Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah"  +/
Сообщение от opennews (??), 20-Июн-26, 11:52 
Фонд свободного ПО сообщил о выявлении критической уязвимости в хостинге свободного кода GNU Savannah, позволяющей скомпрометировать размещённые репозитории проектов. Продемонстрирован рабочий эксплоит. Следов использования уязвимости для атаки на код, подстановки вредоносных зависимостей или получения доступа к учётным записям не выявлено, но разработчикам, использующим GNU Savannah, рекомендуется убедиться в отсутствии подозрительной активности в их репозиториях...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65730

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 20-Июн-26, 11:52    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору

2. Сообщение от q (ok), 20-Июн-26, 12:09   +1 +/
Соболезную всем тем, кто ведет проекты в "savannah." К счастью, таких людей наверняка не больше сотни.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3

3. Сообщение от Советский Человек (-), 20-Июн-26, 12:45    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

4. Сообщение от Аноним (4), 20-Июн-26, 12:45   +/
Темный пиар тоже пиар. Нужно потыкать, возможно оно живое.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9

5. Сообщение от ИмяХ (ok), 20-Июн-26, 13:15   +/
>>хостинге свободного кода GNU Savannah, позволяющей скомпрометировать размещённые репозитории проектов

Явное противоречие. Как можно скомпрометировать то, что и так свободно?

Ответить | Правка | Наверх | Cообщить модератору

6. Сообщение от Аноним (6), 20-Июн-26, 13:22   +1 +/
какой ужас! Теперь Фонд свободного ПО засудят?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11

7. Сообщение от Аноним (7), 20-Июн-26, 13:27   –1 +/
Хм, даже не знаю, то ли дело в качестве кода GNU проектов.
То ли в том что это дрыcтня Shell + C.

Зато совершенно не аффилированный фондик поставил ему "рейтинг "A", указывающий на соответствие наивысшим требованиям по обеспечению приватности, свободы и копилефта"
Что логично, так как безопасность и корректность кода в списке не указаны.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8, #10

8. Сообщение от ИмяХ (ok), 20-Июн-26, 13:31   +/
Безопасность и корректность всегда реализуется какими-либо ограничениями, а это противоречит свободе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #14

9. Сообщение от Аноним (1), 20-Июн-26, 13:49   +/
Весёлый хостинг, и фичи у него полезные.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

10. Сообщение от Аноним (10), 20-Июн-26, 13:50   +1 +/
Это старый репозиторий SF. Написан на пхп.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

11. Сообщение от Аноним (1), 20-Июн-26, 13:50   +/
Зависит от юрисдикции владельца. Вот был бы хостинг Хуавея - тогда бы точно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

12. Сообщение от Аноним (10), 20-Июн-26, 13:53   –3 +/
>и существенно проигрывает современным платформам совместной разработки, таким как GitHub и GitLab, с точки зрения удобства работы с кодом

GitHub и Gitlab не про работу с кодом, а про то, чтобы тебя взяли на работу.

Настоящее удобство работы с кодом было у Sourcehut, где веб-формочки были лишь мордой к мейллисту и скана паспорта для работы не требовали.

Ответить | Правка | Наверх | Cообщить модератору

14. Сообщение от Аноним (14), 20-Июн-26, 14:22   +/
Ээээ? т.е. ограничения гопоте гадить в лифтах противоречат свободе?
Ну ок.

Хотя учитывая то, что там РМС про деток говорил, то все сходится.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру