<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На GitHub обрушилась крупнейшая атака по подбору паролей</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92754.html</link>
    <description>Разработчики хостинга открытого кода GitHub сообщили (https://github.com/blog/1698-weak-passwords-brute-forced) о выявлении массовой атаки по подбору паролей пользователей сервиса. Для обхода действующих ограничений по интенсивности попыток аутентификации в атаку было вовлечено более 40 тысяч уникальных IP-адресов. В результате атаки были определены параметры входа для некоторых аккаунтов, использующих типовые пароли или пароли, используемые на других сайтах. &lt;br&gt;&lt;br&gt;&lt;br&gt;Администраторы сервиса оперативно проанализировали вредоносную активность и заблокировали аккаунты, которые были явно скомпрометированы, использовали слабые пароли или для которых зафиксирована подозрительная активность (например, если вход был осуществлён с IP, для которого зафиксированы множественные неудачные попытки входа в другие аккаунты). Всем  пользователям рекомендуется проанализировать последние подключения к GitHub  на данной странице (https://github.com/settings/security) и усилить защиту через включение в настройках аккаунта двухфакторн</description>

<item>
    <title>На GitHub обрушилась крупная атака по подбору паролей (Куяврик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92754.html#82</link>
    <pubDate>Fri, 29 Nov 2013 01:29:29 GMT</pubDate>
    <description>&amp;gt; Вот поциент, жертва жита бэкапа http://www.opennet.ru/openforum/vsluhforumID9/9787.html &lt;br&gt;&lt;br&gt;(пожимает плечами)&lt;br&gt;&lt;br&gt;ай-ай-ай....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub обрушилась крупная атака по подбору паролей (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92754.html#81</link>
    <pubDate>Tue, 26 Nov 2013 21:19:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Но я там далеко не только пароли держу, поэтому просто бекапа раз в сутки маловато. А для паролей - ни малейших проблем.&lt;br&gt;&amp;gt; для паролей отдельная репа. внёс пароль - коммит на сервак. с описаловом. &lt;br&gt;&amp;gt; на серваке и репа и копия. руками описалово. некоторые записи - &lt;br&gt;&amp;gt; пояснения к ним только в описалове, или вообще понятны только мне, &lt;br&gt;&amp;gt; да. на случай попадания списка в чужие лапы: от чего что &lt;br&gt;&amp;gt; понятно будет в 10..30&#037; случаев. ну и некоторое из того, что &lt;br&gt;&amp;gt; будет понятно - _нужно_, чтобы было понятно ;) &lt;br&gt;&lt;br&gt;Вот поциент, жертва жита бэкапа http://www.opennet.ru/openforum/vsluhforumID9/9787.html&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub обрушилась крупная атака по подбору паролей (омоним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92754.html#78</link>
    <pubDate>Mon, 25 Nov 2013 04:38:18 GMT</pubDate>
    <description>В конце концов, за что &quot;мы&quot; &quot;им&quot; деньги платим!?&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub обрушилась крупная атака по подбору паролей (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92754.html#77</link>
    <pubDate>Sun, 24 Nov 2013 00:07:09 GMT</pubDate>
    <description>&amp;gt; Капча уже давно не помогает, её успешно ломают с использованием биороботов, посещающих &lt;br&gt;&amp;gt; порносайты - перед показом чего-либо предлагают ввести оттранслированную капчу.&lt;br&gt;&lt;br&gt;Первый раз в жизни слышу про подобные веб-станицы. Главное, зачем, если ресурсов, не требующих подобные действия, более, чем достаточно? Да ни один крупный сайт, наверняка... Не попросит о подобном. Это даже звучит глупо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub обрушилась крупная атака по подбору паролей (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92754.html#76</link>
    <pubDate>Sat, 23 Nov 2013 22:46:40 GMT</pubDate>
    <description>&amp;gt; У тя чё, ниразу Хром иль Фокс не накрывались со стиранием профиля? &lt;br&gt;&lt;br&gt;Вы не поверите)&lt;br&gt;Кстати, пароли в профиле хранятся без шифрования.&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub обрушилась крупная атака по подбору паролей (Куяврик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92754.html#75</link>
    <pubDate>Sat, 23 Nov 2013 08:01:46 GMT</pubDate>
    <description>&amp;gt; Что дороговато? Сгенерировать RSA-/ECDSA-ключ?&lt;br&gt;&lt;br&gt;ну может ему дорогова-то. может он по объявлению специалиста приглашает для этого, откуда мы знаем.&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub обрушилась крупная атака по подбору паролей (Куяврик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92754.html#74</link>
    <pubDate>Sat, 23 Nov 2013 08:00:02 GMT</pubDate>
    <description>&amp;gt; Но я там далеко не только пароли держу, поэтому просто бекапа раз в сутки маловато. А для паролей - ни малейших проблем.&lt;br&gt;&lt;br&gt;для паролей отдельная репа. внёс пароль - коммит на сервак. с описаловом. на серваке и репа и копия. руками описалово. некоторые записи - пояснения к ним только в описалове, или вообще понятны только мне, да. на случай попадания списка в чужие лапы: от чего что понятно будет в 10..30&#037; случаев. ну и некоторое из того, что будет понятно - _нужно_, чтобы было понятно ;) &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub обрушилась крупная атака по подбору паролей (Гость)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92754.html#72</link>
    <pubDate>Fri, 22 Nov 2013 18:56:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; на липовый паспорт &lt;br&gt;&amp;gt;&amp;gt; ваш мобильный ошейник &lt;br&gt;&amp;gt; чей &quot;ваш&quot;?&lt;br&gt;&lt;br&gt;Твой. Так понятней?&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub обрушилась крупная атака по подбору паролей (неаноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92754.html#71</link>
    <pubDate>Fri, 22 Nov 2013 01:24:25 GMT</pubDate>
    <description>Абсолютно верно, даже странно, что кто-то еще реально этим интересуется. Не обязательно стресс, можно просто нечто очень необычное ассоциировать.&lt;br&gt;</description>
</item>

</channel>
</rss>
