bolero.ru, habrahabr.ru, сайты opera.com, apache.org. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема в том, что при генерации корня сайта из SVN, создается директория .svn с полной копией всех данных, Если доступ к данной директории не закрыть, а как показала практика никто на это не обращает внимание, то любой злоумышленник, зная структуру системного каталога SVN, может получить доступ к исходным текстам всех скриптов и файлов (все последние версии файлов хранятся с расширением .svn-base, что дает возможность открыть их как текст). Сканирование доменов рунета на предмет наличия файла &quot;/.svn/entries&quot; привело к обнаружению 3320 уязвимых хостов.&lt;br&gt;&lt;br&gt;URL: http://habrahabr.ru/blogs/infosecurity/70330/&lt;br&gt;Новость: http://www.ope</description>

<item>
    <title>Неосторожное обращение с Subversion привело к уязвимости тыс... (ffsdmad)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59298.html#31</link>
    <pubDate>Thu, 08 Oct 2009 20:43:31 GMT</pubDate>
    <description>а можно я такое же исследование опубликую, столько про CVS&lt;br&gt;на мастер хост нет svn git и прочих, вот и юзаем cvs&lt;br&gt;теперь все кому не лень увидят мои css html shtml js и xsl&lt;br&gt;</description>
</item>

<item>
    <title>Неосторожное обращение с Subversion привело к уязвимости тыс... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59298.html#30</link>
    <pubDate>Mon, 05 Oct 2009 15:10:46 GMT</pubDate>
    <description>На вашем сайте опасная уязвимость - враг может слить ваш index.html :)&lt;br&gt;</description>
</item>

<item>
    <title>Неосторожное обращение с Subversion привело к уязвимости тыс (Злой дев)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59298.html#29</link>
    <pubDate>Mon, 05 Oct 2009 13:44:59 GMT</pubDate>
    <description>Чё то я не пойму, никогда не работали на больших динамических проектах? Наверное админ, который сам ничего не пишет, админит корпоративную статику &quot;О нас + Контакты&quot; и думает, что идеальный сайт должен иметь до 10 стр, чтобы дегко было их хапомнить наизусть. Нормально продакшн живёт в чекауте, добавляется вот это (см. ниже) в  ещё до того, как в далёком будущем будет обнаружен очередной фокус )&lt;br&gt;&lt;br&gt;# hide all dot-files: .svn, .htconfig etc&lt;br&gt;RedirectMatch 403 /&#092;..*$&lt;br&gt;&lt;br&gt;!коммент спец для таких админов&lt;br&gt;</description>
</item>

<item>
    <title>Неосторожное обращение с Subversion привело к уязвимости тыс (Denis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59298.html#28</link>
    <pubDate>Fri, 02 Oct 2009 14:33:39 GMT</pubDate>
    <description>А что простите папка .svn вообще делает на продакшане??? :-О&lt;br&gt;</description>
</item>

<item>
    <title>Неосторожное обращение с Subversion привело к уязвимости тыс... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59298.html#27</link>
    <pubDate>Tue, 29 Sep 2009 11:32:06 GMT</pubDate>
    <description>&amp;gt; как насчёт синхронизации бекэндов с возможностью быстрого отката на дереве в 50тыс сорцовых файлов с гарантией, что все бекенды соответствуют мастеркопии?&lt;br&gt;&lt;br&gt;Да. Но никогда не чекаутом &#096;прям туда&apos;.&lt;br&gt;&lt;br&gt;&amp;gt;(которые и так одинаковые потому что смонтированы с NAS) &lt;br&gt;&lt;br&gt;Что, rsync вдруг разучился --one-file-system?&lt;br&gt;</description>
</item>

<item>
    <title>Неосторожное обращение с Subversion привело к уязвимости тыс... (charon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59298.html#25</link>
    <pubDate>Tue, 29 Sep 2009 07:14:21 GMT</pubDate>
    <description>Что за странный вывод? 3320 хостов, использующих SVN с невнимательными админами.&lt;br&gt;</description>
</item>

<item>
    <title>Неосторожное обращение с Subversion привело к уязвимости тыс... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59298.html#24</link>
    <pubDate>Mon, 28 Sep 2009 23:04:49 GMT</pubDate>
    <description>Errare errarum err. :)&lt;br&gt;</description>
</item>

<item>
    <title>Неосторожное обращение с Subversion привело к уязвимости тыс... (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59298.html#23</link>
    <pubDate>Mon, 28 Sep 2009 10:47:53 GMT</pubDate>
    <description>каков вопрос - таков ответ. не админы ж так делают;-)&lt;br&gt;</description>
</item>

<item>
    <title>Неосторожное обращение с Subversion привело к уязвимости тыс... (Aesthetus Animus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/59298.html#22</link>
    <pubDate>Mon, 28 Sep 2009 10:39:57 GMT</pubDate>
    <description>&amp;gt;веб девелопером, а что? &lt;br&gt;&lt;br&gt;Сами-то не чуствуете, как от вашей реплики отдает протухшим снобизмом?&lt;br&gt;</description>
</item>

</channel>
</rss>
