The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атаковавшие SolarWinds смогли получить доступ к коду Microsoft, opennews (??), 01-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +2 +/
Сообщение от olo (?), 01-Янв-21, 12:36 
ага трояна в мелкософт они смогли, а юзер привелегии в репе поднять нет...

это на фоне ведра уязвимостей про интел и прочих....

Будем верить) Правда ничто имедж все, а винда при апдейтах падает тем временем..... странные совпадения :) масштаб явно больше

Ответить | Правка | Наверх | Cообщить модератору

31. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  –2 +/
Сообщение от пох. (?), 01-Янв-21, 12:51 
> ага трояна в мелкософт они смогли

так не они, в этом и беда. За них уважаемая компания соларшит "шмогла".

> это на фоне ведра уязвимостей про интел и прочих....

Ну покажи на собственной системе реальное а не мифическое использование той увизгвимости. А потом прикинь, каковы твои шансы в автоматизированной инфраструктуре (где, например, поднимется вой при резком возрастании cpu load, а поскольку кумар разбираться не обучен - систему перезагрузят пока никто не видел)

Это тебе не пароль в готовом виде найти на гитхабе.

> Правда ничто имедж все, а винда при апдейтах падает тем временем..... странные совпадения

Да она с мая шаталась. Просто надысь достигли очередного успеха в том же самом месте. Это тебе не разовый взлом, тут процесс модной современной разработки и непрерывной интеграции дерьма происходит!
Чего странного в совпадении, что все кумары копчоные "работают" одинаково - хвостом?

Ответить | Правка | Наверх | Cообщить модератору

35. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +1 +/
Сообщение от ano (??), 01-Янв-21, 13:01 
> это на фоне ведра уязвимостей про интел и прочих....

ключевой слово "прочие" - есть еще черный рынок уязвимостей в конце концов , не все тут вайтхаты лол
те могли поиметь, а понять никто не смог как ...

вообще горжусь хацкерами, вот придут в новом году и расскажут чо сделали ) Ток с современной цензурой завернут быстро :)

Ответить | Правка | Наверх | Cообщить модератору

38. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  –3 +/
Сообщение от пох. (?), 01-Янв-21, 13:09 
> ключевой слово "прочие" - есть еще черный рынок уязвимостей в конце концов

Ну блин, где они - те что чего-то стоят? Я мож давно бы озолотился, так нет, дерьмо одно. Линуксные zero day не предлагать, там взять нечего.

> , не все тут вайтхаты лол

Ну эти точно были не - и? Вляпались как дети малые. Год тщательнейшей подготовки, сотни управляющих хостов в той же azure - и все псу под хвост. Код ненужной венды то ли унесли, то ли даже и не унесли. Казалось бы - MS огромная помойка, управляется из рук вон плохо даже с учетом масштабов, троянские кони там могут ипстись и размножаться табунами - и?!
Тьфу... ничего эти русские нормально делать не умеют, а на индусов еще наезжают.

> вообще горжусь хацкерами, вот придут в новом году и расскажут чо сделали

Не придут, товарищмайор им рассказывать не велит.

Ответить | Правка | Наверх | Cообщить модератору

250. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +/
Сообщение от Аноним (248), 03-Янв-21, 19:55 
> Ну блин, где они - те что чего-то стоят?

Места надо знать. Болгарин вон знал - извлек море лулзов и синие трусы.

> там взять нечего.

С данными работать не умеешь, поэтому не заметишь жемчуг среди фекалий.

> тщательнейшей подготовки, сотни управляющих хостов в той же azure -

Сотни хостов подываются довольно быстро. Даже на этом.

> Тьфу... ничего эти русские нормально делать не умеют, а на индусов еще наезжают.

Дай им курс правильной стирки трусов, чтоли.

> Не придут, товарищмайор им рассказывать не велит.

Товарищмайор разный бывает. Вон тот из соседнего отдела базу на своих коллег как раз толкнул по сходной цене вон тем подозрительным типкам.

Ответить | Правка | Наверх | Cообщить модератору

251. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +/
Сообщение от тов. майор (?), 04-Янв-21, 01:48 
> Товарищмайор разный бывает. Вон тот из соседнего отдела базу на своих коллег
> как раз толкнул по сходной цене вон тем подозрительным типкам.

Двое его лейтех уже во всем признались, и скоро поедут по четвертаку каждый без права на УДО.
А ему медаль дадут, за моральный ущерб!

Ответить | Правка | Наверх | Cообщить модератору

254. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +/
Сообщение от Аноним (-), 08-Янв-21, 21:57 
> Двое его лейтех уже во всем признались, и скоро поедут по четвертаку
> каждый без права на УДО.

Там даже расстрел через повешение не отменит уже общего урона от деятельности этих орлов. Доморощеные холмсы сейчас по контактам и утечкам все фсб и свр раскрутят походу.

> А ему медаль дадут, за моральный ущерб!

Отлично, значит будут новые расследования на фоне которых Холмс кажется мелким дилетантом. Такие детективы неплохо читаются, Конан Дойл хиловат по сравнению с ними.

Ответить | Правка | Наверх | Cообщить модератору

36. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  –2 +/
Сообщение от ano (??), 01-Янв-21, 13:03 
Ну и крах при обновах можно еще так объяснить:

Подписывают только готовый код ( сомневаюсь что тестовые сборки подписывают прод ключами )

1) протестили обнову все ок
2) отправили с CI там подписалось ( ну и трояна заодно туда )
3) инжект кривой и начал падать ( у хацкеров явно меньше возможностей тестить свой код )

Ситуация из головы, конечно.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

37. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +1 +/
Сообщение от ano (??), 01-Янв-21, 13:08 
Ну и юмористический вывод:

Если ты уверен в своей закладке - инжекти ее до тестов :D

Ответить | Правка | Наверх | Cообщить модератору

39. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  –3 +/
Сообщение от пох. (?), 01-Янв-21, 13:11 
> Ну и крах при обновах можно еще так объяснить:

ты бы посмотрел сперва - в чем там крах и чего обновляли.

Русске хакеры взламывали ms чтобы починить начальнику ноут, что-ли, по твоему?
(А то индусы что-то год уже не могут, а майор больно бьет сапогом по роже.)

Только вот не шмагли, нипалучилась. Зато тесты прошло.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

40. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  +3 +/
Сообщение от olo (?), 01-Янв-21, 13:16 
всегда так делаю (хакаю мс чтоб починить начальнику мак)
Ответить | Правка | Наверх | Cообщить модератору

68. "Атаковавшие SolarWinds смогли получить доступ к коду Microso..."  –4 +/
Сообщение от пох. (?), 01-Янв-21, 14:56 
Слушай, ну не пали опять контору, мало тебе что с ms вляпались?!

Все и так знают, что одноглазых у вас нету, но зачем так-то явно намекать на ориентацию?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру