|
2.4, kai3341 (ok), 23:35, 20/08/2019 [^] [^^] [^^^] [ответить]
| +11 +/– |
Осталось всего 2 недели, и интернет наконец освободится от передающих приветы в соседние ветки
| |
2.13, Аноним (13), 10:05, 21/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> привет девопсам с докерами
> Разработчик rest-client уточнил, что злоумышленники смогли захватить управление его учётной записью из-за использования ненадёжного пароля, который был в обиходе более 10 лет
Казалось бы, причём здесь докер.
| |
|
3.14, привет (?), 10:17, 21/08/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
докер ни при чем, конечно.
он указан чисто как показатель уровня
развития товарищей неспособных заранее
предусмотреть подобную ситуацию и, тем более,
попытаться ее смультигейтить.
одно время я вел проект на руби, кстати,
и заставлял прогов использовать фильтрующий
прокси, сильно сомневаюсь, что сейчас
там это есть.
и да, дело опять же не в Ruby :)
| |
|
4.19, Водитель маршрутки (?), 19:47, 21/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Спасибо, мы поняли, что деле было не в бобине... в ведущем проекта. Мало смузи было, и тупые прогеры не подворачивали, мы тебе сочувствуем всей маршруткой.
| |
|
|
|
1.2, n1rdeks (ok), 23:14, 20/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Как славно. Ситуация принимает массовый оборот.
Похоже, взрослым дядям придётся дать детям алгоритм защиты (или его придумать) от подобных ситуаций.
| |
|
2.3, kai3341 (ok), 23:31, 20/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Чисто человеческий фактор. Хотя на pypi заменять релиз нельзя
| |
|
3.20, Аноним (20), 21:25, 21/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
На pypi нет цифровых подписей и можно выпустить новый релиз. А блокировка версий лишь конфликты плодит. Тут всю систему менять надо.
| |
|
4.21, kai3341 (ok), 00:32, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Какие конфликты плодит блокировка версии?
Как нужно менять систему? Может, у вас есть удачные примеры?
| |
|
|
|
1.8, б.б. (?), 04:37, 21/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> Атака была произведена через компрометацию учётной записи разработчика rest-client в репозитории rubygems.org, после чего злоумышленники 13 и 14 августа опубликовали выпуски 1.6.10-1.6.13,
а цЫфровая подпись?
| |
1.9, Аноним (9), 06:07, 21/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Привет сердитым коллегам из соседней ветки. Сабж ведь не на sourceforge, так?
| |
1.10, лютый жабист__ (?), 06:28, 21/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
И за много лет ни одной новости про компрометацию библиотек java. Сразу видно, кто хипсторы, а кто папка.
| |
|
2.11, жаба фу (?), 09:23, 21/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Ну да, согласен, видно, кто хипарь вонючий, а кто папка жиром заплывший.
| |
2.12, анон (?), 10:02, 21/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
видимо потому, что твоя жаба никому на_фиг не вс_ралась (кроме ынтырпрайза)
| |
|
3.15, 1 (??), 12:36, 21/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
нда ... прям классический пример двоемыслия
| |
|
2.16, Аноним (16), 14:43, 21/08/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
>И за много лет ни одной новости про компрометацию библиотек java
Как и библиотек COBOL'a и прочих окаменелостей.
| |
|
|