Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Захват контроля над уязвимыми серверами GitLab для вовлечения в проведение DDoS-атак" | +/– | |
| Сообщение от opennews (ok), 05-Ноя-21, 23:22 | ||
Компания GitLab предупредила пользователей об увеличении активности злоумышленников, связанной с эксплуатацией критической уязвимости CVE-2021-22205, позволяющей удалённо без прохождения аутентификации выполнить свой код на сервере, на котором используется платформа для организации совместной разработки GitLab... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Enamel (ok), 05-Ноя-21, 23:22 | –5 +/– | |
Вот поэтому я люблю ставить новые версии по мере появления | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #9, #12 | ||
| 3. Сообщение от pashev.me (?), 05-Ноя-21, 23:23 | +8 +/– | |
> Халатное отношение администраторов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #27, #74 | ||
| 4. Сообщение от pashev.me (?), 05-Ноя-21, 23:24 | +3 +/– | |
Бустерные версии раз в полгода. Ради общества. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #6 | ||
| 5. Сообщение от альтернативно одаренный разработчик (?), 05-Ноя-21, 23:29 | +1 +/– | |
Абсолютно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #17, #19, #29, #32 | ||
| 6. Сообщение от альтернативно одаренный разработчик (?), 05-Ноя-21, 23:30 | +7 +/– | |
У вас сертификат поддельный. Наш тест показал это с достоверностью 99%. Пройдите на расстрел. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
7.
Сообщение от Аноним (7), 05-Ноя-21, 23:39
| +/– | |
Работает - не трогай, да посоны? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14 | ||
| 9. Сообщение от anonymous (??), 05-Ноя-21, 23:56 | +1 +/– | |
Ну да. И по полгода торчать с новой уязвимостью, пока её не пофиксят. Проверенные, фикшенные версии гораздо надёжнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #44 | ||
| 10. Сообщение от Тот самый (?), 06-Ноя-21, 00:41 | –2 +/– | |
>формат определялся в ExifTool по MIME-типу содержимого, а не расширению файла | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. Сообщение от Аноним (11), 06-Ноя-21, 00:43 | –2 +/– | |
> GitLab вызывает ExifTool для всех файлов с расширениями jpg, jpeg и tiff для чистки лишних тегов) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13 | ||
| 12. Сообщение от Ковидл атеист (?), 06-Ноя-21, 01:12 | –4 +/– | |
А я люблю, во-первых, не регать домен, а прописывать его в hosts. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #21, #30, #64, #70, #83 | ||
| 13. Сообщение от Аноним (13), 06-Ноя-21, 01:15 | +1 +/– | |
Можно подумать, что там только один криворукий, а все остальные - няши. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 14. Сообщение от Ковидл атеист (?), 06-Ноя-21, 01:28 | +2 +/– | |
Все верно, только у адекватов, подобные сервисы не торчат опой наружу - типа заходи любой и начинай сканить на уязвимости. А неадекваты, рано или поздно будут наказаны за свои головотяпство и детскую посредственность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #40 | ||
| 16. Сообщение от Аноним (42), 06-Ноя-21, 01:36 | +2 +/– | |
>Халатное отношение администраторов серверов с GitLab | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18 | ||
| 17. Сообщение от Sw00p aka Jerom (?), 06-Ноя-21, 01:48 | +/– | |
https://www.freebsd.org/cgi/ports.cgi?query=gitlab-ce&stype=all | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #33 | ||
| 18. Сообщение от Ковидл атеист (?), 06-Ноя-21, 01:53 | +1 +/– | |
Ты как бы когда берешь софт, всегда его используешь на свой страх и риск. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #39 | ||
| 19. Сообщение от Аноним (19), 06-Ноя-21, 01:58 | +/– | |
> на базе первой попавшей под руку библиотечки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #37 | ||
| 20. Сообщение от Аноним (20), 06-Ноя-21, 02:01 | +/– | |
> а на 29% систем определить номер используемой версии не удалось | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Сообщение от ПомидорИзДолины (?), 06-Ноя-21, 03:48 | +4 +/– | |
Зачем вы врете. localhost в hosts уже прописан, а зарегистртровать данный домен вы бы все равно не смогли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #24, #26 | ||
| 22. Сообщение от Аноним (22), 06-Ноя-21, 04:00 | –3 +/– | |
> (metadata | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #80 | ||
| 23. Сообщение от Аноним (22), 06-Ноя-21, 04:01 | –4 +/– | |
И на затравочку: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49, #73 | ||
| 24. Сообщение от Аноним (24), 06-Ноя-21, 04:34 | +1 +/– | |
Однажды найдётся тот, кто сможет, и вам всем хана. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 26. Сообщение от Ковидл атеист (?), 06-Ноя-21, 09:43 | –2 +/– | |
Ты однажды не прошел себеседование? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 27. Сообщение от kai3341 (ok), 06-Ноя-21, 10:41 | –1 +/– | |
> Кривые руки разработчиков ни при чём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #31 | ||
| 28. Сообщение от Михрютка (ok), 06-Ноя-21, 10:42 | +1 +/– | |
даже не знаю, с чего начать, все такое вкусное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #81 | ||
| 29. Сообщение от Михрютка (ok), 06-Ноя-21, 10:50 | +/– | |
>>>ExifTools | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 30. Сообщение от YetAnotherOnanym (ok), 06-Ноя-21, 11:01 | +/– | |
Я извиняюсь, а синкать этот hosts как? Не боитесь, что хост, с которого синхронизируются hosts на всех хостах, окажется скомпрометированным, и вот тогда наступит такой звездец, что описанные в статье проблемы покажутся детскими играми? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #38 | ||
| 31. Сообщение от Аноним (31), 06-Ноя-21, 11:09 | +2 +/– | |
Но ответственность за её проявление в GitLab целиком на разработчиках GitLab, которые сумели приплести в зависимости код с низкопробной репутацией в области безопасности. Про передачу загруженных без аутентификации файлов монстру, который выбирает обработчик по заголовкам, а не расширению файла я вообще молчу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #35 | ||
| 32. Сообщение от YetAnotherOnanym (ok), 06-Ноя-21, 11:16 | +/– | |
> на базе первой попавшей под руку библиотечки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 33. Сообщение от Михрютка (ok), 06-Ноя-21, 11:40 | +2 +/– | |
> https://www.freebsd.org/cgi/ports.cgi?query=gitlab-ce&stype=all | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #51, #52 | ||
| 34. Сообщение от Михрютка (ok), 06-Ноя-21, 11:54 | +2 +/– | |
и просто вдогонку: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #53 | ||
| 35. Сообщение от kai3341 (ok), 06-Ноя-21, 12:03 | +/– | |
> которые сумели приплести в зависимости код с низкопробной репутацией в области безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #36, #42 | ||
| 36. Сообщение от пох. (?), 06-Ноя-21, 12:09 | –5 +/– | |
> Как должны были поступить разработчики gitlab? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #69 | ||
| 37. Сообщение от пох. (?), 06-Ноя-21, 12:12 | +/– | |
альтернативу exiftool для использования в гитшлаке можно написать вот так: /bin/false | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #54 | ||
| 38. Сообщение от Ковидл атеист (?), 06-Ноя-21, 12:21 | –1 +/– | |
Не надо нагонять фантастической отсебятины, попробуй дочитать до конца, то что написано после "во-вторых". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #46 | ||
| 39. Сообщение от пох. (?), 06-Ноя-21, 12:22 | +1 +/– | |
а "шваль" за соседним столом будет тихо лыбиться в бороденку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #41 | ||
| 40. Сообщение от Аноним (43), 06-Ноя-21, 12:27 | +/– | |
если убрать табличку "минное поле", то можно разбивать кемпинг и детскую площадку. это адекватно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #47, #60 | ||
| 41. Сообщение от Ковидл атеист (?), 06-Ноя-21, 12:39 | +1 +/– | |
1) Откуда у "швали" с бородой токены к запросам? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #48 | ||
| 42. Сообщение от Аноним (42), 06-Ноя-21, 12:40 | +1 +/– | |
>Как должны были поступить разработчики gitlab? Предложите план действий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #43 | ||
| 43. Сообщение от Аноним (43), 06-Ноя-21, 12:56 | +/– | |
мир просто еще не понял что им управляют прагматичные русские, у которых каждый угол научно обоснован | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 44. Сообщение от Аноним (44), 06-Ноя-21, 13:16 | +/– | |
На тот момент также была проверена. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #61 | ||
| 45. Сообщение от Аноним (44), 06-Ноя-21, 13:25 | +/– | |
Запретили мастер, теперь все заходят через черную дыру | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #57 | ||
| 46. Сообщение от YetAnotherOnanym (ok), 06-Ноя-21, 13:48 | +/– | |
Компрометация учётной записи сотрудника? Нет, не слышали. Взлом личного ПК сотрудника? Не бывает. Твои доморощенные ухищрения могут только позабавить взломщика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #55, #56 | ||
| 47. Сообщение от пох. (?), 06-Ноя-21, 13:55 | +/– | |
> если убрать табличку "минное поле", то можно разбивать кемпинг и детскую площадку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 48. Сообщение от пох. (?), 06-Ноя-21, 13:57 | +/– | |
> 1) Откуда у "швали" с бородой токены к запросам? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #58 | ||
| 49. Сообщение от ыы (?), 06-Ноя-21, 14:18 | +/– | |
ЗАТОНЕ ГИТХАБ ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 51. Сообщение от Растоманя (ok), 06-Ноя-21, 14:30 | –1 +/– | |
А что это значит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #63 | ||
| 52. Сообщение от Sw00p aka Jerom (?), 06-Ноя-21, 14:31 | +/– | |
>модераторы забаньте ету ссылку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 53. Сообщение от Растоманя (ok), 06-Ноя-21, 14:37 | –1 +/– | |
> GitLab прекращает использование имени "master" по умолчанию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 54. Сообщение от Анто Нимно (?), 06-Ноя-21, 14:48 | +/– | |
> Потому что она там вообще НАХРЕН не нужна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #59 | ||
| 55. Сообщение от шайтан (?), 06-Ноя-21, 15:10 | +/– | |
Это называется "с кем угодно только не со мной" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 56. Сообщение от Ковидл атеист (?), 06-Ноя-21, 15:11 | –1 +/– | |
Т.е. ты не в состоянии осознать, что от риска невозможно избавиться совсем, а лишь уменьшить его степень? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #68 | ||
| 57. Сообщение от шайтан (?), 06-Ноя-21, 15:18 | +/– | |
BHM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 58. Сообщение от Ковидл атеист (?), 06-Ноя-21, 15:22 | +2 +/– | |
>> а ты как думаешь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 59. Сообщение от пох. (?), 06-Ноя-21, 15:29 | +/– | |
хрен знает (мы не разработчики поэтому может просто слишком мелко для него плаваем) - но лично я в нем вообще не увидел причин его использовать во внутренней разработке. То есть чудище обло, озорно, стожопно и в дырьях, а полезного выхлопа около нуля. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 60. Сообщение от Ковидл атеист (?), 06-Ноя-21, 15:30 | +/– | |
Как-то с аналогией совсем все плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 61. Сообщение от anonymous (??), 06-Ноя-21, 15:41 | +/– | |
> На тот момент также была проверена. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 63. Сообщение от пох. (?), 06-Ноя-21, 16:17 | +/– | |
зависимости всего от всего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 64. Сообщение от пох. (?), 06-Ноя-21, 16:18 | +2 +/– | |
ты свою глупость с hosts озвучивай еще на предварительном этапе - не придется собеседовать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #65 | ||
| 65. Сообщение от Ковидл атеист (?), 06-Ноя-21, 16:35 | –1 +/– | |
Чтобы кого-то собеседовать, нужно чтобы тебя сперва позвали проводить собеседование, оказали тебе доверие. Если ты еще на разобрался для чего нужен hosts файл, то шансов ноль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #66 | ||
| 66. Сообщение от пох. (?), 06-Ноя-21, 16:45 | +1 +/– | |
Ну вот тебе оказали, а ты чужое время даром тратишь (если не нафантазировал, что больше похоже - кого админ локалхоста собеседовать-то будет). Ты бредни про хостс и свое сокровенное знание "для чего нужен" - с гордым таким пафосом - озвучивай еще когда договариваешься предварительно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #75 | ||
| 68. Сообщение от YetAnotherOnanym (ok), 06-Ноя-21, 18:01 | +/– | |
> Ты зачем эту чушь сюда пишешь, тебе не хватает внимания? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #76 | ||
| 69. Сообщение от kai3341 (ok), 06-Ноя-21, 18:13 | +/– | |
> пойти вон из профессии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 70. Сообщение от Аноним (70), 06-Ноя-21, 18:19 | +2 +/– | |
Что за контора? Напиши, чтобы не ходить на собес к таким гениям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 71. Сообщение от Аноним (70), 06-Ноя-21, 18:21 | –1 +/– | |
Вся суть опенсорса - сторонняя библиотека, с открытым кодом, который никто и не собирался смотреть, кроме атакующих. Гыыы. Страдайте опенсосники. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #84 | ||
| 72. Сообщение от Аноним (72), 06-Ноя-21, 18:45 | +/– | |
>> некорректной обработкой загружаемых файлов, позволяющей удалённо выполнить свой код на сервере | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. Сообщение от Аноним (73), 06-Ноя-21, 19:01 | +/– | |
А вот GitFlic неуязвим! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 74. Сообщение от Ordu (ok), 06-Ноя-21, 23:34 | +/– | |
>> Халатное отношение администраторов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #78 | ||
| 75. Сообщение от Ковидл атеист (?), 07-Ноя-21, 01:40 | +/– | |
>> с гордым таким пафосом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 76. Сообщение от Ковидл атеист (?), 07-Ноя-21, 01:55 | +/– | |
Не надо вступать в диалог, если ты не способен донести свои мысли до собеседника. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #77 | ||
| 77. Сообщение от YetAnotherOnanym (ok), 07-Ноя-21, 10:48 | +/– | |
> Я не распарсил | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 78. Сообщение от Sw00p aka Jerom (?), 07-Ноя-21, 11:47 | +/– | |
За каждое действие нужно нести ответственность, как повашему кто несет большую ответственность, обезьяна с гранатой, человек оставивший без присмотра обезьяну и гранату, или создатель гранаты, может продавец? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #79 | ||
| 79. Сообщение от Sw00p aka Jerom (?), 07-Ноя-21, 11:49 | +/– | |
мораль сей басни такова, виновный всегда найдеться, а ответственность не несет только дурак или обезьяна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 80. Сообщение от Аноним (80), 07-Ноя-21, 20:33 | +/– | |
Очередной фанатик несвободы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 81. Сообщение от Аноним (80), 07-Ноя-21, 20:35 | +/– | |
Новые люди рождаются каждый день и так же каждый день появляются новые программисты, это для тебя стопятьсотое последнее китайское напоминание, а для них --- это первый раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 83. Сообщение от Антним (?), 07-Ноя-21, 23:04 | +/– | |
Не знал, что в секту админов локалхоста собеседования проводят…. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 84. Сообщение от Аноним (-), 10-Ноя-21, 04:21 | +/– | |
Это называется квалификация. Только не та что теоремы да формулы в голове как ошибочно пологает большинство. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |