Исходники GitHub выложили на GitHub. В компании отрицают взлом - «Новости»
sitename
Axios был взломан с помощью социальной инженерии - «Новости»
Axios был взломан с помощью социальной инженерии - «Новости»
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные - «Новости»
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные - «Новости»
Баг в Gigabyte Control Center допускал запись произвольных файлов - «Новости»
Баг в Gigabyte Control Center допускал запись произвольных файлов - «Новости»
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN - «Новости»
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN - «Новости»
Исследователь сообщил о серьезной уязвимости в VLESS-клиентах - «Новости»
Исследователь сообщил о серьезной уязвимости в VLESS-клиентах - «Новости»
Аналитика видимости сайта в ответах Алисы AI: новый инструмент в Яндекс Вебмастере — «Блог для вебмастеров»
Аналитика видимости сайта в ответах Алисы AI: новый инструмент в Яндекс Вебмастере — «Блог для вебмастеров»
Спутниковое телевидение после аварии вернули в Сибирь, но отключили на Дальнем Востоке - «Новости сети»
Спутниковое телевидение после аварии вернули в Сибирь, но отключили на Дальнем Востоке - «Новости сети»
Беспроводная оптическая связь внутри помещений показала новые рекорды скорости и эффективности - «Новости сети»
Беспроводная оптическая связь внутри помещений показала новые рекорды скорости и эффективности - «Новости сети»
Корабль Orion миссии Artemis II преодолел больше половины пути к Луне - «Новости сети»
Корабль Orion миссии Artemis II преодолел больше половины пути к Луне - «Новости сети»
Учёные впервые наблюдали, как нечто внутри потока света двигалось быстрее него - «Новости сети»
Учёные впервые наблюдали, как нечто внутри потока света двигалось быстрее него - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Исходники GitHub выложили на GitHub. В компании отрицают взлом - «Новости»

Неизвестные залили исходный код GitHub.com и GitHub Enterprise в специальный раздел для DMCA-жалоб на GitHub. Причем исходники были опубликованы через коммит, оформленный таким образом, будто он исходит от самого главы GitHub, Нэта Фридмана (Nat Friedman).



Исходники GitHub выложили на GitHub. В компании отрицают взлом - «Новости»


Однако  в сообщении, опубликованном на YCombinator Hacker News, Фридман заявил, что исходники выложил не он, а GitHub не подвергался каким-либо компрометациям. По его словам данная утечка включает не весь код GitHub, а только GitHub Enterprise Server. Данный продукт предназначен для компаний, с его помощью они могут запускать GitHub Enterprise на своих локальных серверах, если, к примеру, по соображениям безопасности им необходимо хранить исходники локально.


Фридман пишет, что этот код «утек» еще несколько месяцев тому назад из-за ошибки самих инженеров GitHub, которые по ошибке отправили необфусцированные и незащищенные исходники клиентам.


В своем послании глава GitHub пообещал, ошибки, которые использовал неизвестный, скоро будут исправлены, и неавторизованные лица более не смогут прикреплять код к проектам других людей и подделывать чужие личности.





Стоит отметить, что один из этих багов уже использовали совсем недавно. Все началось с удаления с GitHub проекта youtube-dl и его многочисленных копий, из-за чего недовольные пользователи принялись заливать исходный код youtube-dl куда только могли, включая тот самый репозиторий с уведомлениями DMCA на GitHub.


Вероятно, неизвестный, опубликовавший исходные коды GitHub Enterprise Server, тоже протестовал против удаления youtube-dl и удовлетворения жалобы RIAA, как и многие другие пользователи.


Неизвестные залили исходный код GitHub.com и GitHub Enterprise в специальный раздел для DMCA-жалоб на GitHub. Причем исходники были опубликованы через коммит, оформленный таким образом, будто он исходит от самого главы GitHub, Нэта Фридмана (Nat Friedman). Однако в сообщении, опубликованном на YCombinator Hacker News, Фридман заявил, что исходники выложил не он, а GitHub не подвергался каким-либо компрометациям. По его словам данная утечка включает не весь код GitHub, а только GitHub Enterprise Server. Данный продукт предназначен для компаний, с его помощью они могут запускать GitHub Enterprise на своих локальных серверах, если, к примеру, по соображениям безопасности им необходимо хранить исходники локально. Фридман пишет, что этот код «утек» еще несколько месяцев тому назад из-за ошибки самих инженеров GitHub, которые по ошибке отправили необфусцированные и незащищенные исходники клиентам. В своем послании глава GitHub пообещал, ошибки, которые использовал неизвестный, скоро будут исправлены, и неавторизованные лица более не смогут прикреплять код к проектам других людей и подделывать чужие личности. Стоит отметить, что один из этих багов уже использовали совсем недавно. Все началось с удаления с GitHub проекта youtube-dl и его многочисленных копий, из-за чего недовольные пользователи принялись заливать исходный код youtube-dl куда только могли, включая тот самый репозиторий с уведомлениями DMCA на GitHub. Вероятно, неизвестный, опубликовавший исходные коды GitHub Enterprise Server, тоже протестовал против удаления youtube-dl и удовлетворения жалобы RIAA, как и многие другие пользователи.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: