Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"GitHub обновил PGP-ключи из-за уязвимости, приводящей к утечке переменных окружения" | +/– | |
Сообщение от opennews (?), 17-Янв-24, 13:56 | ||
GitHub раскрыл сведения об уязвимости, позволяющей получить доступ к содержимому переменных окружений, выставленных в контейнерах, применяемых в рабочей инфраструктуре. Уязвимость была выявлена участником программы Bug Bounty, претендующим на получение вознаграждения за поиск проблем с безопасностью. Проблема затрагивает как сервис GitHub.com, так и конфигурации GitHub Enterprise Server (GHES), выполняемые на системах пользователей... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
5. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | +3 +/– | |
Сообщение от Аноним (5), 17-Янв-24, 14:09 | ||
Что опять руби виноват? | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | +/– | |
Сообщение от Аноним (28), 18-Янв-24, 00:25 | ||
Все равно что предъявить вину молотка криворукому плотнику. Язык это всего лишь инструмент. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 18-Янв-24, 11:17 | ||
Топор с надпиленным топорищем - тоже, вроде бы, топор | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | –3 +/– | |
Сообщение от Аноним (6), 17-Янв-24, 14:27 | ||
>Начиная с 23 января все новые коммиты, подписанные прошлым ключом, не будут помечены на сайте GitHub как верифицированные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | +/– | |
Сообщение от Denis Fateyev (ok), 17-Янв-24, 17:55 | ||
> Если ключ не скомпромитирован, то нафига его отзывать, нарушая функционирование. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | –2 +/– | |
Сообщение от Аноньимъ (ok), 17-Янв-24, 18:28 | ||
> Первичная сущность здесь git, а веб-инструменты только обвязка над ним. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | +/– | |
Сообщение от Аноним (5), 17-Янв-24, 19:40 | ||
Чего же все меркуриалом не пользуются он же во всем лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | +1 +/– | |
Сообщение от User (??), 17-Янв-24, 20:43 | ||
Ну вот bitbucket поменял меркуриал на git - что, все пользователи разбежались? Проделает такой же кунштюк github - так же ничего не изменится. ВоЙены будут воевать, борцуны - бороцца, а индус-триальные погроммизды - погроммиздить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | +/– | |
Сообщение от Denis Fateyev (ok), 17-Янв-24, 20:47 | ||
> Без этой обвязки гит это смешное скопление костылей никому кроме "кернел девелоперс" рассылающих патчи емейлами ненужное. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
18. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | +/– | |
Сообщение от Аноним (18), 17-Янв-24, 19:51 | ||
>Первичная сущность здесь git, а веб-инструменты только обвязка над ним. «Подтвержденность выполненности коммита» не определяется подписью в коммите (подписи может и не быть). | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
23. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | +/– | |
Сообщение от Denis Fateyev (ok), 17-Янв-24, 21:26 | ||
Начать с того, что такие ключи, сгенерированные самой платформой — лишь ограниченно полезны. Они не определяют автора коммита, а определяют пользователя сервиса (доверие в рамках одной платформы). Если человек идёт на другую платформу, то там ему генерируют другой ключ — кроссплатформенного доверия здесь нет, и вопросы по критичным воркфлоу и проверкам должны начинаться уже здесь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | +/– | |
Сообщение от scriptkiddis (?), 17-Янв-24, 20:18 | ||
>Либо, в анонсе нам дали не всю информации. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
9. "GitHub обновил PGP-ключи из-за уязвимости, приводящей к утеч..." | +/– | |
Сообщение от Аноним (9), 17-Янв-24, 16:16 | ||
PGP или GPG? | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "GitHub обновил GPG-ключи из-за уязвимости, приводящей к утеч..." | +2 +/– | |
Сообщение от Аноним (13), 17-Янв-24, 18:12 | ||
Пора вводить шестифакторную авторизацию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "GitHub обновил GPG-ключи из-за уязвимости, приводящей к утеч..." | +/– | |
Сообщение от Аноним (24), 17-Янв-24, 23:23 | ||
Я один подумал, что ущербна сама идея централизованного храниния секретных ключей на GitHub? | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "GitHub обновил GPG-ключи из-за уязвимости, приводящей к утеч..." | +/– | |
Сообщение от Аноним (28), 18-Янв-24, 00:23 | ||
Ущербны любые децентрализованные системы, а централизация и строгая вертикаль - путь к порядку и стабильности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 18-Янв-24, 06:51 | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |