Были получены исходники 3300 глобальных интернет-проектов

Тема в разделе "Железный поток", создана пользователем Beatle, 24 сен 2009.

  1. Beatle
    Оффлайн

    Beatle Новичок

    Credit:
    - $1,46
    Book Reviews:
    0
    <div class='quotetop'>Цитата</div><div class='quotemain'>Пару месяцев назад нами (2Товарища и Антон Исайкин) была обнаружена уязвимость, присущая в основном большим интернет-проектам (вроде Рамблера, Мейла, Яндекса, Оперы и пр.). Удалось получить доступ к файловым структурам известнейших сайтов (в общей сложности 3320 сайтов) и в ряде случаев их полные исходные коды.[/quote]
    полностью тут</div>
  2. fernir
    Оффлайн

    fernir

    Credit:
    $0,00
    Book Reviews:
    0
    Прикольно, сюрприз от OpenSource. Забавно что дырка довольно старая, а никаких серьезных мер (организационно-технических) со стороны разработчиков Subversion сделано не было.
  3. vovka_ng
    Оффлайн

    vovka_ng Новичок

    Credit:
    $729,00
    Book Reviews:
    0
    Да при чем тут разработчики сабвершн-то? Они-то как раз и предусмотрели экспорт. Имхо банально недоработки администраторов и разработчиков...
  4. fernir
    Оффлайн

    fernir

    Credit:
    $0,00
    Book Reviews:
    0
    И что дает экспорт когда ломались репозитории? Вряд ли svn файлы лежат на production серверах... тогда это ошибка в днк :) А что касается разработчиков svn, то они могли предусмотреть шифрование метаданных например, или предпринять какие-то организационные меры, например, БОЛЬШИМИ буквами писАть при установке как правильно обеспечить безопасность при работе через HTTP, даже этот примитивный метод спас бы 50% таких проектов.</div>
  5. vovka_ng
    Оффлайн

    vovka_ng Новичок

    Credit:
    $729,00
    Book Reviews:
    0
    Именно об этом и речь идет.
    Там примеры приводили.
    http://www.gimp.org/.svn/</div>

Поделиться этой страницей