|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Инцидент с безопасностью GitHub подчеркнул проблемы Ruby on ..." | +/– | |
Сообщение от opennews (??) on 05-Мрт-12, 18:54 | ||
Проект GitHub уведомил (https://github.com/blog/1068-public-key-security-vulnerabili...) пользователей инциденте, в результате которого произошло неавторизированное внедрение кода в репозитории нескольких проектов, в том числе Ruby On Rails. В настоящее время приведшая к возможности взлома уязвимость уже устранена и начато расследование возможных последствий атаки. В настоящее время все факты свидетельствуют о том, что атака была лишь демонстрацией новой уязвимости, проведённой в открытую одним из исследователей безопасности. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
5. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +12 +/– | |
Сообщение от Loooooker (ok) on 05-Мрт-12, 19:13 | ||
Затейник ) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Andrey Mitrofanov on 05-Мрт-12, 19:21 | ||
Security circus, как говаривал один американский швед финского происхождения... | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | –4 +/– | |
Сообщение от Аноним (??) on 05-Мрт-12, 20:05 | ||
операться надо на многократно проверенное, а не на удобное... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Мрт-12, 20:19 | ||
... на Perl | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
16. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от kuraga (ok) on 05-Мрт-12, 20:52 | ||
Причем тут это?? Разрабы поленились написать код. Разница, какой язык? Никакой. Лень/неосведомленность. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
45. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | –1 +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 07:20 | ||
Ну разве что если лень разработчиков рельсы, тогда да: | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
80. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | –1 +/– | |
Сообщение от kuraga (ok) on 06-Мрт-12, 18:31 | ||
Ну? А кто сказал, что она должна быть ВКЛЮЧЕНА? Программист проекта САМ должен заботиться о балансе между удобством и безопасностью. И описываемая опция в рельсах ВКЛЮЧАЕМА, А НЕ ОТСУТСТВУЕТ!!! | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
111. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 07-Мрт-12, 09:21 | ||
да вы че!! это одна строчка в модели, которая к тому-жу по умолчанию попадает, если скаффолдом создавать, как обычно и делают. Автор новости вообще не в теме. Это как утверждать что С не может печатать на экран, т.к. команда printf по умолчанию не включена. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
113. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от kuraga (ok) on 07-Мрт-12, 21:20 | ||
ВКЛЮЧАЕМА - значит ее можно включить, ЕСЛИ она выключена. что по умолчанию это так - я НЕ говорил. | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
9. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Мрт-12, 20:06 | ||
дьявол кроется в удобстве! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Мрт-12, 22:05 | ||
> дьявол кроется в удобстве! | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
23. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от evgeny_t (ok) on 05-Мрт-12, 21:18 | ||
да надо было сразу в ядро комитить ) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +10 +/– | |
Сообщение от Аноним (??) on 05-Мрт-12, 22:04 | ||
Да не, перец все правильно сделал, вкомитив фикс прямо виновникам бага. Эпик лулз! :) | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
32. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | –5 +/– | |
Сообщение от Псто on 05-Мрт-12, 23:59 | ||
товарищь, не ленись - пользуйся головой. бага нет. простой косяк разработчиков гитхаба с масс-ассайментс. расходимся. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
41. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +5 +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 07:08 | ||
> бага нет. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
58. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +2 +/– | |
Сообщение от zy on 06-Мрт-12, 12:42 | ||
>>но это уведомление было закрыто с комментарием, что ошибка находится в зоне ответственности конечных разработчиков приложений на Ruby on Rails. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
73. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 16:20 | ||
> Если вы не имеете представления о рельсах и о какой уязвимости здесь | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
81. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от kuraga (ok) on 06-Мрт-12, 18:35 | ||
Бред. Отключенный белый список - ровно такая же грабля, как и наоборот. Целью фреймворка не было создание безопасных приложений без участия программера. И слава богу. А то вообще думать перестанем. | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
117. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-12, 23:21 | ||
> Бред. Отключенный белый список - ровно такая же грабля, как и наоборот. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
59. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от SLK on 06-Мрт-12, 12:55 | ||
Да ладно, тролю напоминать про голову бесполезно. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
71. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от gegMOPO4 (ok) on 06-Мрт-12, 15:01 | ||
Следить, конечно, обязаны, тут они, конечно, ошиблись. Но есть более приличные способы указать на слабость замка, чем вламываться в дом. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
87. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 19:41 | ||
а кто вламывался-то? O_O | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
92. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от gegMOPO4 (ok) on 06-Мрт-12, 20:54 | ||
Если владелец цифрового замка оставляет код 12345 (хотя в инструкции к замку настоятельно советуют его сменить, но кто ж читает инструкции?), это вина владельца замка, или производителя? И если кто-то попробовал эту комбинацию на чужом замке и она подошла, то законно ли ему после этого проникать в дом? | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
95. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 21:13 | ||
если не написано, что незаконно — то законно. разве в ToS гитхаба написано, что нельзя заходить в проекты, к которым есть открытый доступ и делать там что хочется? | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
97. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от gegMOPO4 (ok) on 06-Мрт-12, 21:18 | ||
А у вас на дверях написано, что нельзя входить и делать что хочется? | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
100. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 21:26 | ||
> А у вас на дверях написано, что нельзя входить и делать что | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
126. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от Аноним (??) on 10-Мрт-12, 00:03 | ||
> А у вас на дверях написано, что нельзя входить и делать что хочется? | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
74. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +2 +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 16:21 | ||
> что все эти фичи в RoR очень хорошо документированы. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
79. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от SLK on 06-Мрт-12, 18:25 | ||
Согласен. Думаю, что всем разраобчикам ORM библиотек (не только ActiveRecord и не только в | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
82. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от kuraga (ok) on 06-Мрт-12, 18:39 | ||
Спорно. Ибо абсолютной безопасности пока нет. Поэтому и "безопасные по дефолту" - мнимо. "БОЛЕЕ безопасные, к ДАННОМУ виду атак" - если бы сказали так, то согласился бы. Безопасность - отсутствие возможностей :) | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
88. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 19:42 | ||
однако мне кажется, что более верный подход — делать потенциально опасные вещи как opt-in, а не opt-out. заодно люди и документацию прочитают, пока будут искать, как их включить. | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
102. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от kuraga (ok) on 06-Мрт-12, 22:19 | ||
Согласен. Но я считаю неправильным, если программист АПРИОРИ ПОЛАГАЕТ, что это так. Хотя бы потому, что потенциально опасно все. Вспомните Си и баги ядра с "=", "=="... Не запретишь ведь... | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
107. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 22:45 | ||
натурально, не панацея. но разумные умолчания ещё никому не мешали, думается. | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
116. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-12, 23:14 | ||
> натурально, не панацея. но разумные умолчания ещё никому не мешали, думается. | ||
Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору |
24. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +4 +/– | |
Сообщение от ЫыВ on 05-Мрт-12, 21:30 | ||
Егор, успехов! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +7 +/– | |
Сообщение от Аноним (??) on 05-Мрт-12, 21:49 | ||
А утверждается что разработчики RoR пробакланили все и забили на багрепорт, отказавшись чинить баг. Ну и получили левый коммит в бубен для наглядной демонстрации. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | –3 +/– | |
Сообщение от анон on 06-Мрт-12, 00:41 | ||
это не баг | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
37. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +6 +/– | |
Сообщение от Crazy Alex (ok) on 06-Мрт-12, 01:07 | ||
Угу. "Это не баг, это фича". На дефолтное register_globals в PHP ругаться - так баг, а подобная же дыра в рельсах - фича? Нет уж, господа, фреймворки для того и нужны чтобы о подобном не думать. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
42. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 07:09 | ||
> это не баг | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
49. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +1 +/– | |
Сообщение от Alen (??) on 06-Мрт-12, 09:40 | ||
Может они от того и не хотели закрывать, что им "настоятельно рекомендовали" ;) | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
48. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | –1 +/– | |
Сообщение от фклфт (ok) on 06-Мрт-12, 09:03 | ||
> это не баг | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
75. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 16:23 | ||
> Давно уже пора навести генеральный аудит кернела | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
83. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | –1 +/– | |
Сообщение от kuraga (ok) on 06-Мрт-12, 18:43 | ||
Жидкий мозг у тех, кто не следит за своим кодом и документацией. Сегодня это - гитхаб. Вчера это был я. И в голову не приходило винить других. И Вам советую. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
118. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-12, 23:25 | ||
> Жидкий мозг у тех, кто не следит за своим кодом и документацией. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
27. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +5 +/– | |
Сообщение от Ya (??) on 05-Мрт-12, 22:00 | ||
Радостно видеть, что ещё не все мозги из России уехали за рубеж... Респект мужику! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +3 +/– | |
Сообщение от Аноним (??) on 05-Мрт-12, 23:20 | ||
Ну ничего, вот получит рабочую визу от того же github :3 | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
31. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Мрт-12, 23:31 | ||
На колыму. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
50. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +3 +/– | |
Сообщение от hummermania (ok) on 06-Мрт-12, 09:47 | ||
ЩО уже и там github??? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
33. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 00:05 | ||
Кстати, не из Питера он, не видел я его тут. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от gegMOPO4 (ok) on 06-Мрт-12, 00:23 | ||
Ну молодец. В пятницу сообщил GitHub об уязвимости, а в воскресенье уже атаковал. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +4 +/– | |
Сообщение от Crazy Alex (ok) on 06-Мрт-12, 01:05 | ||
Такое надо фиксить моментально, вообще-то. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
51. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от gegMOPO4 (ok) on 06-Мрт-12, 11:19 | ||
Ну вот моментально и пофиксили. Как только узнали. С кем он там переписывался в пятницу, с секретаршей или с вахтёром, и почему не стал ждать, пока после уик-энда вернутся те, кто уполномочен вносить изменения в конфигурацию ГитХаба, — неясно. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
63. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Alex (??) on 06-Мрт-12, 13:24 | ||
>Ну вот моментально и пофиксили. Как только узнали. С кем он там переписывался в пятницу, с секретаршей или с вахтёром, и почему не стал ждать, пока после уик-энда вернутся те, кто уполномочен вносить изменения в конфигурацию ГитХаба, — неясно. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
64. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | –1 +/– | |
Сообщение от Ваня (??) on 06-Мрт-12, 13:30 | ||
http://mobile.opennet.ru/cgi-bin/openforum/vsluhboard.cgi?az... | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
103. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от kuraga (ok) on 06-Мрт-12, 22:22 | ||
Я вообще не понимаю, как хакер нашел уязвимость и ступанул с тем, кому писать. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
104. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от kuraga (ok) on 06-Мрт-12, 22:25 | ||
Хотя вот тут пишут, что это он так пошутил над RoR :) | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
70. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от gegMOPO4 (ok) on 06-Мрт-12, 14:57 | ||
Кто закрыл и кого не касается? И причём здесь ГитХаб? | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
101. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Crazy Alex (ok) on 06-Мрт-12, 21:26 | ||
Если они по такому репорту - хоть в пятницу, хоть в субботу в три часа ночи (hint - время на планете разное) не подняли девелоперов и в авральном порядке всё не починили - им минус. Или если не могли - надо было корректно отписаться товарищу (мол, спасибо, работаем, фикс будет тогда-то) и закрыть на фиг дыру любыми грубыми способами, вплоть до перевода гитхаба в ридонли. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
43. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +2 +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 07:13 | ||
> а в воскресенье уже атаковал. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
44. "В GitHub устранена уязвимость, допускающая внедрение..." | +3 +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 07:18 | ||
в общем да, всё логично: раз это не баг, то какая проблема в том, что человек использовал *штатную фичу* тогда, когда захотел? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
46. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 07:31 | ||
> в общем да, всё логично: раз это не баг, то какая проблема | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
47. "В GitHub устранена уязвимость, допускающая внедрение..." | +1 +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 07:35 | ||
ну, я на всякий случай расшифровал. Кэп я или нет? надо ж реноме поддерживать. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
76. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 16:24 | ||
> реноме поддерживать. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
52. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от gegMOPO4 (ok) on 06-Мрт-12, 11:24 | ||
А при чём здесь RoR? Взломал он GitHub. Где ссылка на репорт в багтрекере ГитХаба? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
62. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | –2 +/– | |
Сообщение от Ваня (??) on 06-Мрт-12, 13:11 | ||
Поручик Ржевский приехал к Безухову, но не застал того дома. "Может в рояль насрать? Ан нет, не поймут. Деревня..." | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
114. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-12, 00:04 | ||
Ваня, надо быть скромнее... | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
115. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-12, 00:08 | ||
> Ваня, надо быть скромнее... | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
84. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 19:05 | ||
> А при чём здесь RoR? Взломал он GitHub. Где ссылка на репорт | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
94. "В GitHub устранена уязвимость, допускающая внедрение..." | +1 +/– | |
Сообщение от gegMOPO4 (ok) on 06-Мрт-12, 21:10 | ||
Баг не в самом RoR, а в GitHub. Если программист на PHP напишет код, допускающий SQL-инъекции, куда багрепорт нужно слать — в PHP или авторам этого кода на PHP? | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
96. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 21:14 | ||
> Баг не в самом RoR, а в GitHub. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
98. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от gegMOPO4 (ok) on 06-Мрт-12, 21:20 | ||
Как это не трогал? А новость о чём? | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
99. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 21:25 | ||
> Как это не трогал? А новость о чём? | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
105. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от kuraga (ok) on 06-Мрт-12, 22:31 | ||
Ну он на него все равно че-т послал :) Та же инъекция-биекция))))))) | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
106. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 22:44 | ||
> Ну он на него все равно че-т послал :) Та же инъекция-биекция))))))) | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
85. "В GitHub устранена уязвимость, допускающая внедрение..." | +1 +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 19:07 | ||
p.s. гитхаб он не ломал. он воспользовался штатной фичей RoR, чтобы немножко улыбнуться над авторами RoR. которые страшно далеки от народа и не летают, пока по тестикулам не пнёшь. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
40. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от chemtech (ok) on 06-Мрт-12, 06:21 | ||
Хочу заметить, что написано не просто "Егором Хомяковым", а "Егором Хомяковым из Санкт-Петербурга") | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
53. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 11:40 | ||
Безотносительно к факту, создаётся какое-то впечатление, что чувак не может внятно и связно изъясняться ни на русском, ни на английском. В этом тоже может быть проблема что его не услышали вовремя. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от AlexYeCu (ok) on 06-Мрт-12, 11:55 | ||
Использовал русский язык — не поняли. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
56. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Andrey Mitrofanov on 06-Мрт-12, 12:03 | ||
--2 наряда вне очереди. --Нэпанимаю. --3 наряда вне очереди! --Нэпанимаю. --5 нарядов вне очереди!! --Нэ имеишь права. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
69. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 14:40 | ||
В Арче, оказывается, тоже есть страшный баг. Установка по-умолчанию не включает iptables! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
72. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | –1 +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 15:23 | ||
Зачем iptables на десктопной системе? Или к чему это было написано? | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
77. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 16:27 | ||
> Зачем iptables на десктопной системе? | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
89. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 19:50 | ||
> Мля, даже в домохозяечной win xp какое-то подобие файрвола и то есть. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
122. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-12, 23:46 | ||
> потому что без файрвола винда похожа не просто на рeшето, а на | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
90. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 19:52 | ||
>Мля, даже в домохозяечной win xp какое-то подобие файрвола и то есть. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
119. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-12, 23:33 | ||
> Назови хоть один случай когда нужно оперировать правилами iptables на десктопной системе. | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
110. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Клыкастый (ok) on 06-Мрт-12, 23:05 | ||
> Мля, даже в домохозяечной win xp какое-то подобие файрвола и то есть. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
120. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-12, 23:35 | ||
> итак? | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
121. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 09-Мрт-12, 23:40 | ||
да на здоровье. | ||
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору |
123. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-12, 23:49 | ||
> да на здоровье. | ||
Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору |
127. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от Клыкастый (ok) on 12-Мрт-12, 13:51 | ||
>> да на здоровье. | ||
Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору |
78. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 17:03 | ||
К тому, что небезопасное поведение по-умолчанию, о котором упомянуто даже в официальных Rails Guides с рекомендацией "всегда используйте attr_accessible в моделях", как-то некорректно называть багом и уязвимостью. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
91. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 20:00 | ||
Что самое забавное, минусуют те, кто iptables в глаза не видел. Зато у них в голове прочно засел очередной миф из чудесного мира Windows, что если нет фильтрации пакетов, то все, ппц, из интернета атакуют злобные хакеры и заразят винлокером. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
86. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 19:08 | ||
да, кстати. ведь у github насильный https — откуда уязвимость? ведь всем известно: стоит отрубить http и всех насильно переводить на https — и никаких уязвимостей. разве не так? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
108. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от Аноним (??) on 06-Мрт-12, 23:02 | ||
Не так. Но http при наличии https обязан быть отрублен. | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
109. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от arisu (ok) on 06-Мрт-12, 23:03 | ||
> Не так. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
124. "В GitHub устранена уязвимость, допускающая внедрение..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-12, 23:56 | ||
> Не так. Но http при наличии https обязан быть отрублен. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
112. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Maxim Filatov on 07-Мрт-12, 11:31 | ||
>> после столь демонстративного взлома, разработчики Rails внесли изменения в ветку, на базе которой будет сформирован релиз Ruby on Rails 3.2 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
125. "В GitHub устранена уязвимость, допускающая внедрение кода в ..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-12, 23:57 | ||
> А у кого тут машина времени? | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |