Size: a a a

2021 February 10

AM

Andrey Mullin in CyberOff
Aragami
Пока мы живём в 2021, Удмуртия уже в 3021?
4096 ом
источник

А

Андрей in CyberOff
Andrey Shcherbakov
Крым готовится снять ограничения к марту, заявил Аксенов
привет пробкам на мосту. надеюсь крепкий.
источник

KN

Kirill Nazarov in CyberOff
Aragami
Пока мы живём в 2021, Удмуртия уже в 3021?
Судя по происходящему, пока Москва живет в 2021, вся остальная Россия живет в 3021. Постапокалиптическом 3021 :3
источник

m

medoka in CyberOff
Aragami
Пока мы живём в 2021, Удмуртия уже в 3021?
В 2077
источник

АГ

Андрей Грачёв... in CyberOff
источник

АГ

Андрей Грачёв... in CyberOff
Хех, вот это неплохо было
источник

АГ

Андрей Грачёв... in CyberOff
Боже, это просто чудесная утренняя история: исследователь безопасности заметил в статье сотрудника PayPal упоминание нескольких внутренних пакетов, в т.ч. analytics-paypal. И для эксперимента разместил пакет с таким же названием в публичном репозитории. И что вы думаете, конечно же часть внутреннего софта от PayPal собралась с использованием его пакета, который "стучал на землю" ему в сервера.

Как следствие исследователь провернул совершенно аналогичную атаку на почти все крупные айти компании-гиганты. И если подумать, я знаю где у меня совершенно такие же проблемы, пойду чинить https://www.bleepingcomputer.com/news/security/researcher-hacks-microsoft-apple-more-in-novel-supply-chain-attack/
источник

S

Stanislav in CyberOff
Андрей Грачёв
Боже, это просто чудесная утренняя история: исследователь безопасности заметил в статье сотрудника PayPal упоминание нескольких внутренних пакетов, в т.ч. analytics-paypal. И для эксперимента разместил пакет с таким же названием в публичном репозитории. И что вы думаете, конечно же часть внутреннего софта от PayPal собралась с использованием его пакета, который "стучал на землю" ему в сервера.

Как следствие исследователь провернул совершенно аналогичную атаку на почти все крупные айти компании-гиганты. И если подумать, я знаю где у меня совершенно такие же проблемы, пойду чинить https://www.bleepingcomputer.com/news/security/researcher-hacks-microsoft-apple-more-in-novel-supply-chain-attack/
Как там, у нас новый юзер экспириенс?
источник

АГ

Андрей Грачёв... in CyberOff
Stanislav
Как там, у нас новый юзер экспириенс?
"Добрый вечер!" (с) лесной лось
источник

G

Group in CyberOff
источник

G

Group in CyberOff
Андрей Грачёв
Боже, это просто чудесная утренняя история: исследователь безопасности заметил в статье сотрудника PayPal упоминание нескольких внутренних пакетов, в т.ч. analytics-paypal. И для эксперимента разместил пакет с таким же названием в публичном репозитории. И что вы думаете, конечно же часть внутреннего софта от PayPal собралась с использованием его пакета, который "стучал на землю" ему в сервера.

Как следствие исследователь провернул совершенно аналогичную атаку на почти все крупные айти компании-гиганты. И если подумать, я знаю где у меня совершенно такие же проблемы, пойду чинить https://www.bleepingcomputer.com/news/security/researcher-hacks-microsoft-apple-more-in-novel-supply-chain-attack/
чутка опоздал
источник

А

Андрей in CyberOff
относительно оперативно перевели первоисточник
источник

G

Group in CyberOff
Андрей
относительно оперативно перевели первоисточник
источник

AS

Andrey Shcherbakov in CyberOff
Это уже б/у текст. :)
источник

m

medoka in CyberOff
О, как же я рад. Наконец то эти жопошники страдают от их яваскрипта
источник

А

Андрей in CyberOff
сломай стартап, пошли отправителю тоже самое.
источник

АГ

Андрей Грачёв... in CyberOff
Group
чутка опоздал
я только не понял, как он убедил 35 ИТ-компаний взять пакет из его репозитория?
источник

KN

Kirill Nazarov in CyberOff
Андрей Грачёв
я только не понял, как он убедил 35 ИТ-компаний взять пакет из его репозитория?
Полагаю, там схема как в DNS: если локальный репозиторий не нашел пакет у себя, то качает внешний - только в обратном порядке :)
источник

KN

Kirill Nazarov in CyberOff
во всем виноваты криворукие девопся
источник

KN

Kirill Nazarov in CyberOff
Ну, собсна, в статье о том и сказано:
источник