<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атакующие получили контроль над DEB-репозиторием проекта Has...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101508.html</link>
    <description>Зафиксировано (https://status.haskell.org/pages/incident/537c07b0cf1fad5830000093/54dfc790a6ad26ab2a000007) проведение успешной атаки на инфраструктуру, обеспечивающую разработку функционального языка программирования Haskell (https://haskell.org/). В результате атаки злоумышленникам удалось получить контроль над репозиториями &lt;br&gt;deb.haskell.org. Подробности разбора инцидента пока не сообщаются, известно только, что с 12 февраля фиксировались аномалии в исходящем трафике. 14 февраля атака была подтверждена и хост deb.haskell.org был выведен из эксплуатации для изучения последствий взлома. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Сообщается, что разработчики сработали достаточно оперативно и время распространения модифицированных атакующими deb-пакетов было сведено к минимуму.  При этом, так как точные данные об инциденте пока не приводятся, пользователям deb.haskell.org, особенно применяющим средства автоматической установки обновлений, следует внимательно изучить пакеты, установленные из проблемного репозитория с 12 по 14 февраля.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: htt</description>

<item>
    <title>Атакующие получили контроль над DEB-репозиторием проекта Has... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101508.html#83</link>
    <pubDate>Wed, 18 Feb 2015 12:38:19 GMT</pubDate>
    <description>&amp;gt; ну и да, openssh-blacklist и openssh-blacklist-extra им враги придумали, бздюки!&lt;br&gt;&lt;br&gt;Не, бздюки только массово внедрили putty :)&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили контроль над DEB-репозиторием проекта Has... (ZloySergant)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101508.html#82</link>
    <pubDate>Tue, 17 Feb 2015 19:04:05 GMT</pubDate>
    <description>&quot;Многие &#091;математики - прим.&#093; знают, что Haskell - идеальный язык. Именно поэтому они никогда не будут им пользоваться&quot; (с) один знакомый д.ф.-м.н.&lt;br&gt;&lt;br&gt;&quot;Единственный известный мне язык программирования, на которм программёр городит таакие костыли...&quot; (с) аффтар&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили контроль над DEB-репозиторием проекта Has... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101508.html#81</link>
    <pubDate>Tue, 17 Feb 2015 13:00:45 GMT</pubDate>
    <description>&amp;gt;Хорошая новость. Надо отучать народ&lt;br&gt;&lt;br&gt;.. пользоваться Хаскелем.&lt;br&gt;&lt;br&gt;// fixed&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили контроль над DEB-репозиторием проекта Has... (Mike Lee)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101508.html#80</link>
    <pubDate>Tue, 17 Feb 2015 12:18:51 GMT</pubDate>
    <description>XMonad же&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили контроль над DEB-репозиторием проекта... (arisu)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101508.html#78</link>
    <pubDate>Tue, 17 Feb 2015 11:37:31 GMT</pubDate>
    <description>а я менялся кодом с такими проектами. (ехидно) а вот твоего кода ни разу в жизни не видел, поэтому его нет.&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили контроль над DEB-репозиторием проекта Has... (portnov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101508.html#77</link>
    <pubDate>Tue, 17 Feb 2015 09:23:24 GMT</pubDate>
    <description>Впервые узнал о наличии такого урла из этой новости. // хаскелист-дебианист.&lt;br&gt;Вот вам и польза от таких атак.&lt;br&gt;:)&lt;br&gt;Честно, так и не понял зачем оно существует. В дебиане своя инфраструктура для сборки deb-пакетов из cabal-пакетов, афаик, независимая от инфраструктуры самого haskell.org.&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили контроль над DEB-репозиторием проекта Has... (Аноним_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101508.html#76</link>
    <pubDate>Tue, 17 Feb 2015 08:58:16 GMT</pubDate>
    <description>А ты предлагаешь децентрализованную по типу freenet с подтверждением компиляции от разных источников и деревом доверия?&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили контроль над DEB-репозиторием проекта... (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101508.html#75</link>
    <pubDate>Tue, 17 Feb 2015 08:13:54 GMT</pubDate>
    <description>&amp;gt; реально - 99.9(9)&#037; проектов будут использовать гит, ну может svn&lt;br&gt;&lt;br&gt;У darcs весьма интересный подход к изменениям, между прочим.  Стоит посмотреть хотя бы ради общего образования.&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили контроль над DEB-репозиторием проекта Has... (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101508.html#74</link>
    <pubDate>Tue, 17 Feb 2015 06:41:30 GMT</pubDate>
    <description>&amp;gt;инфраструктуру СуперСекурногоПроекта?&lt;br&gt;&amp;gt; ну и да, openssh-blacklist и openssh-blacklist-extra им враги придумали, бздюки!&lt;br&gt;&amp;gt; Серьзеные пацаны из дeбилиана они даже тождественность сборки N&#037; пакетов доказали, какое &lt;br&gt;&amp;gt; путти.экзе, там секурецрт как минимум:) &lt;br&gt;&lt;br&gt;Яростно плюсую за четырёхуровневый вложенный сарказм&#091;I&#093;!&#091;/I&#093;&lt;br&gt;</description>
</item>

</channel>
</rss>
