The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака на GitHub, приведшая к утечке приватных репозиториев и доступу к инфраструктуре NPM, opennews (??), 16-Апр-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Атака на GitHub, приведшая к утечке приватных репозиториев и..."  +/
Сообщение от name (??), 16-Апр-22, 15:33 
Вся суть использования токенов. Енджой.
Ответить | Правка | Наверх | Cообщить модератору

37. "Атака на GitHub, приведшая к утечке приватных репозиториев и..."  –2 +/
Сообщение от Аноним (37), 16-Апр-22, 16:36 
ИМХО, это не так фатально как утечка паролей. Токен проще и быстрее отозвать без последствий. С паролем сложнее - потребуется либо пароль менять, либо аккаунт лочить/восстанавливать.

На практике возни с токенами больше (с точки зрения софта), но небольшие профиты всё же есть.

Ответить | Правка | Наверх | Cообщить модератору

55. "Атака на GitHub, приведшая к утечке приватных репозиториев и..."  +/
Сообщение от КО (?), 16-Апр-22, 18:58 
Что мешает подключить TOTP, привязанный к устройству на который закидывается определенный идентификатор?
Без телефона.
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру