![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Захват контроля над уязвимыми серверами GitLab для вовлечения в проведение DDoS-атак" | +/– | ![]() |
Сообщение от opennews (ok), 05-Ноя-21, 23:22 | ||
Компания GitLab предупредила пользователей об увеличении активности злоумышленников, связанной с эксплуатацией критической уязвимости CVE-2021-22205, позволяющей удалённо без прохождения аутентификации выполнить свой код на сервере, на котором используется платформа для организации совместной разработки GitLab... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Enamel (ok), 05-Ноя-21, 23:22 | –5 +/– | ![]() |
Вот поэтому я люблю ставить новые версии по мере появления | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #9, #12 |
3. Сообщение от pashev.me (?), 05-Ноя-21, 23:23 | +8 +/– | ![]() |
> Халатное отношение администраторов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #27, #74 |
4. Сообщение от pashev.me (?), 05-Ноя-21, 23:24 | +3 +/– | ![]() |
Бустерные версии раз в полгода. Ради общества. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #6 |
5. Сообщение от альтернативно одаренный разработчик (?), 05-Ноя-21, 23:29 | +1 +/– | ![]() |
Абсолютно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #17, #19, #29, #32 |
6. Сообщение от альтернативно одаренный разработчик (?), 05-Ноя-21, 23:30 | +7 +/– | ![]() |
У вас сертификат поддельный. Наш тест показал это с достоверностью 99%. Пройдите на расстрел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
7.
Сообщение от Аноним![]() | +/– | ![]() |
Работает - не трогай, да посоны? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
9. Сообщение от anonymous (??), 05-Ноя-21, 23:56 | +1 +/– | ![]() |
Ну да. И по полгода торчать с новой уязвимостью, пока её не пофиксят. Проверенные, фикшенные версии гораздо надёжнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #44 |
10. Сообщение от Тот самый (?), 06-Ноя-21, 00:41 | –2 +/– | ![]() |
>формат определялся в ExifTool по MIME-типу содержимого, а не расширению файла | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
11. Сообщение от Аноним (11), 06-Ноя-21, 00:43 | –2 +/– | ![]() |
> GitLab вызывает ExifTool для всех файлов с расширениями jpg, jpeg и tiff для чистки лишних тегов) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13 |
12. Сообщение от Ковидл атеист (?), 06-Ноя-21, 01:12 | –4 +/– | ![]() |
А я люблю, во-первых, не регать домен, а прописывать его в hosts. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #21, #30, #64, #70, #83 |
13. Сообщение от Аноним (13), 06-Ноя-21, 01:15 | +1 +/– | ![]() |
Можно подумать, что там только один криворукий, а все остальные - няши. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
14. Сообщение от Ковидл атеист (?), 06-Ноя-21, 01:28 | +2 +/– | ![]() |
Все верно, только у адекватов, подобные сервисы не торчат опой наружу - типа заходи любой и начинай сканить на уязвимости. А неадекваты, рано или поздно будут наказаны за свои головотяпство и детскую посредственность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #40 |
16. Сообщение от Аноним (42), 06-Ноя-21, 01:36 | +2 +/– | ![]() |
>Халатное отношение администраторов серверов с GitLab | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18 |
17. Сообщение от Sw00p aka Jerom (?), 06-Ноя-21, 01:48 | +/– | ![]() |
https://www.freebsd.org/cgi/ports.cgi?query=gitlab-ce&stype=all | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #33 |
18. Сообщение от Ковидл атеист (?), 06-Ноя-21, 01:53 | +1 +/– | ![]() |
Ты как бы когда берешь софт, всегда его используешь на свой страх и риск. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #39 |
19. Сообщение от Аноним (19), 06-Ноя-21, 01:58 | +/– | ![]() |
> на базе первой попавшей под руку библиотечки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #37 |
20. Сообщение от Аноним (20), 06-Ноя-21, 02:01 | +/– | ![]() |
> а на 29% систем определить номер используемой версии не удалось | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
21. Сообщение от ПомидорИзДолины (?), 06-Ноя-21, 03:48 | +4 +/– | ![]() |
Зачем вы врете. localhost в hosts уже прописан, а зарегистртровать данный домен вы бы все равно не смогли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #24, #26 |
22. Сообщение от Аноним (22), 06-Ноя-21, 04:00 | –3 +/– | ![]() |
> (metadata | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #80 |
23. Сообщение от Аноним (22), 06-Ноя-21, 04:01 | –4 +/– | ![]() |
И на затравочку: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49, #73 |
24. Сообщение от Аноним (24), 06-Ноя-21, 04:34 | +1 +/– | ![]() |
Однажды найдётся тот, кто сможет, и вам всем хана. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
26. Сообщение от Ковидл атеист (?), 06-Ноя-21, 09:43 | –2 +/– | ![]() |
Ты однажды не прошел себеседование? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
27. Сообщение от kai3341 (ok), 06-Ноя-21, 10:41 | –1 +/– | ![]() |
> Кривые руки разработчиков ни при чём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #31 |
28. Сообщение от Михрютка (ok), 06-Ноя-21, 10:42 | +1 +/– | ![]() |
даже не знаю, с чего начать, все такое вкусное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #81 |
29. Сообщение от Михрютка (ok), 06-Ноя-21, 10:50 | +/– | ![]() |
>>>ExifTools | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
30. Сообщение от YetAnotherOnanym (ok), 06-Ноя-21, 11:01 | +/– | ![]() |
Я извиняюсь, а синкать этот hosts как? Не боитесь, что хост, с которого синхронизируются hosts на всех хостах, окажется скомпрометированным, и вот тогда наступит такой звездец, что описанные в статье проблемы покажутся детскими играми? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #38 |
31. Сообщение от Аноним (31), 06-Ноя-21, 11:09 | +2 +/– | ![]() |
Но ответственность за её проявление в GitLab целиком на разработчиках GitLab, которые сумели приплести в зависимости код с низкопробной репутацией в области безопасности. Про передачу загруженных без аутентификации файлов монстру, который выбирает обработчик по заголовкам, а не расширению файла я вообще молчу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #35 |
32. Сообщение от YetAnotherOnanym (ok), 06-Ноя-21, 11:16 | +/– | ![]() |
> на базе первой попавшей под руку библиотечки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
33. Сообщение от Михрютка (ok), 06-Ноя-21, 11:40 | +2 +/– | ![]() |
> https://www.freebsd.org/cgi/ports.cgi?query=gitlab-ce&stype=all | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #51, #52 |
34. Сообщение от Михрютка (ok), 06-Ноя-21, 11:54 | +2 +/– | ![]() |
и просто вдогонку: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53 |
35. Сообщение от kai3341 (ok), 06-Ноя-21, 12:03 | +/– | ![]() |
> которые сумели приплести в зависимости код с низкопробной репутацией в области безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #36, #42 |
36. Сообщение от пох. (?), 06-Ноя-21, 12:09 | –5 +/– | ![]() |
> Как должны были поступить разработчики gitlab? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #69 |
37. Сообщение от пох. (?), 06-Ноя-21, 12:12 | +/– | ![]() |
альтернативу exiftool для использования в гитшлаке можно написать вот так: /bin/false | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #54 |
38. Сообщение от Ковидл атеист (?), 06-Ноя-21, 12:21 | –1 +/– | ![]() |
Не надо нагонять фантастической отсебятины, попробуй дочитать до конца, то что написано после "во-вторых". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #46 |
39. Сообщение от пох. (?), 06-Ноя-21, 12:22 | +1 +/– | ![]() |
а "шваль" за соседним столом будет тихо лыбиться в бороденку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #41 |
40. Сообщение от Аноним (43), 06-Ноя-21, 12:27 | +/– | ![]() |
если убрать табличку "минное поле", то можно разбивать кемпинг и детскую площадку. это адекватно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #47, #60 |
41. Сообщение от Ковидл атеист (?), 06-Ноя-21, 12:39 | +1 +/– | ![]() |
1) Откуда у "швали" с бородой токены к запросам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #48 |
42. Сообщение от Аноним (42), 06-Ноя-21, 12:40 | +1 +/– | ![]() |
>Как должны были поступить разработчики gitlab? Предложите план действий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #43 |
43. Сообщение от Аноним (43), 06-Ноя-21, 12:56 | +/– | ![]() |
мир просто еще не понял что им управляют прагматичные русские, у которых каждый угол научно обоснован | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
44. Сообщение от Аноним (44), 06-Ноя-21, 13:16 | +/– | ![]() |
На тот момент также была проверена. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #61 |
45. Сообщение от Аноним (44), 06-Ноя-21, 13:25 | +/– | ![]() |
Запретили мастер, теперь все заходят через черную дыру | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #57 |
46. Сообщение от YetAnotherOnanym (ok), 06-Ноя-21, 13:48 | +/– | ![]() |
Компрометация учётной записи сотрудника? Нет, не слышали. Взлом личного ПК сотрудника? Не бывает. Твои доморощенные ухищрения могут только позабавить взломщика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #55, #56 |
47. Сообщение от пох. (?), 06-Ноя-21, 13:55 | +/– | ![]() |
> если убрать табличку "минное поле", то можно разбивать кемпинг и детскую площадку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
48. Сообщение от пох. (?), 06-Ноя-21, 13:57 | +/– | ![]() |
> 1) Откуда у "швали" с бородой токены к запросам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #58 |
49. Сообщение от ыы (?), 06-Ноя-21, 14:18 | +/– | ![]() |
ЗАТОНЕ ГИТХАБ ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
51. Сообщение от Растоманя (ok), 06-Ноя-21, 14:30 | –1 +/– | ![]() |
А что это значит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #63 |
52. Сообщение от Sw00p aka Jerom (?), 06-Ноя-21, 14:31 | +/– | ![]() |
>модераторы забаньте ету ссылку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
53. Сообщение от Растоманя (ok), 06-Ноя-21, 14:37 | –1 +/– | ![]() |
> GitLab прекращает использование имени "master" по умолчанию | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
54. Сообщение от Анто Нимно (?), 06-Ноя-21, 14:48 | +/– | ![]() |
> Потому что она там вообще НАХРЕН не нужна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #59 |
55. Сообщение от шайтан (?), 06-Ноя-21, 15:10 | +/– | ![]() |
Это называется "с кем угодно только не со мной" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
56. Сообщение от Ковидл атеист (?), 06-Ноя-21, 15:11 | –1 +/– | ![]() |
Т.е. ты не в состоянии осознать, что от риска невозможно избавиться совсем, а лишь уменьшить его степень? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #68 |
57. Сообщение от шайтан (?), 06-Ноя-21, 15:18 | +/– | ![]() |
BHM | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
58. Сообщение от Ковидл атеист (?), 06-Ноя-21, 15:22 | +2 +/– | ![]() |
>> а ты как думаешь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
59. Сообщение от пох. (?), 06-Ноя-21, 15:29 | +/– | ![]() |
хрен знает (мы не разработчики поэтому может просто слишком мелко для него плаваем) - но лично я в нем вообще не увидел причин его использовать во внутренней разработке. То есть чудище обло, озорно, стожопно и в дырьях, а полезного выхлопа около нуля. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
60. Сообщение от Ковидл атеист (?), 06-Ноя-21, 15:30 | +/– | ![]() |
Как-то с аналогией совсем все плохо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
61. Сообщение от anonymous (??), 06-Ноя-21, 15:41 | +/– | ![]() |
> На тот момент также была проверена. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
63. Сообщение от пох. (?), 06-Ноя-21, 16:17 | +/– | ![]() |
зависимости всего от всего. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
64. Сообщение от пох. (?), 06-Ноя-21, 16:18 | +2 +/– | ![]() |
ты свою глупость с hosts озвучивай еще на предварительном этапе - не придется собеседовать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #65 |
65. Сообщение от Ковидл атеист (?), 06-Ноя-21, 16:35 | –1 +/– | ![]() |
Чтобы кого-то собеседовать, нужно чтобы тебя сперва позвали проводить собеседование, оказали тебе доверие. Если ты еще на разобрался для чего нужен hosts файл, то шансов ноль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #66 |
66. Сообщение от пох. (?), 06-Ноя-21, 16:45 | +1 +/– | ![]() |
Ну вот тебе оказали, а ты чужое время даром тратишь (если не нафантазировал, что больше похоже - кого админ локалхоста собеседовать-то будет). Ты бредни про хостс и свое сокровенное знание "для чего нужен" - с гордым таким пафосом - озвучивай еще когда договариваешься предварительно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #75 |
68. Сообщение от YetAnotherOnanym (ok), 06-Ноя-21, 18:01 | +/– | ![]() |
> Ты зачем эту чушь сюда пишешь, тебе не хватает внимания? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #76 |
69. Сообщение от kai3341 (ok), 06-Ноя-21, 18:13 | +/– | ![]() |
> пойти вон из профессии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
70. Сообщение от Аноним (70), 06-Ноя-21, 18:19 | +2 +/– | ![]() |
Что за контора? Напиши, чтобы не ходить на собес к таким гениям. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
71. Сообщение от Аноним (70), 06-Ноя-21, 18:21 | –1 +/– | ![]() |
Вся суть опенсорса - сторонняя библиотека, с открытым кодом, который никто и не собирался смотреть, кроме атакующих. Гыыы. Страдайте опенсосники. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #84 |
72. Сообщение от Аноним (72), 06-Ноя-21, 18:45 | +/– | ![]() |
>> некорректной обработкой загружаемых файлов, позволяющей удалённо выполнить свой код на сервере | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
73. Сообщение от Аноним (73), 06-Ноя-21, 19:01 | +/– | ![]() |
А вот GitFlic неуязвим! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
74. Сообщение от Ordu (ok), 06-Ноя-21, 23:34 | +/– | ![]() |
>> Халатное отношение администраторов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #78 |
75. Сообщение от Ковидл атеист (?), 07-Ноя-21, 01:40 | +/– | ![]() |
>> с гордым таким пафосом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
76. Сообщение от Ковидл атеист (?), 07-Ноя-21, 01:55 | +/– | ![]() |
Не надо вступать в диалог, если ты не способен донести свои мысли до собеседника. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #77 |
77. Сообщение от YetAnotherOnanym (ok), 07-Ноя-21, 10:48 | +/– | ![]() |
> Я не распарсил | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
78. Сообщение от Sw00p aka Jerom (?), 07-Ноя-21, 11:47 | +/– | ![]() |
За каждое действие нужно нести ответственность, как повашему кто несет большую ответственность, обезьяна с гранатой, человек оставивший без присмотра обезьяну и гранату, или создатель гранаты, может продавец? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #79 |
79. Сообщение от Sw00p aka Jerom (?), 07-Ноя-21, 11:49 | +/– | ![]() |
мораль сей басни такова, виновный всегда найдеться, а ответственность не несет только дурак или обезьяна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
80. Сообщение от Аноним (80), 07-Ноя-21, 20:33 | +/– | ![]() |
Очередной фанатик несвободы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
81. Сообщение от Аноним (80), 07-Ноя-21, 20:35 | +/– | ![]() |
Новые люди рождаются каждый день и так же каждый день появляются новые программисты, это для тебя стопятьсотое последнее китайское напоминание, а для них --- это первый раз. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
83. Сообщение от Антним (?), 07-Ноя-21, 23:04 | +/– | ![]() |
Не знал, что в секту админов локалхоста собеседования проводят…. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
84. Сообщение от Аноним (-), 10-Ноя-21, 04:21 | +/– | ![]() |
Это называется квалификация. Только не та что теоремы да формулы в голове как ошибочно пологает большинство. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |