Size: a a a

2020 October 03

BF

Billy Fox in WebPwnChat
Billy Fox
Вспомнил. Netragard она называлась
источник

SN

S N in WebPwnChat
источник

SN

S N in WebPwnChat
утечки с гитхаба умерли либо их станет намного меньше?
источник

К

Кирилл in WebPwnChat
Эта фича ведь давно есть
источник

SN

S N in WebPwnChat
Кирилл
Эта фича ведь давно есть
а тут вроде обнова и лучше инструмент уже
источник

SN

S N in WebPwnChat
At GitHub Satellite in May, we released the first beta of our native integration: code scanning. Now, thanks to the thousands of developers in the community who tested and gave feedback, we’re proud to announce that code scanning is generally available.
источник

M

Mandel Ivanovich in WebPwnChat
Так это разные штуки. У них ещё и dependabot для зависимостей есть. Ну все теперь будет монополия на секурити
источник

SN

S N in WebPwnChat
сотрудники гитхаба будут баунтить
источник

M

Mandel Ivanovich in WebPwnChat
Ага особенно с Энтерпрайз версий, прямо как в том посте на hacker news про то как бурп ворует критические уязвимости и сам репортит из в убер
источник

К

Кирилл in WebPwnChat
Mandel Ivanovich
Так это разные штуки. У них ещё и dependabot для зависимостей есть. Ну все теперь будет монополия на секурити
Эта штука была у битбакета давно
источник

M

Mandel Ivanovich in WebPwnChat
Возможно, но битбакет говно какое то :(
источник

К

Кирилл in WebPwnChat
Mandel Ivanovich
Ага особенно с Энтерпрайз версий, прямо как в том посте на hacker news про то как бурп ворует критические уязвимости и сам репортит из в убер
А что за пост?
источник

SN

S N in WebPwnChat
Mandel Ivanovich
Ага особенно с Энтерпрайз версий, прямо как в том посте на hacker news про то как бурп ворует критические уязвимости и сам репортит из в убер
так это не правда что бурп ворует а потом James Kettle сдает баги?
источник

M

Mandel Ivanovich in WebPwnChat
Кирилл
А что за пост?
источник

M

Mandel Ivanovich in WebPwnChat
S N
так это не правда что бурп ворует а потом James Kettle сдает баги?
Я думаю что правда! Он так и ресерч про хттп смаглинг украл!
источник

VS

Valeriy Shevchenko in WebPwnChat
S N
утечки с гитхаба умерли либо их станет намного меньше?
я тебе как владелец репозитория с кучей алертов на депенденси скажу - не зарастет тропа гитликов. люди так и продолжат пушить код с ключами, паролями. И даже если они их удалят в последствии - то оно останется в «хистори»
источник

M

Mandel Ivanovich in WebPwnChat
Valeriy Shevchenko
я тебе как владелец репозитория с кучей алертов на депенденси скажу - не зарастет тропа гитликов. люди так и продолжат пушить код с ключами, паролями. И даже если они их удалят в последствии - то оно останется в «хистори»
Нормальные люди после удаления ротацию делают)
источник

VS

Valeriy Shevchenko in WebPwnChat
ой не смеши меня )))
источник

SN

S N in WebPwnChat
Mandel Ivanovich
Нормальные люди после удаления ротацию делают)
вроде гитхаб пофиксил с aws ключами - что как только ликается ключ гитхаб видит и посылает запрос в aws и ключ становиться нерабочим, и дальше дают новый ключ
источник

VS

Valeriy Shevchenko in WebPwnChat
изобретательные люди уже давно не ищут aws ключики
источник