![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях" | +/– | ![]() |
Сообщение от opennews (??), 03-Апр-25, 12:13 | ||
Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены доступа к API. За год было выявлено более 39 миллионов случаев подобных утечек. GitHub также представил несколько новых инициатив для усиления защиты от утечек: сервисы "Secret Protection" и "Code Security" теперь доступны в виде отдельных продуктов; для организаций GitHub Team реализованы расширенные инструменты проверки безопасности; обеспечено бесплатное сканирование утечек в проектах организаций... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +/– | ![]() |
Сообщение от Аноним (1), 03-Апр-25, 12:13 | ||
Так задумано, какой ещё недосмотр для публичного репозитория. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | –2 +/– | ![]() |
Сообщение от Аноним (4), 03-Апр-25, 13:07 | ||
Разрабы что, про gitignore вообще слыхать не слыхивали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
5. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +4 +/– | ![]() |
Сообщение от sotlef (ok), 03-Апр-25, 13:24 | ||
github это не только для разрабов, там куча студентов сохраняют результаты своих лабораторок, кто-то использует его как файлопомойку. Я к тому, что контингент там разный со всего мира и уровень их квалификации сомнительный. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +3 +/– | ![]() |
Сообщение от Аноним (6), 03-Апр-25, 13:39 | ||
не поможет. Обычно пишут API ключ во время тестирования прямо в код и потом выносят его в .ENV а в истории он все равно сохраняется. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
7. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | –1 +/– | ![]() |
Сообщение от Соль земли (?), 03-Апр-25, 13:42 | ||
Странно, я вроде 40 млн выкладывал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +/– | ![]() |
Сообщение от Аноним (8), 03-Апр-25, 13:50 | ||
Зачем хранить ключи, пароли и токены в репозитории? Что такая проблема подтянуть все из внешней директории? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +1 +/– | ![]() |
Сообщение от нах. (?), 03-Апр-25, 23:04 | ||
Оно само! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
31. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +1 +/– | ![]() |
Сообщение от Аноним (-), 03-Апр-25, 23:31 | ||
Чтобы прога могла стартануть без корректного config.ini - придётся задать какие-то дефолты прямо в коде. Или чтобы тесты нормально отработали. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
![]() | ||
38. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | –1 +/– | ![]() |
Сообщение от Аноним (38), 04-Апр-25, 07:17 | ||
> Чтобы прога могла стартануть без корректного config.ini | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | –4 +/– | ![]() |
Сообщение от Ося Бендер (?), 03-Апр-25, 13:52 | ||
Билли со Стивом денежку захотели. Поиздержались наверно. Типо "заботятся", бесплатно чего-то там сканируют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +/– | ![]() |
Сообщение от Дмитрий (??), 04-Апр-25, 05:15 | ||
Это любой может сканировать у них даже api есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +1 +/– | ![]() |
Сообщение от Аноним (10), 03-Апр-25, 13:53 | ||
Они извещают, тех кто оставил персональную информацию или просто для АНБ стараются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | –5 +/– | ![]() |
Сообщение от Аноним (12), 03-Апр-25, 13:56 | ||
Что лишний раз подтверждает, что гитхаб - это прежде всего хостинг хеловордов от гордых Васянов. Гитхабу надо сделать таксу рублей так 5 в месяц, чтобы отсеить хеловортщиков, и чтобы остались денежные клиенты, чтобы халявщики не спамили попусту туда пароли. Вот так то. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +/– | ![]() |
Сообщение от blkkid (?), 03-Апр-25, 22:12 | ||
у анонимов кроме "запретить" и "на мороз выкинуть" хоть какие-то решения ещё бывают? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +/– | ![]() |
Сообщение от Аноним (33), 04-Апр-25, 02:51 | ||
сразу видно, что мороза ты не видел | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +/– | ![]() |
Сообщение от Дмитрий (??), 04-Апр-25, 05:18 | ||
Ага, научи микрософт как им вести бизнес )))) | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
15. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +1 +/– | ![]() |
Сообщение от Аноним (15), 03-Апр-25, 15:20 | ||
А всё почему? Потому что в каждой второй статье для начинающих по гиту пишут такое: | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +1 +/– | ![]() |
Сообщение от Ося Бендер (?), 03-Апр-25, 15:27 | ||
Ага, а откуда потом хакиры будут пароли ко всяким базам брать? Все правильно учат. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +/– | ![]() |
Сообщение от Василий![]() | ||
`git add -p bd-connectilor.petuhon` - добавить изменения по частям | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
18. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +4 +/– | ![]() |
Сообщение от Аноним (18), 03-Апр-25, 16:59 | ||
В комментариях все такие молодцы, никогда не допускают ошибок, не хелловторщики ж какие-то! Даже завидно немного. Сам-то я хоть и админил 20+ лет, а бывало, что и бесконечный цикл писал, и лимит рекурсии исчерпывал, и токены по запаре бывало тоже коммитил, и даже прод ронял в пятницу вечером. То ли я бракованный у папы с мамой вышел, то ли прав был мой дед, когда говорил что ошибок не бывает только у тех, кто ничего не делает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | –1 +/– | ![]() |
Сообщение от Аноним (19), 03-Апр-25, 18:20 | ||
> то ли прав был мой дед | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +/– | ![]() |
Сообщение от Аноним (20), 03-Апр-25, 19:29 | ||
> то ли вы занимались вовсе не тем делом | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +1 +/– | ![]() |
Сообщение от Аноним (18), 04-Апр-25, 02:38 | ||
Эникеям и админам локалхостов невдомёк почему на позиции сисадминов нужны только те, кто умеет программировать и может кодить хотя бы на паре языков, в довесок ко всему остальному стэку технологий. Ну что ж, картриджи тоже надо кому-то трясти. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +/– | ![]() |
Сообщение от Аноним (26), 03-Апр-25, 22:36 | ||
> файлы конфигурации с паролями к СУБД | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +1 +/– | ![]() |
Сообщение от Аноним (1), 03-Апр-25, 22:44 | ||
Придётся проверить все 39 миллионов. Уверен, ты справишься, ради таких-то сокровищ! Не забудь написать когда пройдёшь первые 20 миллионов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | –1 +/– | ![]() |
Сообщение от Аноним (26), 03-Апр-25, 22:46 | ||
> Уверен, ты справишься | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +/– | ![]() |
Сообщение от нах. (?), 03-Апр-25, 23:08 | ||
Не, ну токены для доступа к ентер-прайсному документообороту это вот как ты думаешь - секретное данное или погулять вышло? А оно - вотъ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "В 2024 году GitHub выявил 39 млн утечек ключей и паролей в р..." | +/– | ![]() |
Сообщение от Аноним (39), 04-Апр-25, 12:26 | ||
> Придётся проверить все 39 миллионов | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |