| |
| 2.2, кек (?), 23:42, 04/12/2025 [^] [^^] [^^^] [ответить]
| +7 +/– |
не использовать javascript, typescript и все прочие недоделки около них
| | |
| |
| 3.13, Аноним (13), 07:18, 05/12/2025 [^] [^^] [^^^] [ответить]
| +/– |
Я недавно был свидетелем атаки через vim. Причем я так понял, девелоперские машины с помощью дыр в нем, давно уже успешно ломают.
К моему разочарованию, у vim даже не проводилось какого-либо серьезного аудита безопасности. При этом его обычно запускают в девелоперской системе с полным доступом и контролем кода. Имея возможность через бэкдор запускать вредоносный сценарий, код помимо прочего читает файл known_hosts и пытается соединиться с серверами по SSH, в надежде на отсутствие passphrase. А у большинства разработчиков на деле, редко в дополнение к ключам используется пароль.
Так что любой рабочий код и даже среда разработки, могут иметь вредоносный код.
| | |
| |
| |
| 5.20, Аноним (13), 09:01, 05/12/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
Ага, ага, ссылку на готовое решение. Кто вам такое будет публиковать открыто и бесплатно? Вы вообще хоть что-то понимаете в информационной безопасности или хотя бы образование?
Кто занимается информационной безопасностью, прекрасно знают где изучать этот вопрос. Поверьте, это никого из специалистов, непосредственно связанных с этой проблемой не удивляет, поскольку в последний год весь девелоперский софт уже давно стал целью для проведения атак, т.к. это целевой гейт для вторжения в более защищенные узлы системы. Это было и раньше, но в этом году прям пик.
Для повышения образованности, советую поездить в командировки по хакатонам (знаю, дорого :( ). Тогда для вас откровется печальная картина безопасности современного софта.
P.S. В Сбере особо остро знают эту проблему.
| | |
|
|
| 3.25, MACTEP53 (?), 09:18, 05/12/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ну по правде говоря все держится на репутации пакета, в go тоже можно подцепить репозиторий для работы с датами, который в назначенное время откроет порт.
| | |
|
| |
| |
| 4.23, Надгробный (?), 09:13, 05/12/2025 [^] [^^] [^^^] [ответить]
| +/– |
Это из другой Вселенной. Кста, комп. игры, что по одной, что по другой - одинаковое овно.
| | |
|
|
| 2.9, Аноним (9), 01:59, 05/12/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> В GitHub выявлено более 30 тысяч репозиториев с сохранёнными червём перехваченными данными
Обычные люди не используют гитхаб, им делать ничего не надо.
| | |
| |
| 3.29, нах. (?), 09:39, 05/12/2025 [^] [^^] [^^^] [ответить]
| +/– |
обычные получат этого червя через curl|sudo su - как они привыкли. Делать им, действительно, ничего не надо.
Да они и не хотят.
К тому же trufflehog на их системе ничего полезного со своей точки зрения не найдет, заплачет и самоудалится.
| | |
|
|
| 1.6, Аноним (-), 00:53, 05/12/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– | |
> На 87% систем использовался Linux, 12% - macOS и 1% - Windows.
Ну вот, а говорили что виндузятники дypаки.
А оказалось что в дypaках линуксойды.
> "node setup_bun.js"
Ага! Вот он и попался!
Не зря их выкупили, они прям все данные хотят соскрапить.
| | |
| |
| |
| 3.26, Надгробный (?), 09:19, 05/12/2025 [^] [^^] [^^^] [ответить]
| +/– |
Федорчук ещё на заре века патетически вопрошал: Нужны ли Линуксу пользователи!?
Таки я согласен с тем, что не нужны. Ну вас на. И вы это уже пару с плюсом десятилетий успешно доказываете. Я доволен.
| | |
| |
| 4.31, Ff (?), 10:16, 05/12/2025 [^] [^^] [^^^] [ответить]
| +/– |
Что то надо нести ? Горит что есть что взять ? Причины тряски ? Диодное 3D? Physics ?
| | |
|
|
| 2.8, Аноним (8), 01:24, 05/12/2025 [^] [^^] [^^^] [ответить]
| +/– |
Угу.
Думаю первые звоночки были уже давно, а ситуация с ХЗ библиотекой была уже набатом.
Просто наивные инфантильные аутисты привыкли верить кому попало.
| | |
| 2.17, Жироватт (ok), 08:42, 05/12/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> 100% опрошенных в интернет опросе пользуются интренетом
Слишком толсто, попробуй тоньше, что ли?
| | |
| 2.27, нах. (?), 09:33, 05/12/2025 [^] [^^] [^^^] [ответить]
| +/– | |
не, ну чо ты так... может они не все такие. И большинство запускали этот червяк в wsl.
| | |
|
| |
| 2.18, Жироватт (ok), 08:43, 05/12/2025 [^] [^^] [^^^] [ответить]
| +/– |
Скорее не самим публичным репам, а процессу их создания и верификации их содержимого.
| | |
|
| 1.28, нах. (?), 09:34, 05/12/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
надо срочно внедрить шестифакторную идентификацию! С отпечатками всех пальцев и сдачей анализа мочи!
(так - точно победим!)
| | |
|