Size: a a a

2021 February 10

b

blkmrkt in /em/
Konstantin
Боже, это просто чудесная утренняя история: исследователь безопасности заметил в статье сотрудника PayPal упоминание нескольких внутренних пакетов, в т.ч. analytics-paypal. И для эксперимента разместил пакет с таким же названием в публичном репозитории. И что вы думаете, конечно же часть внутреннего софта от PayPal собралась с использованием его пакета, который "стучал на землю" ему в сервера.

Как следствие исследователь провернул совершенно аналогичную атаку на почти все крупные айти компании-гиганты. И если подумать, я знаю где у меня совершенно такие же проблемы, пойду чинить https://www.bleepingcomputer.com/news/security/researcher-hacks-microsoft-apple-more-in-novel-supply-chain-attack/
офигенно
источник

K

Konstantin in /em/
я ток не понял в каком порядке там пакеты собираются - типа сначала все публичные репы и потом внутренние?
источник

b

blkmrkt in /em/
мне бы наверное не хватило мозгов не заэксплоитить это в плохих целях
источник

b

blkmrkt in /em/
Konstantin
я ток не понял в каком порядке там пакеты собираются - типа сначала все публичные репы и потом внутренние?
внутренние вообще не тянутся если есть публичный пакет с таким же именем
источник

K

Konstantin in /em/
blkmrkt
внутренние вообще не тянутся если есть публичный пакет с таким же именем
мегалол
источник

b

blkmrkt in /em/
интересно, работает ли это с фризнутыми пакетами npm?
источник

K

Konstantin in /em/
а ты можешь их переопубликовать?
источник

K

Konstantin in /em/
вообще конечно вот эти автобилды такая-то дыра
источник

b

blkmrkt in /em/
Konstantin
а ты можешь их переопубликовать?
в нпм если ты публикуешь пакет один раз то только ты как мейнтейнер можешь его обновлять. Там ничего с гита вроде не тянется, а зипуется и пушится с твоей машины по npm publish
источник

K

Konstantin in /em/
лан, я глупенький, никуя не понял, но во описанию стать стало немного страшно за все приложения которыми я пользуюсь. хуй пойми как они собираются
источник

ЗМ

Зигзаг МакКряк... in /em/
Konstantin
лан, я глупенький, никуя не понял, но во описанию стать стало немного страшно за все приложения которыми я пользуюсь. хуй пойми как они собираются
Не, всё нормально, по-блэкмаркетовски вообще мало кто понимает ☺️
источник

b

blkmrkt in /em/
из балийского чатика, втф
источник

b

blkmrkt in /em/
У меня свой вопрос созрел.

А если осознала, что нейроотлична и что все попытки быть нормальной обречены, то как правильно заявлять о необходимости помощи?

Ну вот когда в днище корабля дыры и он тонет, то есть протокол, а в этом случае как? Вдруг их увидел и походу они всегда там были, из порта таким вышел. Чтобы обычным людям понятно было?
источник

b

blkmrkt in /em/
Konstantin
лан, я глупенький, никуя не понял, но во описанию стать стало немного страшно за все приложения которыми я пользуюсь. хуй пойми как они собираются
я поэтому на никс перешел
источник

ЗМ

Зигзаг МакКряк... in /em/
blkmrkt
из балийского чатика, втф
Нейросеточка пишет
источник

b

blkmrkt in /em/
Зигзаг МакКряк
Нейросеточка пишет
это был тонкий троллинг оказывается
источник

b

blkmrkt in /em/
источник

b

blkmrkt in /em/
Кто должен уступить?
Анонимный опрос
33%
Легковушка
67%
Грузовик
Проголосовало: 6
источник

AK

Artjom Kotovsky in /em/
blkmrkt
Кто должен уступить?
Анонимный опрос
33%
Легковушка
67%
Грузовик
Проголосовало: 6
Грузовик
источник

AK

Artjom Kotovsky in /em/
У него на полосе которая им занята "сужение дороги справа"
источник