<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Взлом аккаунта на Github привёл к модификациии ПО криптовалю...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114595.html</link>
    <description>Разработчики криптовалюты Syscoin (http://syscoin.org/), капитализация которой составляет около 30 млн долларов, раскрыли (https://medium.com/&#064;BlockchainFoundry/syscoin-3-0-5-release-and-security-warning-issued-6567c8e1ed97) сведения об инциденте (https://github.com/syscoin/syscoin/wiki/Security-Notice-for-Windows-based-installers) с безопасностью. Неизвестный злоумышленник 9 июня получил доступ к репозиторию проекта на GitHub, после чего встроил вредоносное ПО в распространяемые проектом установочные сборки для Windows. Проблема была замечена только 13 июня. Исходные код, а также сборки для macOS и Linux не пострадали в результате атаки.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Всем пользователям Syscoin загружавшим сборки для Windows&lt;br&gt; (не заверенные цифровой подписью установочные файлы syscoincore-3.0.4-win32-setup.exe, syscoincore-3.0.4-win64-setup.exe, содержащие версию 3.0.4.1) с 9 до 13 июня следует провести работу по проверке системы и удалению троянского ПО (Trojan:Win32/Feury.B!cl (https://www.virustotal.com/#/file/b105d2db66865200d1</description>

<item>
    <title>Взлом аккаунта на Github привёл к модификациии ПО криптовалю... (Алексей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114595.html#35</link>
    <pubDate>Fri, 22 Jun 2018 14:26:39 GMT</pubDate>
    <description>Спасибо за идею...&lt;br&gt;</description>
</item>

<item>
    <title>Взлом аккаунта на Github привёл к модификациии ПО криптовалю... (1)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114595.html#34</link>
    <pubDate>Mon, 18 Jun 2018 06:26:18 GMT</pubDate>
    <description>В комментариях же ! (А вот был бы докер - тогда АНБ ничего бы не досталось !)&lt;br&gt;</description>
</item>

<item>
    <title>Взлом аккаунта на Github привёл к модификациии ПО криптовалю... (JL2001)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114595.html#33</link>
    <pubDate>Sun, 17 Jun 2018 12:39:12 GMT</pubDate>
    <description>&amp;gt; зы: как нет автоматизированного тестирования и времени на просмотр всех 100500 изменённых &lt;br&gt;&amp;gt; файлов у мантейнеров всяких дистрибов, пингвинятки &lt;br&gt;&amp;gt; так что в репы к нам придут клёвые новые версии с майнерами &lt;br&gt;&lt;br&gt;вон очередная полезная тулза опакеченная&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID15/4433.html&lt;br&gt;</description>
</item>

<item>
    <title>Взлом аккаунта на Github привёл к модификациии ПО... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114595.html#31</link>
    <pubDate>Sun, 17 Jun 2018 09:03:53 GMT</pubDate>
    <description>Кстати, как там Егор поживает?&lt;br&gt;</description>
</item>

<item>
    <title>Взлом аккаунта на Github привёл к модификациии ПО... (arisu)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114595.html#30</link>
    <pubDate>Sat, 16 Jun 2018 22:51:00 GMT</pubDate>
    <description>&amp;gt; А что будет, если злоумышленник найдет дыру в самом Гитхабе&lt;br&gt;&lt;br&gt;пока что мы знаем только что будет, если это будет доброумышленник. сначала его никто не будет слушать, а когда он покажет рабочий эксплоит &amp;#8212; его забанят.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом аккаунта на Github привёл к модификациии ПО криптовалю... (JL2001)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114595.html#29</link>
    <pubDate>Sat, 16 Jun 2018 19:23:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; зы: у нас один проект, у которого неудачный релиз уже 10 месяцев &lt;br&gt;&amp;gt;&amp;gt; в тестировании на регрессе (ну эт конешно затуп), изменены между релизами &lt;br&gt;&amp;gt;&amp;gt; всего лишь 1,5к файлов &lt;br&gt;&amp;gt; Ну и кто вам лекарь, что у вас контроль версий с точностью &lt;br&gt;&amp;gt; до релиза?&lt;br&gt;&amp;gt; У нормальных людей bisect давно работает.&lt;br&gt;&lt;br&gt;проблема в проведении всех тесткейсов, эмуляторах внешних систем, нагрузочных тестах, и тупнике с тормозами исполнителей этого всего&lt;br&gt;бисект тут не поможет, а автоматизированного тестирования у нас нет&lt;br&gt;&lt;br&gt;зы: как нет автоматизированного тестирования и времени на просмотр всех 100500 изменённых файлов у мантейнеров всяких дистрибов, пингвинятки&lt;br&gt;так что в репы к нам придут клёвые новые версии с майнерами&lt;br&gt;</description>
</item>

<item>
    <title>Взлом аккаунта на Github привёл к модификациии ПО криптовалю... (Michael Shigorin)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114595.html#28</link>
    <pubDate>Sat, 16 Jun 2018 19:11:38 GMT</pubDate>
    <description>&amp;gt; зы: у нас один проект, у которого неудачный релиз уже 10 месяцев &lt;br&gt;&amp;gt; в тестировании на регрессе (ну эт конешно затуп), изменены между релизами &lt;br&gt;&amp;gt; всего лишь 1,5к файлов &lt;br&gt;&lt;br&gt;Ну и кто вам лекарь, что у вас контроль версий с точностью до релиза?&lt;br&gt;У нормальных людей bisect давно работает.&lt;br&gt;</description>
</item>

<item>
    <title>Взлом аккаунта на Github привёл к модификациии ПО криптовалю... (JL2001)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114595.html#27</link>
    <pubDate>Sat, 16 Jun 2018 18:32:24 GMT</pubDate>
    <description>пингвинятки, а мантейнеры вас от этого защищают?&lt;br&gt;&lt;br&gt;зы: у нас один проект у которого неудачный релиз уже 10 месяцев в тестировании на регрессе (ну эт конешно затуп), изменены между релизами всего-лишь 1,5к файлов&lt;br&gt;</description>
</item>

<item>
    <title>Взлом аккаунта на Github привёл к модификациии ПО криптовалю... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114595.html#26</link>
    <pubDate>Sat, 16 Jun 2018 16:02:46 GMT</pubDate>
    <description>А что будет, если злоумышленник найдет дыру в самом Гитхабе или недобросовестный админ Гитхаба решит похулиганить! Большинство криптовалют (если не все) держат свои репозитории там, т. е. весь рынок криптовалют полностью зависит от Гитхаба.&lt;br&gt;</description>
</item>

</channel>
</rss>
