ЦитатаПару месяцев назад нами (2Товарища и Антон Исайкин) была обнаружена уязвимость, присущая в основном большим интернет-проектам (вроде Рамблера, Мейла, Яндекса, Оперы и пр.). Удалось получить доступ к файловым структурам известнейших сайтов (в общей сложности 3320 сайтов) и в ряде случаев их полные исходные коды.[/quote]
полностью тут
Были получены исходники 3300 глобальных интернет-проектов
Можа кто пропустил :)
-
- Сообщения: 653
- Зарегистрирован: 20 янв 2008, 13:32
- Откуда: Смоленск
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
И что дает экспорт когда ломались репозитории? Вряд ли svn файлы лежат на production серверах... тогда это ошибка в днк :) А что касается разработчиков svn, то они могли предусмотреть шифрование метаданных например, или предпринять какие-то организационные меры, например, БОЛЬШИМИ буквами писАть при установке как правильно обеспечить безопасность при работе через HTTP, даже этот примитивный метод спас бы 50% таких проектов.vovka_ng писал(а):Цитата(vovka_ng @ 25.9.2009, 0:37) Да при чем тут разработчики сабвершн-то? Они-то как раз и предусмотрели экспорт. Имхо банально недоработки администраторов и разработчиков...
-
- Сообщения: 34
- Зарегистрирован: 21 мар 2009, 12:58
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Именно об этом и речь идет.fernir писал(а):Цитата(fernir @ 25.9.2009, 1:08) Вряд ли svn файлы лежат на production серверах...
Там примеры приводили.
http://www.gimp.org/.svn/
Последний раз редактировалось vovka_ng 25 сен 2009, 01:24, всего редактировалось 1 раз.