|
![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Возможность доступа к приватным репозиториям GitHub при помо..." | +/– | ![]() |
Сообщение от opennews (ok) on 12-Фев-14, 13:54 | ||
Егор Хомяков, два года назад выявивший уязвимость (http://www.opennet.dev/opennews/art.shtml?num=33268) в GitHub, которая позволяла внедрить код в любой репозиторий, сообщил (http://homakov.blogspot.ru/2014/02/how-i-hacked-github-again...) об обнаружении новой проблемы. Воспользовавшись сочетанием пяти несущественных по отдельности проблем с безопасностью в реализации поддержки OAuth в сервисе Gist (https://gist.github.com/), удалось разработать технику получения доступа к приватным репозиториям пользователей GitHub. За выявление уязвимости, GitHub выплатил Егору вознаграждение, размером 4 тысячи долларов. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
6. "Возможность доступа к приватным репозиториям GitHub при помо..." | +1 +/– | ![]() |
Сообщение от Пиу (ok) on 12-Фев-14, 14:58 | ||
"незначительных" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
16. "Возможность доступа к приватным репозиториям GitHub при помо..." | +2 +/– | ![]() |
Сообщение от Аноним (??) on 12-Фев-14, 20:03 | ||
Проблема всех сложных систем и протоколов. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
![]() | ||
17. "Возможность доступа к приватным репозиториям GitHub при..." | +1 +/– | ![]() |
Сообщение от arisu (ok) on 12-Фев-14, 20:21 | ||
> используйте простые системы. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
![]() | ||
18. "Возможность доступа к приватным репозиториям GitHub при..." | +3 +/– | ![]() |
Сообщение от Аноним (??) on 12-Фев-14, 20:40 | ||
>> используйте простые системы. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
![]() | ||
20. "Возможность доступа к приватным репозиториям GitHub при..." | +/– | ![]() |
Сообщение от Аноним (??) on 12-Фев-14, 20:44 | ||
>> Потом их создали "отходят от дел" | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
![]() | ||
24. "Возможность доступа к приватным репозиториям GitHub при..." | +/– | ![]() |
Сообщение от Аноним (??) on 13-Фев-14, 15:44 | ||
> это сейчас немодно. на следующем витке дойдёт, конечно, но пока что модно усложнять. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
![]() | ||
25. "Возможность доступа к приватным репозиториям GitHub при..." | +/– | ![]() |
Сообщение от Аноним (??) on 14-Фев-14, 02:14 | ||
многие ноборот - отказываются от FADEC для цивильных применений. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
![]() | ||
27. "Возможность доступа к приватным репозиториям GitHub при..." | +/– | ![]() |
Сообщение от Аноним (??) on 16-Фев-14, 11:53 | ||
До кого дойдет? С чего вы взяли что дойдет? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
![]() | ||
28. "Возможность доступа к приватным репозиториям GitHub при..." | +/– | ![]() |
Сообщение от arisu (ok) on 16-Фев-14, 13:09 | ||
> До кого дойдет? С чего вы взяли что дойдет? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
![]() | ||
22. "Возможность доступа к приватным репозиториям GitHub при помо..." | +2 +/– | ![]() |
Сообщение от anonymous (??) on 13-Фев-14, 13:18 | ||
Кто сказал systemd? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
19. "Возможность доступа к приватным репозиториям GitHub при помо..." | +4 +/– | ![]() |
Сообщение от Xasd (ok) on 12-Фев-14, 20:42 | ||
когда я нащёл одну маленькую уязвимость на Github -- её просто поправили. ни новости не было, ни денег мне не дали. впрочем я доволен что её исправили (в моём случае.. этого я и хотел, ведь я тоже использую Github). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
![]() | ||
23. "Возможность доступа к приватным репозиториям GitHub при помо..." | –3 +/– | ![]() |
Сообщение от Demo (??) on 13-Фев-14, 14:19 | ||
> когда я нащёл одну маленькую уязвимость на Github -- её просто поправили. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |