The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."  +/
Сообщение от opennews (ok) on 10-Май-13, 11:28 
Робин Бергерон (Robyn Bergeron), лидер проекта Fedora, опубликовал (http://lists.fedoraproject.org/pipermail/announce/2013-May/0...) уведомление о выявлении ошибки в системе управления аккаунтами разработчиков дистрибутива, которая могла привести к утечке данных об учётных записях  разработчиков проекта, на стадии, когда аккаунты ещё не прошли подтверждение. Среди информации, которая могла попасть не в те руки присутствуют хэши паролей (SHA-512 с солью), тайные вопросы и ответы для восстановления пароля и персональные данные.


Отмечается, что проблема присутствует в инфраструктуре с 2008 года, но эксплуатация уязвимости возможна только с использованием аккаунта авторизированного пользователя. Для эксплуатации уязвимости было достаточно отправить к скрипту экспорта данных в формате JSON специально оформленный запрос вывода списка неподтверждённых записей, который приводил к выводу всех полей, в том числе закрытых. Предварительный анализ логов первичной системы управления аккаунтами  не выявил активности, свидетельствующей о проведении атак, использующих данную уязвимость. При этом для вспомогательных систем получить подтверждение об отсутствии утечки информации не удалось из-за отсутствия ведения необходимых логов.


В связи с обнаруженной проблемой, всем пользователям, имеющим аккаунты в инфраструктуре Fedora, рекомендовано, но не навязывается, произвести смену паролей и обновить вопросы/ответы для восстановления доступа.


URL: http://lists.fedoraproject.org/pipermail/announce/2013-May/0...
Новость: http://www.opennet.dev/opennews/art.shtml?num=36901

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."  –1 +/
Сообщение от Клыкастый (ok) on 10-Май-13, 11:28 
аудит, аудит, аудит.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."  +8 +/
Сообщение от Аноним (??) on 10-Май-13, 11:30 
Девелоперс, девелоперс, девелоперс
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

8. "В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."  +/
Сообщение от Аноним (??) on 10-Май-13, 14:24 
Чтоб ему чёрт приснился, вашему Балмеру!
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

9. "В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."  +4 +/
Сообщение от Аноним (??) on 10-Май-13, 14:38 
> Чтоб ему чёрт приснился, вашему Балмеру!

Я думаю, они ему не только снятся ;)

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

11. "В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."  +3 +/
Сообщение от Аноным (ok) on 10-Май-13, 17:50 
Он сам чёрт.
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

3. "В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."  +2 +/
Сообщение от SubGun (??) on 10-Май-13, 11:59 
Уязвимость существует 5 лет уже, прикольно)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."  +2 +/
Сообщение от Аноним (??) on 10-Май-13, 14:23 
А они ещё хотят пароль открытым показывать, вместо звёздочек...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

10. "В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."  +3 +/
Сообщение от anonymous (??) on 10-Май-13, 15:28 
> А они ещё хотят пароль открытым показывать, вместо звёздочек...

Изверги. В биореактор.

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

12. "В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."  –6 +/
Сообщение от linux must _RIP_ on 10-Май-13, 18:26 
и эти люди пытаются указывать остальным как жить ?:)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

14. "В инфраструктуре проекта Fedora выявлены проблемы с безопасн..."  +/
Сообщение от Аноним (??) on 11-Май-13, 21:37 
Не только пытаются, но и вполне успешно указывают.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру