Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн клиентов WordPress-хостинга" | +/– | |
Сообщение от opennews (?), 22-Ноя-21, 22:47 | ||
Раскрыты сведения о взломе GoDaddy, одного из крупнейших регистраторов доменов и хостинг-провайдеров. 17 ноября были выявлены следи неавторизированного доступа к серверам, отвечавшим за предоставление хостинга на базе платформы WordPress (сопровождаемые провайдером готовые WordPress-окружения). Разбор инцидента показал, что посторонние получили доступ к системе управления WordPress-хостингом через скомпрометированный пароль одного из сотрудников, и использовали неисправленную уязвимость в устаревшей системе для получения доступа к конфиденциальной информации об 1.2 млн активных и не активных пользователей WordPress-хостинга... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +7 +/– | |
Сообщение от А где же каменты (?), 22-Ноя-21, 22:47 | ||
Интересно какие зарплаты у их безопасников. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +4 +/– | |
Сообщение от Аноним (-), 23-Ноя-21, 00:16 | ||
$147,602 per year | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | –4 +/– | |
Сообщение от Михрютка (ok), 23-Ноя-21, 00:43 | ||
хороший сайт | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +7 +/– | |
Сообщение от Аноним (20), 23-Ноя-21, 00:54 | ||
Там так вахтеров называют | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +3 +/– | |
Сообщение от vantoo (ok), 23-Ноя-21, 03:24 | ||
Не позорьтесь, Security Officer это охранник и 4 килобакса в месяц это зарплата охранника. Безопасники получают по 12 килобаксов в месяц, как и указано выше. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
32. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Дима (??), 23-Ноя-21, 09:40 | ||
Senior Software Engineer - это не безопасник. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +9 +/– | |
Сообщение от Аноним (27), 23-Ноя-21, 05:21 | ||
Вы хоть предупреждайте когда кидаете такие ссылки, а то со своей зп в 30т.р./месяц можно инфаркт получить | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
30. Скрыто модератором | –6 +/– | |
Сообщение от Лёня (?), 23-Ноя-21, 08:59 | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. Скрыто модератором | +/– | |
Сообщение от Аноним (31), 23-Ноя-21, 09:05 | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. Скрыто модератором | +4 +/– | |
Сообщение от Иноагент (?), 23-Ноя-21, 12:28 | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. Скрыто модератором | –3 +/– | |
Сообщение от пох. (?), 23-Ноя-21, 12:56 | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. Скрыто модератором | +3 +/– | |
Сообщение от анонимка (?), 23-Ноя-21, 14:02 | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. Скрыто модератором | +/– | |
Сообщение от Аноним (53), 23-Ноя-21, 23:34 | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
67. Скрыто модератором | –1 +/– | |
Сообщение от пох. (?), 24-Ноя-21, 13:29 | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от Аноним (28), 23-Ноя-21, 08:02 | ||
Уже как-то привычно, что масштабные взломы происходят именно там, где кичатся так называемыми "безопасниками" и дают им волю. Из-за чего квалифицированный народ разбегается, и остаются только лояльные *ополизы. И почему-то их после этого ломают. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
34. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от Аноним (34), 23-Ноя-21, 10:03 | ||
Задним числом подгонять неинтересно. Как насчет того, что бы назвать, кого можно ожидать следующим? | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | –2 +/– | |
Сообщение от Аноним (28), 23-Ноя-21, 10:56 | ||
Согласен! Статистика не нужна, даёшь астрологию! | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от Онаним (?), 24-Ноя-21, 00:22 | ||
На самом деле масштабные взломы происходят там, где во взломе есть какая-либо ценность. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
68. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от пох. (?), 24-Ноя-21, 13:30 | ||
> На самом деле масштабные взломы происходят там, где во взломе есть какая-либо | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | –1 +/– | |
Сообщение от Имя (?), 24-Ноя-21, 08:49 | ||
Интересно, у гугла есть т.н. "безопасники"? | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
75. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Аноним (75), 24-Ноя-21, 20:00 | ||
Ну ожидаемое качество за такие копейки. Сколько заплатишь - таких специалистов и получишь ¯\_(ツ)_/¯ | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
2. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +3 +/– | |
Сообщение от Шарп (ok), 22-Ноя-21, 22:52 | ||
Почему пароль какого-то сотрудника даёт доступ ко всему этому добру? | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +4 +/– | |
Сообщение от Аноним (3), 22-Ноя-21, 23:08 | ||
Я бы спросил почему пароли не прохешированы. Или в вебе так не пирнято? | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +6 +/– | |
Сообщение от ВебМакак (?), 22-Ноя-21, 23:23 | ||
> Я бы спросил почему пароли не прохешированы. Или в вебе так не пирнято? | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | –2 +/– | |
Сообщение от Alex (??), 22-Ноя-21, 23:34 | ||
А как можно зашифровать пароли подключения приложения к СУБД и SFTP? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
8. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +3 +/– | |
Сообщение от Аноним (8), 22-Ноя-21, 23:41 | ||
Пароля подключения к SFTP /не должно/ быть в принципе. Авторизацию по открытому ключу как бы давно придумали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | –1 +/– | |
Сообщение от gogo (?), 23-Ноя-21, 02:38 | ||
зачем вообще sftp для хостинга на ВП? там все через вебморду ведь | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | –3 +/– | |
Сообщение от пох. (?), 23-Ноя-21, 08:17 | ||
Во, точно - не надо никаких паролей, все ключи от всего должны быть в гитхабе и гитляпе, кучкой. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
41. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Аноним (41), 23-Ноя-21, 11:39 | ||
Купите поху жесткий диск, человек вероятно не в курсе, что можно данные хранить не в интернете. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от пох. (?), 23-Ноя-21, 12:55 | ||
> Купите поху жесткий диск, человек вероятно не в курсе, что можно данные | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Ноя-21, 00:37 | ||
SFTP можно хешировать | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
7. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +2 +/– | |
Сообщение от Аноним (8), 22-Ноя-21, 23:38 | ||
-Скажи, что ты идиот, не говоря этого напрямую. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от Онаним (?), 22-Ноя-21, 23:45 | ||
Для CRAM ты пароль никак не похранишь, кроме как плейнтекстом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Аноним (-), 23-Ноя-21, 00:17 | ||
Пользуйся SCRAM. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Онаним (?), 23-Ноя-21, 10:21 | ||
Без проблем, если протоколы свои, так и делаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Аноним (53), 23-Ноя-21, 23:45 | ||
Вот что: https://github.com/pear/Net_SMTP/issues/57. Писать об этом, как Neustradamus, просить сделать, присылать патчи. Без этого ничего не поменяется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от Онаним (?), 24-Ноя-21, 00:14 | ||
Ну и как результат? :D | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Аноним (31), 24-Ноя-21, 07:33 | ||
Результат — XMPP уже перешёл на SCRAM. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Онаним (?), 24-Ноя-21, 09:21 | ||
Реализаций XMPP - сотни, в лучшем случае. Какие из них конкретно перешли? :D | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | –1 +/– | |
Сообщение от пох. (?), 24-Ноя-21, 13:36 | ||
> Реализаций XMPP - сотни, в лучшем случае. Какие из них конкретно перешли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Аноним (31), 25-Ноя-21, 12:45 | ||
Ты неудачник и нытик. И никому не нужен, даже в XMPP. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Аноним (31), 25-Ноя-21, 12:44 | ||
Все. | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
86. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Онаним (?), 25-Ноя-21, 21:10 | ||
Все - это какие, поконкретнее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от пох. (?), 25-Ноя-21, 15:25 | ||
> Вот что: https://github.com/pear/Net_SMTP/issues/57. Писать об этом, как Neustradamus, | ||
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору |
10. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от Онаним (?), 22-Ноя-21, 23:47 | ||
А если у тебя не CRAM - то у тебя, Хьюстон, другие проблемы: пароль открытым текстом не хранится, но зато открытым текстом 100500 раз на дню передаётся - даже если он на сервак пришёл по TLS, имея доступ собственно к серваку и закрытым ключам, его уже можно прочитать. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
23. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Аноним (23), 23-Ноя-21, 02:31 | ||
Вот для этого придумали двойное шифрование, когда натуральный пароль не покидает машинки клиента, а передача идёт только одноразового дважды шифрованного пароля, который сравнивается с шифрованным шифром из БД. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Онаним (?), 23-Ноя-21, 10:20 | ||
Всё проще, вообще для того, что бы пароль открытым текстом не ходил - для этого и есть CRAM. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от пох. (?), 25-Ноя-21, 15:33 | ||
> Проблема в том, что в части легаси-протоколов CRAM считается от исходного пароля, | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Онаним (?), 25-Ноя-21, 21:02 | ||
CRAM позволяет не заботиться о возможности перехвата трафика. Даже если ты получишь одноразовый challenge-response, никакого "эквивалента" ты из него не извлечёшь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | –1 +/– | |
Сообщение от Аноньимъ (ok), 23-Ноя-21, 00:17 | ||
>компрометации клиентов WordPress | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | –2 +/– | |
Сообщение от Онаним (?), 23-Ноя-21, 10:22 | ||
Ну вот кстати да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 23-Ноя-21, 00:20 | ||
Эка невидаль... | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +2 +/– | |
Сообщение от Аноним (-), 23-Ноя-21, 00:28 | ||
Хакеры на три буквы прослушивали https трафик в течении х лет, причиной такого непотребства оказался взлом, вон посмотрите сколько пользователей пострадало, ой ай ай, за новый слив сертификата денежку давай. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от Аноньимъ (ok), 23-Ноя-21, 00:42 | ||
Мне тут недавно доказывали что шттпс очень безопасно особенно для баз данных, а иначе как же безопасность ещё обеспечить непонятно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от Аноним (-), 23-Ноя-21, 02:12 | ||
Известно как - добровольное cloudflare всех своих данных и пользователей, этаявамгаварю ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +3 +/– | |
Сообщение от Аноним (23), 23-Ноя-21, 02:44 | ||
Когда, заходя на некий сайт, видишь в заблокированных скриптах кляудфлару, понимаешь, что на этом сайте ничего серьёзного делать нельзя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +2 +/– | |
Сообщение от Аноним (35), 23-Ноя-21, 10:06 | ||
Обычно я с таких сайтов сразу ухожу. А в дашборде это показывается как отбитая атака. Вот наверное владелец сайта радуется | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Онаним (?), 24-Ноя-21, 00:15 | ||
А при чём тут хытытыпыс. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
79. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | –1 +/– | |
Сообщение от Аноним (-), 25-Ноя-21, 09:42 | ||
Техника открытого ключа и прочее кунг-фу обделывает ломателей "ендпоинтов", "мидпоинтов" и дает +30 к эмоциональному здоровью всех положительно настроенных к мастеру. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Онаним (?), 25-Ноя-21, 21:11 | ||
Угу, закрытого ключа-то на ендпоинте нету :D | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от onanim (?), 24-Ноя-21, 09:35 | ||
SSL - это вообще глобальное на*6алово. холодным потом покрываешься и мурашки по жёппе бегут, когда осознаёшь, как работает это "шифрование" в интернете. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
16. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +2 +/– | |
Сообщение от 2 (?), 23-Ноя-21, 00:34 | ||
Некогда работать, танчики ждут! | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Аноним (23), 23-Ноя-21, 02:22 | ||
> на базе платформы WordPress | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от Аноним (-), 23-Ноя-21, 09:54 | ||
это все потому, что критичная инфраструктура не под node.js.В node.js все уязвимости ещё до атаки обновились бы до не уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от Аноним (31), 23-Ноя-21, 10:13 | ||
На Twisted, на Twisted надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Аноним (45), 23-Ноя-21, 13:39 | ||
Про rust уже пошутили? | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от А где же каменты (?), 23-Ноя-21, 14:46 | ||
Будешь первым. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +1 +/– | |
Сообщение от Аноним (-), 23-Ноя-21, 21:00 | ||
А как переводятся слова - GoDaddy? "Иди Папа" или "Вперёд Папа"? Странное у провайдера имя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Онаним (?), 24-Ноя-21, 00:18 | ||
"How did GoDaddy get its name? It was originally called Jomax Technologies, a name that came from the dirt road in Maryland that founder Parsons used to pass on his way to work. In 1999, Parsons began searching for a catchier name. The story goes that an employee suggested “Big Daddy,” after the Adam Sandler movie released that year, but the domain name had already been taken. An employee later came up with “Go Daddy” and it stuck. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн ..." | +/– | |
Сообщение от Онаним (?), 24-Ноя-21, 23:10 | ||
Ближайший более-менее дословный перевод выглядит как "перейди в режим папы" :D | ||
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |