The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Захват контроля над уязвимыми серверами GitLab для вовлечения в проведение DDoS-атак, opennews (ok), 05-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  –5 +/
Сообщение от Enamel (ok), 05-Ноя-21, 23:22 
Вот поэтому я люблю ставить новые версии по мере появления
Ответить | Правка | Наверх | Cообщить модератору

4. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +3 +/
Сообщение от pashev.me (?), 05-Ноя-21, 23:24 
Бустерные версии раз в полгода. Ради общества.
Ответить | Правка | Наверх | Cообщить модератору

6. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +7 +/
Сообщение от альтернативно одаренный разработчик (?), 05-Ноя-21, 23:30 
У вас сертификат поддельный. Наш тест показал это с достоверностью 99%. Пройдите на расстрел.

Ответить | Правка | Наверх | Cообщить модератору

9. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +1 +/
Сообщение от anonymous (??), 05-Ноя-21, 23:56 
Ну да. И по полгода торчать с новой уязвимостью, пока её не пофиксят. Проверенные, фикшенные версии гораздо надёжнее.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

44. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +/
Сообщение от Аноним (44), 06-Ноя-21, 13:16 
На тот момент также была проверена.
Ответить | Правка | Наверх | Cообщить модератору

61. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +/
Сообщение от anonymous (??), 06-Ноя-21, 15:41 
> На тот момент также была проверена.

Поэтому стоило подождать ещё дольше. Использовать не вчерашнюю версию, а трёх-четырёхгодичной давности. За это время все уязвимости уже находят и вычищают. А фичи не так важны, по сравнению с безопасностью.

Ответить | Правка | Наверх | Cообщить модератору

12. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  –4 +/
Сообщение от Ковидл атеист (?), 06-Ноя-21, 01:12 
А я люблю, во-первых, не регать домен, а прописывать его в hosts.
Во-вторых, добавлять спец. токен в заголовок HTTP запроса или выставлять спец. куку с дальнейшей проверкой на нжинксе.
А таких экспертов как ты, мы после собеседования быстренько и с радостью забываем.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

21. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +4 +/
Сообщение от ПомидорИзДолины (?), 06-Ноя-21, 03:48 
Зачем вы врете. localhost в hosts уже прописан, а зарегистртровать данный домен вы бы все равно не смогли.
Ответить | Правка | Наверх | Cообщить модератору

24. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +1 +/
Сообщение от Аноним (24), 06-Ноя-21, 04:34 
Однажды найдётся тот, кто сможет, и вам всем хана.
Ответить | Правка | Наверх | Cообщить модератору

26. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  –2 +/
Сообщение от Ковидл атеист (?), 06-Ноя-21, 09:43 
Ты однажды не прошел себеседование?
Сказал, что твой hosts лежит тут: c:\windows\system32\drivers\etc\hosts ?
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

30. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +/
Сообщение от YetAnotherOnanym (ok), 06-Ноя-21, 11:01 
Я извиняюсь, а синкать этот hosts как? Не боитесь, что хост, с которого синхронизируются hosts на всех хостах, окажется скомпрометированным, и вот тогда наступит такой звездец, что описанные в статье проблемы покажутся детскими играми?
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

38. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  –1 +/
Сообщение от Ковидл атеист (?), 06-Ноя-21, 12:21 
Не надо нагонять фантастической отсебятины, попробуй дочитать до конца, то что написано после "во-вторых".
Не торопись.
Как определить, что запрос на сервис приходит от сотрудника компании, похоже, для некоторых является непосильной задачей.
Ответить | Правка | Наверх | Cообщить модератору

46. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +/
Сообщение от YetAnotherOnanym (ok), 06-Ноя-21, 13:48 
Компрометация учётной записи сотрудника? Нет, не слышали. Взлом личного ПК сотрудника? Не бывает. Твои доморощенные ухищрения могут только позабавить взломщика.
Ответить | Правка | Наверх | Cообщить модератору

55. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +/
Сообщение от шайтан (?), 06-Ноя-21, 15:10 
Это называется "с кем угодно только не со мной"
Ответить | Правка | Наверх | Cообщить модератору

56. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  –1 +/
Сообщение от Ковидл атеист (?), 06-Ноя-21, 15:11 
Т.е. ты не в состоянии осознать, что от риска невозможно избавиться совсем, а лишь уменьшить его степень?
Ты зачем эту чушь сюда пишешь, тебе не хватает внимания?
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

68. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +/
Сообщение от YetAnotherOnanym (ok), 06-Ноя-21, 18:01 
> Ты зачем эту чушь сюда пишешь, тебе не хватает внимания?

Не надо проецировать.

Ответить | Правка | Наверх | Cообщить модератору

76. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +/
Сообщение от Ковидл атеист (?), 07-Ноя-21, 01:55 
Не надо вступать в диалог, если ты не способен донести свои мысли до собеседника.
Я не распарсил, что ты мне важное хотел сообщить.
Ответить | Правка | Наверх | Cообщить модератору

77. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +/
Сообщение от YetAnotherOnanym (ok), 07-Ноя-21, 10:48 
> Я не распарсил

Это твои проблемы.


Ответить | Правка | Наверх | Cообщить модератору

64. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +2 +/
Сообщение от пох. (?), 06-Ноя-21, 16:18 
ты свою глупость с hosts озвучивай еще на предварительном этапе - не придется собеседовать.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

65. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  –1 +/
Сообщение от Ковидл атеист (?), 06-Ноя-21, 16:35 
Чтобы кого-то собеседовать, нужно чтобы тебя сперва позвали проводить собеседование, оказали тебе доверие. Если ты еще на разобрался для чего нужен hosts файл, то шансов ноль.
Ответить | Правка | Наверх | Cообщить модератору

66. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +1 +/
Сообщение от пох. (?), 06-Ноя-21, 16:45 
Ну вот тебе оказали, а ты чужое время даром тратишь (если не нафантазировал, что больше похоже - кого админ локалхоста собеседовать-то будет). Ты бредни про хостс и свое сокровенное знание "для чего нужен" - с гордым таким пафосом - озвучивай еще когда договариваешься предварительно.
Сразу дело на лад пойдет.

P.S. а идея хорошая. Добавлю-ка я вопрос в методичку. Позволит сразу же отсекать админов локалхоста. А то я им обычно сложные вопросы задаю, а это плохо.

Ответить | Правка | Наверх | Cообщить модератору

75. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +/
Сообщение от Ковидл атеист (?), 07-Ноя-21, 01:40 
>> с гордым таким пафосом

Правка hosts это пафосно, да.
Гордо зашел в /etc.

>> Добавлю-ка я вопрос в методичку

Добавь, на опеннете пригодится хе*ней страдать.
Методичка неотъемлемый аттрибут троля, спалился.

>>  А то я им обычно сложные

Если бы, обычно ты сидишь тут постя высокоиэмоциональные малоинформативные ментальные выделения.

Ответить | Правка | Наверх | Cообщить модератору

70. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +2 +/
Сообщение от Аноним (70), 06-Ноя-21, 18:19 
Что за контора? Напиши, чтобы не ходить на собес к таким гениям.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

83. "Захват контроля над уязвимыми серверами GitLab для вовлечени..."  +/
Сообщение от Антним (?), 07-Ноя-21, 23:04 
Не знал, что в секту админов локалхоста собеседования проводят….
Думал они так кучкуются…
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру