Были получены исходники 3300 глобальных интернет-проектов

Можа кто пропустил :)

Здесь разговариваем о Софте и работнике его Харде
Аватара пользователя
Beatle
Сообщения: 12169
Зарегистрирован: 09 фев 2004, 12:37
Откуда: SmolCity.ru
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Beatle »

ЦитатаПару месяцев назад нами (2Товарища и Антон Исайкин) была обнаружена уязвимость, присущая в основном большим интернет-проектам (вроде Рамблера, Мейла, Яндекса, Оперы и пр.). Удалось получить доступ к файловым структурам известнейших сайтов (в общей сложности 3320 сайтов) и в ряде случаев их полные исходные коды.[/quote]
полностью тут
fernir
Сообщения: 653
Зарегистрирован: 20 янв 2008, 13:32
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение fernir »

Прикольно, сюрприз от OpenSource. Забавно что дырка довольно старая, а никаких серьезных мер (организационно-технических) со стороны разработчиков Subversion сделано не было.
vovka_ng
Сообщения: 34
Зарегистрирован: 21 мар 2009, 12:58
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение vovka_ng »

Да при чем тут разработчики сабвершн-то? Они-то как раз и предусмотрели экспорт. Имхо банально недоработки администраторов и разработчиков...
fernir
Сообщения: 653
Зарегистрирован: 20 янв 2008, 13:32
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение fernir »

vovka_ng писал(а):Цитата(vovka_ng @ 25.9.2009, 0:37) Да при чем тут разработчики сабвершн-то? Они-то как раз и предусмотрели экспорт. Имхо банально недоработки администраторов и разработчиков...
И что дает экспорт когда ломались репозитории? Вряд ли svn файлы лежат на production серверах... тогда это ошибка в днк :) А что касается разработчиков svn, то они могли предусмотреть шифрование метаданных например, или предпринять какие-то организационные меры, например, БОЛЬШИМИ буквами писАть при установке как правильно обеспечить безопасность при работе через HTTP, даже этот примитивный метод спас бы 50% таких проектов.
vovka_ng
Сообщения: 34
Зарегистрирован: 21 мар 2009, 12:58
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение vovka_ng »

fernir писал(а):Цитата(fernir @ 25.9.2009, 1:08) Вряд ли svn файлы лежат на production серверах...
Именно об этом и речь идет.
Там примеры приводили.
http://www.gimp.org/.svn/
Последний раз редактировалось vovka_ng 25 сен 2009, 01:24, всего редактировалось 1 раз.
Ответить Пред. темаСлед. тема