Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от opennews (??) on 10-Сен-17, 21:15 | ||
Бюро кредитных историй Equifax обнародовало (http://www.prnewswire.com/news-releases/equifax-announces-cy...) информацию о взломе, в результате которого в руки атакующих попали персональные данные 143 млн жителей США (44% населения США). Информация включает в себя имена, номера социального страхования (https://ru.wikipedia.org/wiki/%D0%9D%D0%...), даты рождения, адреса и номера водительский удостоверений. Примерно для 209 тысяч человек дополнительно были получены номера кредитных карт, а для 182 тысяч - документы, связанные с урегулированием кредитных споров. Данные о кредитной истории, финансовых операциях и платежах не пострадали, так как хранились в не затронутой в результате атаки БД. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Сен-17, 21:15 | ||
Индейцы отомстили | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Fomalhaut on 10-Сен-17, 21:19 | ||
Украсть != Использовать. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +6 +/– | |
Сообщение от Elhana (ok) on 10-Сен-17, 22:02 | ||
У америкосов номер соцстраха это примерно как у нас номер паспорта - называешь вместе с фио любому банку и он уже верит, что это ты. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
11. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –27 +/– | |
Сообщение от Michael Shigorin (ok) on 10-Сен-17, 23:42 | ||
> номер соцстраха | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
13. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +10 +/– | |
Сообщение от Аноним (??) on 10-Сен-17, 23:46 | ||
"Social security" - переводится "социальное страхование", аналог нашего пенсионного (с некоторыми несущественными отличиями). Не переводите дословно, языки не совместимы. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
25. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 08:42 | ||
Короче, это SS. :) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
130. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Sergey (??) on 11-Сен-17, 21:03 | ||
обычно сокращают как SSN (social security number). | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
153. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от Lolwat on 12-Сен-17, 01:21 | ||
Можно получить новый номер. Проблема тогда обновить везде от телефонного контракта до банка. Ну и конечно ты потеряещь кред историю. Самая большая проблема это их договор, согнано ему ты не имеешь права судит их по лубой причине. Я не пользовался их сервисами напрямую но их используют для background check, и я боюсь что мой SSN тоже среди них. | ||
Ответить | Правка | ^ к родителю #130 | Наверх | Cообщить модератору |
44. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от qsdg (ok) on 11-Сен-17, 10:10 | ||
С очень даже существенными отличиями. Это можно сказать основной идентификатор человек для государства и банков тут. Например, без него не сделаешь две самые важные штуки: взять ипотеку и устроиться на работу. Также налоги тоже по нему в основном считаются, но для всяких разных ситуаций (например если не имеешь права работать и ССН ещё не получил), то можно получить другой номер, например ITIN, по которому можно заплатить свои налоги за год. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
95. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –2 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 15:25 | ||
Вау. Несовместимые языки! Что за зверь такой? Чем определяется уровень совместимости, какие вы можете привести примеры совместимых языков? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
113. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от _ (??) on 11-Сен-17, 19:34 | ||
>"Social security" - переводится "социальное страхование", аналог нашего пенсионного (с некоторыми несущественными отличиями). | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
131. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 21:03 | ||
> Мне он читается как "номер общественной безопасности" [от человека], а по сути | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
197. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 12-Сен-17, 22:35 | ||
> В штатах гражданское общество хоть какой-то стопор. | ||
Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору |
198. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 12-Сен-17, 23:17 | ||
> Какой к лешему стопор, | ||
Ответить | Правка | ^ к родителю #197 | Наверх | Cообщить модератору |
213. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Andrey Mitrofanov on 16-Сен-17, 09:07 | ||
> Ну вот такой. EFF в штатах почему-то никто | ||
Ответить | Правка | ^ к родителю #198 | Наверх | Cообщить модератору |
5. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +7 +/– | |
Сообщение от Аноним (??) on 10-Сен-17, 21:57 | ||
Дайте ссылку, откуда скачать можно дамп | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +13 +/– | |
Сообщение от Аноним (??) on 10-Сен-17, 22:14 | ||
> Бюро кредитных историй Equifax обнародовало (http://www.prnewswire.com/news-releases/equifax-announces-cy...) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –9 +/– | |
Сообщение от pripolz on 10-Сен-17, 23:03 | ||
> от рукожопия? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
12. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –4 +/– | |
Сообщение от Michael Shigorin (ok) on 10-Сен-17, 23:44 | ||
> Не стоит называть это рукожопием, и вот почему: жаба программист не должен | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
15. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 00:05 | ||
А как же разделение труда? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
19. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –6 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 06:20 | ||
Какое разделение труда? У него каждая кухарка может управлять государством. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
57. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 11:35 | ||
Каждая кухарка не может, миллион кухарок может в 100 раз эффективнее любого чинуши. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
110. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 19:20 | ||
А сколько обезьян надо, чтобы быть эффективнее 1 кухарки? | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
178. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 12-Сен-17, 12:06 | ||
> миллион кухарок может | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
61. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 11:57 | ||
Каждый должен заниматься чем он лучше всего умеет. Умеешь делать UI и не умеешь защищаться от эксплоитов - отдай задачу защиты другому, кто любит и умеет это делать лучше. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
99. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 11-Сен-17, 17:01 | ||
> Каждый должен заниматься чем он лучше всего умеет | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
121. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –2 +/– | |
Сообщение от пох on 11-Сен-17, 19:54 | ||
> Для этого нужна сущая мелочь - чтобы другие, от качества работы которых | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
169. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 12-Сен-17, 11:09 | ||
Разве я утверждал, что уеб-кодер должен уметь быстренько на коленке написать альтернативную реализацию фреймворка? А Ваш пример именно об этом. | ||
Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору |
180. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 12-Сен-17, 12:24 | ||
> Для этого нужна сущая мелочь - чтобы другие, от качества работы которых зависят результаты вашего собственного труда, тоже делали свою работу качественно. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
120. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Анонимный Аналитек on 11-Сен-17, 19:52 | ||
> Какое разделение труда? У него каждая кухарка может управлять государством. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
177. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 12-Сен-17, 12:03 | ||
> Какое разделение труда? У него каждая кухарка может управлять государством. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
24. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –4 +/– | |
Сообщение от pripolz on 11-Сен-17, 08:34 | ||
> Вы не сталкивались с четверорукими представителями данных профессий? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
27. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +4 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 08:53 | ||
> Выполнение машинного кода процессом jvm строго говоря находится за | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
65. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от пох on 11-Сен-17, 12:15 | ||
> Да идите вы все нафиг. Программист ОБЯЗАН знать, как устроена вышестоящая система. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
73. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 12:45 | ||
Там апаче ясно дал понять, что архитектура должна предусматривать транспортные протоколы, дабы если один из приложений-клиентов будет скомпрометирован - не было возможности слить всю БД. И тут как раз рукожопость архитекторов, а не Java программистов. | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
83. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от pripolz on 11-Сен-17, 13:22 | ||
посмотрел багу, реально рукожопость. Жабиный шеллкод-то выполнялся. | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
84. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от пох on 11-Сен-17, 13:24 | ||
> Там апаче ясно дал понять, что архитектура должна предусматривать транспортные протоколы, | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
170. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Ан (??) on 12-Сен-17, 11:10 | ||
>> Там апаче ясно дал понять, что архитектура должна предусматривать транспортные протоколы, | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
192. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 12-Сен-17, 21:23 | ||
> желательно - закрытые. | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
202. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от пох on 13-Сен-17, 22:43 | ||
> Надеешься что реверсеры глупые и не разберутся? | ||
Ответить | Правка | ^ к родителю #192 | Наверх | Cообщить модератору |
204. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 02:21 | ||
> Что дает нехилый такой шанс успеть заткнуть дырку раньше. | ||
Ответить | Правка | ^ к родителю #202 | Наверх | Cообщить модератору |
104. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от снилс on 11-Сен-17, 18:04 | ||
лол опять в убийстве нож виноват. а потом удивляешься, что тебя дядьки посмекалистей пялят в одно-ж-место | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
136. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 21:38 | ||
> лол опять в убийстве нож виноват. а потом удивляешься, что тебя дядьки | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
157. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –2 +/– | |
Сообщение от pripolz on 12-Сен-17, 06:31 | ||
случай данного взлома настолько банален, там просто можно захреначить жаба-код в хттп-запрос, и либа после непойманного эксепшена его выполнит. | ||
Ответить | Правка | ^ к родителю #136 | Наверх | Cообщить модератору |
194. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от Аноним (??) on 12-Сен-17, 21:27 | ||
Я ничего не предполагал, жабисты все время сами настаивают что хотят только писать свою программу и вообще совсем ничего не знать о внешнем мире, рантайме и прочих неидеальностях. А вот это гнилой подход, гарантирующий массу неприятных сюрпризов. Наверное советы быть не рукожопым в таком контексте уместны? У жабистов это очень распостраненная проблема. | ||
Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору |
78. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от pripolz on 11-Сен-17, 13:10 | ||
> То есть мы тут уже который год совершенно напрасно критикуем явистов за то, что они дальше своей JVM ничего не знают и не видят. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
86. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 13:29 | ||
>> Программист ОБЯЗАН знать, как устроена вышестоящая система | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
92. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от pripolz on 11-Сен-17, 13:56 | ||
а можно ещё дальше. Подключил либу, ой, а в ней эксплойт. | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
94. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 14:11 | ||
> а можно ещё дальше. Подключил либу, ой, а в ней эксплойт. | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
114. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от _ (??) on 11-Сен-17, 19:38 | ||
pripolz> жаба программист не должен думать | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
17. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +4 +/– | |
Сообщение от й on 11-Сен-17, 01:12 | ||
томкет от рута запустить -- это настоящее рукожопие, да. он по умолчанию так не делает. просто кто-то очень сильно хотел его повесить на 80/443 порты и не знал, как. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
28. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 08:56 | ||
> просто кто-то очень сильно хотел его повесить на 80/443 порты и не знал, как. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
77. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от й on 11-Сен-17, 13:01 | ||
> Не знал, как повесить его на 11443 и пробросить на 443 через | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
118. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от _ (??) on 11-Сен-17, 19:44 | ||
>как повесить его на 11443 и пробросить на 443 через iptables? | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
122. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от пох on 11-Сен-17, 19:58 | ||
> Не очень то это удобно. | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
132. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 21:19 | ||
Кстати, мужики! Мне тут рассказали про capabilities. Оказывается, нынче не надо запускаться от рута и сбрасывать потом права, а достаточно лишь сказать вот так, и приложение сможет слушать порт < 1024: | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
138. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 21:40 | ||
То ли еще будет, когда ты обнаружишь что в Linux есть namespaces и seccomp... | ||
Ответить | Правка | ^ к родителю #132 | Наверх | Cообщить модератору |
145. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от пох on 11-Сен-17, 22:50 | ||
> Кстати, мужики! Мне тут рассказали про capabilities. Оказывается, нынче не надо | ||
Ответить | Правка | ^ к родителю #132 | Наверх | Cообщить модератору |
150. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 12-Сен-17, 01:05 | ||
>> Кстати, мужики! Мне тут рассказали про capabilities. Оказывается, нынче не надо | ||
Ответить | Правка | ^ к родителю #145 | Наверх | Cообщить модератору |
155. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от dwfe (ok) on 12-Сен-17, 05:20 | ||
А чем вариант с setcap лучше/хуже старого доброго authbind? | ||
Ответить | Правка | ^ к родителю #132 | Наверх | Cообщить модератору |
181. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 12-Сен-17, 14:28 | ||
> все ip адреса - 127.0.0.1 | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
185. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от пох on 12-Сен-17, 16:06 | ||
> X-Forwarded-For? Нет, не слышал... | ||
Ответить | Правка | ^ к родителю #181 | Наверх | Cообщить модератору |
200. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 13-Сен-17, 09:26 | ||
То есть, струц не умеет скидывать в лог то, что нужно хозяину? Богатая мегасистема. Куда уж всякаим поднелкам до её убер-фич. | ||
Ответить | Правка | ^ к родителю #185 | Наверх | Cообщить модератору |
203. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от пох on 13-Сен-17, 22:55 | ||
> То есть, струц не умеет скидывать в лог то, что нужно хозяину? | ||
Ответить | Правка | ^ к родителю #200 | Наверх | Cообщить модератору |
206. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 14-Сен-17, 11:20 | ||
> в лог будет скидывать то, что на нем написано | ||
Ответить | Правка | ^ к родителю #203 | Наверх | Cообщить модератору |
207. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –2 +/– | |
Сообщение от пох on 15-Сен-17, 14:44 | ||
> То есть, в веб-фреймворке нет возможности | ||
Ответить | Правка | ^ к родителю #206 | Наверх | Cообщить модератору |
210. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Сен-17, 02:17 | ||
Вот сразу сишника видно. Все думали он джаву пинает, а он прото тупит. | ||
Ответить | Правка | ^ к родителю #206 | Наверх | Cообщить модератору |
173. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Ан (??) on 12-Сен-17, 11:34 | ||
>> просто кто-то очень сильно хотел его повесить на 80/443 порты и не знал, как. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
209. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Сен-17, 02:12 | ||
Только что на джавистов гнал. Неужели дошло. Не верю. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
34. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от КО on 11-Сен-17, 09:16 | ||
>томкет от рута запустить -- это | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
75. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –3 +/– | |
Сообщение от й on 11-Сен-17, 12:57 | ||
читайте новость. rce возможно только, если слишком умный админ запустил сервер приложений от рута. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
159. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от iPony on 12-Сен-17, 08:43 | ||
Нет, и в новости все правильно написано, чего не скажешь о твоем выражении | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
208. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Сен-17, 01:59 | ||
Это сколько надо боярышника, чтобы баг фреймворка валить на язык? Следуя вашей же логике - это си облажался, веть жаба на нем написана. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от Sluggard (ok) on 10-Сен-17, 22:18 | ||
> Манипуляции информацией о том, что сентябрьская уязвимость вызвана ошибкой, которая находится в коде уже 9 лет, неуместны, так как есть большая разница между выявлением ранее неизвестной ошибки и знанием о наличии неисправленной ошибки. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 00:15 | ||
Могли и другую найти, поныне не закрытую. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
59. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 11:38 | ||
> Могли и другую найти, поныне не закрытую. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
139. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 21:44 | ||
> Более того, скорее всего, нашли. Каков шанс, что хакер найдет дыру и | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
18. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –2 +/– | |
Сообщение от dwfe on 11-Сен-17, 05:03 | ||
Вижу следующие проблемы: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от slezhuk on 11-Сен-17, 07:18 | ||
Да что вы заладили root да root? Прав непревелигерованного пользователя, под которым запущен томкат вполне хватит, что бы получить доступ к данным, к которым есть доступ у веб сервера. В данном случае- доступ в бд на чтение. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
22. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от лютый жабист__ on 11-Сен-17, 07:23 | ||
>бы получить доступ к данным, к которым есть доступ у веб сервера | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
26. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от Анотоним on 11-Сен-17, 08:52 | ||
>Это если думать не попой. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
54. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от Ку on 11-Сен-17, 11:12 | ||
Прослойка помешает. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
55. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Ку on 11-Сен-17, 11:21 | ||
К тому же в памяти можно хранить "сырые" токены и только в момент передачи их в БД сервис, дешифровывать по определенному алгоритму. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
90. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Анотоним on 11-Сен-17, 13:54 | ||
Отличный подход: Понадеяться на прослойку/БД и писать плохой код! | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
101. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Ку on 11-Сен-17, 17:06 | ||
Как вам удалось сделал такой вывод из сказанного мной? | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
166. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Анотоним on 12-Сен-17, 10:07 | ||
Зачем нужна прослойка при хорошем коде? | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
30. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 09:05 | ||
> Да что вы заладили root да root? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
51. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от slezhuk on 11-Сен-17, 10:57 | ||
Так в том то и дело, что в новости написано: "если web-приложение выполняется ... с правами root", но при этом нигде не написано, что у Эквифакса оно работает от рута. А все почему то прочитали это как: "Эквифакс не умеет в томкат и запускает его от рута". | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
175. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Ан (??) on 12-Сен-17, 11:41 | ||
> Да что вы заладили root да root? Прав непревелигерованного пользователя, под которым | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
29. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 09:01 | ||
> Вина java здесь в том, что она просто-напросто не может творить чудеса | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
32. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 09:08 | ||
Все они могут. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
38. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от пох on 11-Сен-17, 09:44 | ||
> В новости линк же есть: | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
41. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 09:59 | ||
> А понизить привиллегии после присасывания к 80-му порту, | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
49. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 10:50 | ||
> Разве она не делает то, что вы описали -- понижает привилегии после присасывания к 80-му порту. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
53. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 11:01 | ||
Спасибо за разъяснение. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
56. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 11:22 | ||
> По всей видимости есть этому объяснение какое-нибудь, хотя я не могу найти таких объяснений. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
58. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 11:38 | ||
Мне почему-то кажется, что обязательность кроссплатформенности не является основной причиной. Я повторюсь, джава это атомный комбайн всего чего только можно и большинство из этого, если не все, кроссплатформенно. Уж задать эффективного юзеро могли бы состряпать. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
60. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 11:55 | ||
> Мне почему-то кажется, что обязательность кроссплатформенности не является основной причиной. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
62. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 12:02 | ||
> core-libs-dev@openjdk.java.net ? | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
64. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 12:15 | ||
> что ответить я не знаю. Неужели в венде все так плохо с изменением эффективных юзеров? ))) | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
66. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 12:21 | ||
> С другой стороны, для сброса привелегий jsvc в винде что-то ведь делает. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
69. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 12:34 | ||
> В первом приближении я пока думаю, что они просто создают новый процесс))) | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
71. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 12:44 | ||
В венде сейчас есть такое решение: | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
76. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 13:00 | ||
Ну, тут в общем-то обсуждается не фунцкия setuid, а скорее setuid bit. :) | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
82. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 13:15 | ||
Гуд, значит стопроцентов дело в ведре. | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
215. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Аноним (??) on 18-Сен-17, 14:42 | ||
Ваш пример не банальный, а глупый. Сишников не учат, что свой API не системные порты нельзя вешать? Может образование подтянуть, тогда и позориться не придется | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
67. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от пох on 11-Сен-17, 12:22 | ||
> Разве она не делает то, что вы описали -- понижает привилегии после | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
74. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 12:55 | ||
> jsvc-то делает, но как-то на удивление криво, | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
80. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 13:11 | ||
>> jsvc-то делает, но как-то на удивление криво, нужна еще стройная система костылей и подпорочек. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
81. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 13:15 | ||
))))) | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
85. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 13:25 | ||
А ведь вы правы. Многих после такого: | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
88. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 13:36 | ||
> А ведь вы правы. Многих после такого: | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
105. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от пох on 11-Сен-17, 18:12 | ||
> Вот за такое хочется руки оторвать, когда у тебя в системе стоят несколько компиляторов | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
117. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от Аноним84701 (ok) on 11-Сен-17, 19:44 | ||
>> Вот за такое хочется руки оторвать, когда у тебя в системе стоят несколько компиляторов | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
123. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от пох on 11-Сен-17, 20:07 | ||
> Приветствуем крионавта ;) | ||
Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору |
109. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от Ordu (ok) on 11-Сен-17, 19:02 | ||
> Вот за такое хочется руки оторвать, когда у тебя в системе стоят несколько компиляторов разных версий. | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
112. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 19:31 | ||
>> Вот за такое хочется руки оторвать, когда у тебя в системе стоят несколько компиляторов разных версий. | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
124. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от пох on 11-Сен-17, 20:09 | ||
> Ну да. Ведь сделать "СXX ?= g++" отдельной строчкой сложно, пускай лучше | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
128. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Анонимный Аналитек on 11-Сен-17, 20:47 | ||
>> Ну да. Ведь сделать "СXX ?= g++" отдельной строчкой сложно, пускай лучше | ||
Ответить | Правка | ^ к родителю #124 | Наверх | Cообщить модератору |
144. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 22:31 | ||
> канешна - это ж надо сообразить, из какого места модной аутолибульной хрени | ||
Ответить | Правка | ^ к родителю #124 | Наверх | Cообщить модератору |
119. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 19:50 | ||
>> Вот за такое хочется руки оторвать, когда у тебя в системе стоят несколько компиляторов разных версий. | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
218. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 22-Сен-17, 19:25 | ||
>> Вот за такое хочется руки оторвать, когда у тебя в системе стоят несколько компиляторов разных версий. | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
219. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от Ordu (ok) on 22-Сен-17, 21:08 | ||
>>> Вот за такое хочется руки оторвать, когда у тебя в системе стоят несколько компиляторов разных версий. | ||
Ответить | Правка | ^ к родителю #218 | Наверх | Cообщить модератору |
220. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 23-Сен-17, 13:26 | ||
> Но если это интересно, я могу порекомендовать глянуть в гентушный | ||
Ответить | Правка | ^ к родителю #219 | Наверх | Cообщить модератору |
125. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 20:10 | ||
> Boost | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
129. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 20:52 | ||
>> Boost | ||
Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору |
133. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 21:20 | ||
Старше 15 лет, что ли (или когда они bjam туда вкорячили)? Так и надо сразу уточнять, а то вон один тролль уже начал сочинять сказки про разработчиков буста, не знающих о существовании разных компиляторов. | ||
Ответить | Правка | ^ к родителю #129 | Наверх | Cообщить модератору |
147. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от пох on 12-Сен-17, 00:21 | ||
> уже начал сочинять сказки про разработчиков буста, не знающих о существовании разных | ||
Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору |
151. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 12-Сен-17, 01:07 | ||
> Старше 15 лет, что ли (или когда они bjam туда вкорячили)? Так | ||
Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору |
152. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от Аноним (??) on 12-Сен-17, 01:18 | ||
Раз так, то он должен собираться bjam'ом, и компилятор можно задать через user-config: http://www.boost.org/build/doc/html/bbv2/overview/configurat... | ||
Ответить | Правка | ^ к родителю #151 | Наверх | Cообщить модератору |
183. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 12-Сен-17, 15:24 | ||
> Раз так, то он должен собираться bjam'ом, и компилятор можно задать через | ||
Ответить | Правка | ^ к родителю #152 | Наверх | Cообщить модератору |
217. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 22-Сен-17, 19:23 | ||
> Раз так, то он должен собираться bjam'ом, и компилятор можно задать через user-config | ||
Ответить | Правка | ^ к родителю #152 | Наверх | Cообщить модератору |
106. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от пох on 11-Сен-17, 18:13 | ||
> Но вообще понять его можно: человек видит, что для того, чтобы банально | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
141. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –3 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 22:00 | ||
> не забудьте еще предусмотреть супервизор этого супервизора, а то оно умеет навернуться | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
214. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от freehck (ok) on 16-Сен-17, 10:24 | ||
> В нем все это сделано и даже достаточно прилично. В Linux есть | ||
Ответить | Правка | ^ к родителю #141 | Наверх | Cообщить модератору |
45. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 10:24 | ||
Если я все правильно понимаю, то они это делают вот так: | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
212. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Сен-17, 02:28 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 09:59 | ||
> В новости линк же есть | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
43. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 10:06 | ||
Да, нет же. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
47. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 10:29 | ||
Ваша ошибка в том, что я говорю о варианте с suid-ником, а Вы -- о варианте с jsvc. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
48. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 10:35 | ||
Извините, я действительно не уточнил, что говорил про использование стартера jsvc | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
52. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 10:58 | ||
> Извините, я действительно не уточнил, что говорил про использование стартера jsvc | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
46. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 10:25 | ||
Вот ссылка на исходник, где они устанавливают id: | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
211. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Сен-17, 02:26 | ||
>> Вина java здесь в том, что она просто-напросто не может творить чудеса | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
31. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от zanswer CCNA RS and S on 11-Сен-17, 09:05 | ||
Эм, а какое отношение сетевой администратор имеет к root на сервере? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
33. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от dwfe (ok) on 11-Сен-17, 09:14 | ||
Ну, хорошо, замените "сетевой администратор" любым другим устраивающим вас текстом, который идентифицирует должностное лицо, ответственное за вцелом работоспособность операционной системы компьютера, на котором запущен сервер Tomcat. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
21. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –6 +/– | |
Сообщение от лютый жабист__ on 11-Сен-17, 07:19 | ||
Что-то в предыдущей теме могучие сишники так и не назвали правильный web2.0 MVCшный фреймворк, написанный не на противной жабе. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +6 +/– | |
Сообщение от A.Stahl (ok) on 11-Сен-17, 08:04 | ||
>Только не надо про пых, джанго и РоР... | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
36. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от лютый жабист__ on 11-Сен-17, 09:23 | ||
Патамучта решeто на порядок большее. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
72. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 12:45 | ||
> Патамучта решeто на порядок большее. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
97. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от лютый жабист__ on 11-Сен-17, 16:40 | ||
На си же написано. От яблони далеко не укатишься. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
143. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 22:27 | ||
> На си же написано. От яблони далеко не укатишься. | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
35. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 09:22 | ||
<жирнота>asp.net mvc</жирнота> | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
37. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +3 +/– | |
Сообщение от A.Stahl (ok) on 11-Сен-17, 09:43 | ||
Ты же худой как узник концлагеря. Вот жирнота: | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
39. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от пох on 11-Сен-17, 09:45 | ||
> Ты же худой как узник концлагеря. Вот жирнота: | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
42. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 10:06 | ||
go + gorilla | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
100. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 11-Сен-17, 17:04 | ||
> Что-то в предыдущей теме могучие сишники так и не назвали правильный web2.0 | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
107. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –2 +/– | |
Сообщение от лютый жабист__ on 11-Сен-17, 18:43 | ||
| ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
154. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 12-Сен-17, 01:30 | ||
На здоровье. Я тоже над Вашим комментарием посмеялся. | ||
Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору |
161. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от пох on 12-Сен-17, 09:19 | ||
>> Treefrog, например. | ||
Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору |
63. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +4 +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 12:10 | ||
на самом деле главная уязвимость была вовсе не в Struts, а вот здесь: https://pbs.twimg.com/media/DJMm2IbXgAAbSvh.jpg | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
68. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от пох on 11-Сен-17, 12:29 | ||
> на самом деле главная уязвимость была вовсе не в Struts, а вот | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
140. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 11-Сен-17, 21:52 | ||
По идее эксперт безопасности должен бы донести до разработчиков и их руководства о том что они делают не так. Иначе зачем эксперт деньги получает, если все приходит к таким вещам? На месте специалиста по безопасности в такой ситуации уместно только уволиться и заняться чем-нибудь другим. Если вы строили мост и он обвалился - будем считать что строительство мостов не ваш конек. Займитесь чем-нибудь другим, более безопасным для окружающих. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
148. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от пох on 12-Сен-17, 00:29 | ||
> По идее эксперт безопасности должен бы донести до разработчиков и их руководства | ||
Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору |
171. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 12-Сен-17, 11:19 | ||
В 2002 году можно было бы хотя бы материалы дел Митника почитать. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
70. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от yekm (ok) on 11-Сен-17, 12:36 | ||
Лучше бы написали, что же они теперь то будут делать? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
87. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от пох on 11-Сен-17, 13:33 | ||
> Лучше бы написали, что же они теперь то будут делать? | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
108. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Ordu (ok) on 11-Сен-17, 18:57 | ||
> Они ничего не будут делать, им-то зачем... | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
126. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от equifax on 11-Сен-17, 20:11 | ||
> Затем, что на них в суд классовый иск подан, а это им | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
127. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Ordu (ok) on 11-Сен-17, 20:41 | ||
>> Затем, что на них в суд классовый иск подан, а это им | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
135. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от equifax on 11-Сен-17, 21:34 | ||
> Пара сотен тысяч, ты имеешь в виду? | ||
Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору |
142. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +1 +/– | |
Сообщение от Ordu (ok) on 11-Сен-17, 22:13 | ||
>> Пара сотен тысяч, ты имеешь в виду? | ||
Ответить | Правка | ^ к родителю #135 | Наверх | Cообщить модератору |
149. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от пох on 12-Сен-17, 00:33 | ||
> Мне вот интересно, откуда вдруг взялась мода на слово "лоер"? Это анонимы | ||
Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору |
89. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от freehck (ok) on 11-Сен-17, 13:38 | ||
> Лучше бы написали, что же они теперь то будут делать? | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
91. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +2 +/– | |
Сообщение от Анотоним on 11-Сен-17, 13:56 | ||
>> Лучше бы написали, что же они теперь то будут делать? | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
93. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от A.Stahl (ok) on 11-Сен-17, 14:08 | ||
Американский НГШ украдкой смотрит в словарь как пишется "референдум", что это такое и почему раньше обходились без него :) | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
96. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от пох on 11-Сен-17, 15:29 | ||
хрен там. Нету возможности сменить ssn. Говорят, если кто-то когда-то получит на того же человека другой ssn, сразу же затрубит Хеймдаль, Великий Волк сожрет МКС, в общем, рагнарок, п-ц и ядерная зима. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
115. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от KonstantinB (ok) on 11-Сен-17, 19:41 | ||
> Лучше бы написали, что же они теперь то будут делать? | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
116. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от KonstantinB (ok) on 11-Сен-17, 19:43 | ||
В этом смысле то, что утечка такая огромная - это даже плюс. Утекло бы 10 тыщ - поохали бы и положили болт. А так получился очень хороший пинок под зад. | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
79. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Андрей (??) on 11-Сен-17, 13:11 | ||
Это «покруче» Ирмы будет... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
98. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Sen on 11-Сен-17, 16:52 | ||
раньше по этим данным можно было кредитку получить, возможно и сейчас это существует:) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
111. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от KonstantinB (ok) on 11-Сен-17, 19:25 | ||
Да чего там кредитку. Самое интересное другое: зная имя и SSN, можно заполнить форму tax return (Form 1040). Там можно указать любой банковский счет для возврата. Налоги возвращаются (при относительно небольшой сумме верят на слово), через пару лет налоговая таки проверяет, видит, что оснований для возврата не было... Oops. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
160. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –3 +/– | |
Сообщение от iPony on 12-Сен-17, 08:52 | ||
Какую-то ерунду написал... | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
162. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от пох on 12-Сен-17, 09:41 | ||
> Почему на сайте про open source не пишут, про то, что мода | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
199. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 13-Сен-17, 02:07 | ||
> потому что это глупость. Мода, к сожалению, не прошла, а наоборот, превысила | ||
Ответить | Правка | ^ к родителю #162 | Наверх | Cообщить модератору |
201. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от пох on 13-Сен-17, 12:39 | ||
> А я то думал потому что так быстрее и дешевле. | ||
Ответить | Правка | ^ к родителю #199 | Наверх | Cообщить модератору |
205. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 04:29 | ||
> Обычно так нифига не дешевле - хотя да, "быстрее", | ||
Ответить | Правка | ^ к родителю #201 | Наверх | Cообщить модератору |
167. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Аноним (??) on 12-Сен-17, 10:20 | ||
> По LO прекрасно видно | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
168. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –3 +/– | |
Сообщение от ыы on 12-Сен-17, 10:50 | ||
Скорее она занимает свою историческую нишу... Сдвинуть основы экономики опенсорсу не удалось, количество пока не перешло в качество в этом смысле. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
176. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Michael Shigorin (ok) on 12-Сен-17, 11:56 | ||
Хозяйке на заметку: сообщения 174, 172, 165, 164, 163, 156 пришли с одного адреса. | ||
Ответить | Правка | ^ к родителю #168 | Наверх | Cообщить модератору |
182. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от пох on 12-Сен-17, 14:54 | ||
> Призовая ссылка: http://wiki.opennet.ru/MSSP | ||
Ответить | Правка | ^ к родителю #176 | Наверх | Cообщить модератору |
184. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –3 +/– | |
Сообщение от Michael Shigorin (ok) on 12-Сен-17, 15:29 | ||
> бритва хэнлона, знаете ли, подсказывает, что ms за такие потоки сознания вовсе | ||
Ответить | Правка | ^ к родителю #182 | Наверх | Cообщить модератору |
186. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от пох on 12-Сен-17, 16:18 | ||
> http://lists.openoffice.ru/pipermail/oo-discuss/2006-May/019... | ||
Ответить | Правка | ^ к родителю #184 | Наверх | Cообщить модератору |
187. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –4 +/– | |
Сообщение от Michael Shigorin (ok) on 12-Сен-17, 16:24 | ||
> Про вредные линуксы на этом belegal нихренашеньки не было. | ||
Ответить | Правка | ^ к родителю #186 | Наверх | Cообщить модератору |
188. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от пох on 12-Сен-17, 17:17 | ||
> Следующий ход очевиден -- "проблемы нет, вы же легализовались, а перейти на | ||
Ответить | Правка | ^ к родителю #187 | Наверх | Cообщить модератору |
221. "Уязвимость в Apache Struts стала причиной утечки персональны..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 26-Сен-17, 18:47 | ||
К слову об утечках персданных: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
222. "Уязвимость в Apache Struts стала причиной утечки персональны..." | +/– | |
Сообщение от Andrey Mitrofanov on 26-Сен-17, 18:59 | ||
> Как же хорошо, что полтора десятка лет назад я туда не пошёл | ||
Ответить | Правка | ^ к родителю #221 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |