<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub раскрыл данные о взломе инфраструктуры NPM и выявлении открытых паролей в логах</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/127631.html</link>
    <description>Компания GitHub опубликовала результаты разбора атаки, в результате которой 12 апреля злоумышленники получили доступ к облачным окружениям в сервисе Amazon AWS, используемым в инфраструктуре проекта NPM. Анализ  инцидента показал, что атакующие получили доступ к резервным копиям хоста skimdb.npmjs.com и в том числе к резервной копии БД с учётными данными примерно 100 тысяч пользователей NPM по состоянию на 2015 год, включающим хэши паролей, имена и email...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57263&lt;br&gt;</description>

<item>
    <title>GitHub раскрыл данные о взломе инфраструктуры NPM и выявлени... (Атон)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/127631.html#31</link>
    <pubDate>Tue, 31 May 2022 04:05:25 GMT</pubDate>
    <description>&amp;gt; Как обычно в Microsoft одна нога не знает где другая, а в результате все тело упало.&lt;br&gt;&lt;br&gt;При чем тут микрософт?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Microsoft is acquiring GitHub   June 4, 2018&lt;br&gt;&amp;gt;&amp;gt; пользователей NPM по состоянию на 2015 год&lt;br&gt;&amp;gt;&amp;gt; украденных токенов OAuth, сгенерированных для двух сторонних GitHub-интеграторов - Heroku и Travis-CI.</description>
</item>

<item>
    <title>GitHub раскрыл данные о взломе инфраструктуры NPM и выявлени... (КО)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/127631.html#29</link>
    <pubDate>Sat, 28 May 2022 13:10:45 GMT</pubDate>
    <description>Аргумент конечно же железный, я аж прослезился.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub раскрыл данные о взломе инфраструктуры NPM и выявлени... (InuYasha)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/127631.html#28</link>
    <pubDate>Sat, 28 May 2022 12:07:18 GMT</pubDate>
    <description>Да горел бы уже этот NPM синем пламенем!&lt;br&gt;</description>
</item>

<item>
    <title>GitHub раскрыл данные о взломе инфраструктуры NPM и выявлени... (InuYasha)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/127631.html#27</link>
    <pubDate>Sat, 28 May 2022 12:05:12 GMT</pubDate>
    <description>Скорее уж так: управляющие на публику говорят &quot;мы обезличим все данные&quot;, а приказ не выписывают. И на все &quot;давайте мы сделаем/сделали и готовы выкатить&quot; включают тормоза. Если не понятно, то всё это делается специально. В итоге - данные остаются, а когда случится проjб - виноваты программисты, админы и бюрократы.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub раскрыл данные о взломе инфраструктуры NPM и выявлени... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/127631.html#26</link>
    <pubDate>Sat, 28 May 2022 09:29:57 GMT</pubDate>
    <description>&amp;gt;во внутренних логах в открытом виде сохранялись пароли некоторых пользователей NPM, а также токены доступа к NPM. &lt;br&gt;&lt;br&gt;Вот именно поэтому надо использовать https://cfrg.github.io/draft-irtf-cfrg-opaque/draft-irtf-cfrg-opaque.html&lt;br&gt;</description>
</item>

<item>
    <title>GitHub раскрыл данные о взломе инфраструктуры NPM и выявлени... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/127631.html#25</link>
    <pubDate>Sat, 28 May 2022 08:19:46 GMT</pubDate>
    <description>Точнее загонят этот номер через левый гейт. И все herokuapp&apos;нется немного в i++&apos;й раз.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub раскрыл данные о взломе инфраструктуры NPM и выявлени... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/127631.html#22</link>
    <pubDate>Sat, 28 May 2022 03:31:36 GMT</pubDate>
    <description>Принимают решения обычно на высоком уровне, а понимают проблему на низком.&lt;br&gt;Все о чем тут можно говорить, так это только о хреновой двухсторонней связи.&lt;br&gt;Начальники считают себя умными (как обычно) и не считают важным и нужным поговорить со специалистами.&lt;br&gt;&lt;br&gt;Как обычно в Microsoft одна нога не знает где другая, а в результате все тело упало.&lt;br&gt;Обынчый рассинзрон...&lt;br&gt;</description>
</item>

<item>
    <title>GitHub раскрыл данные о взломе инфраструктуры NPM и выявлени... (Kuromi)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/127631.html#20</link>
    <pubDate>Sat, 28 May 2022 00:59:22 GMT</pubDate>
    <description>Не, 2FA они решили навязать всем потому что им надоели прохладные истории вида &quot;Обнаружили очередную пачку вредоносных изменений в пакетах Х Y Z, оказалось что аккаунты разработчиков взломали так как там был пароль &quot;password&quot;&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub раскрыл данные о взломе инфраструктуры NPM и выявлени... (Без аргументов)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/127631.html#17</link>
    <pubDate>Fri, 27 May 2022 22:35:26 GMT</pubDate>
    <description>А у чикатило вообще мировая известность, и чё?&lt;br&gt;</description>
</item>

</channel>
</rss>
