<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Внедрение вредоносного кода в скрипт Codecov привело к компрометации PGP-ключа HashiCorp </title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124069.html</link>
    <description>Компания HashiCorp, известная разработкой открытых инструментариев Vagrant, Packer, Nomad и Terraform, объявила об утечке  закрытого GPG-ключа, используемого для создания цифровых подписей, верифицирующих релизы. Атакующие, получившие доступ к GPG-ключу, потенциально могли внести скрытые изменения в продукты HashiCorp, заверив их корректной цифровой подписью. При этом компания заявила, что в ходе проведённого аудита следов попыток внесения подобных модификаций не выявлено...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55032&lt;br&gt;</description>

<item>
    <title>Внедрение вредоносного кода в скрипт Codecov привело к компр... (kissmyass)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124069.html#58</link>
    <pubDate>Wed, 28 Apr 2021 21:44:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;оно конечно упрощает отчасти повседневную рутину, но добавляет гемора по саппорту всего этого велосипеда &lt;br&gt;&amp;gt; Та-даммм... для этого и нужен высокооплачиваемый специалист DevOps Engineer.&lt;br&gt;&lt;br&gt;если требуются расходы на еще одну штатную единицу для поддержания системы сборки на плаву, не проще ли оплатить некоторое количество часов разработчику за +- тот же самый результат?&lt;br&gt;&lt;br&gt;притом это скорее всего будет быстрее, дешевле и с лучшим знанием проекта&lt;br&gt;</description>
</item>

<item>
    <title>Внедрение вредоносного кода в скрипт Codecov привело к компр... (Штыбель)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124069.html#57</link>
    <pubDate>Wed, 28 Apr 2021 17:23:18 GMT</pubDate>
    <description>&amp;gt;оно конечно упрощает отчасти повседневную рутину, но добавляет гемора по саппорту всего этого велосипеда&lt;br&gt;&lt;br&gt;Та-даммм... для этого и нужен высокооплачиваемый специалист DevOps Engineer.&lt;br&gt;</description>
</item>

<item>
    <title>Внедрение вредоносного кода в скрипт Codecov привело к компр... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124069.html#56</link>
    <pubDate>Wed, 28 Apr 2021 10:40:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; часть исполинской статуи Древних Предтеч -  гигантская рука, выставившая не менее гигантский средний палец...&lt;br&gt;&amp;gt; Пофиксил.&lt;br&gt;&lt;br&gt;Зачем было фиксить классическую отсылку к &quot;Планете Обезьян&quot;?&lt;br&gt;&lt;br&gt;https://smarthistory.org/wp-content/uploads/2020/07/PotA-scaled.jpg&lt;br&gt;</description>
</item>

<item>
    <title>Внедрение вредоносного кода в скрипт Codecov привело к компр... (валяйте)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124069.html#55</link>
    <pubDate>Wed, 28 Apr 2021 09:06:55 GMT</pubDate>
    <description>Ой дурачееек.&lt;br&gt;</description>
</item>

<item>
    <title>Внедрение вредоносного кода в скрипт Codecov привело к компр... (Noname)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124069.html#54</link>
    <pubDate>Wed, 28 Apr 2021 08:33:29 GMT</pubDate>
    <description>Потому что при выборе шашечек или ехать, приехали.&lt;br&gt;&lt;br&gt;Делали б по заветам Таненбаума и Кнута, может быть меньше обсирались.&lt;br&gt;</description>
</item>

<item>
    <title>Внедрение вредоносного кода в скрипт Codecov привело к компр... (kissmyass)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124069.html#53</link>
    <pubDate>Wed, 28 Apr 2021 07:13:20 GMT</pubDate>
    <description>к сожалению брехня, не гарантированно, очередное обновление какого-нибудь гитлаб ранера или еще какой системы типа powershell или grunt и всё летит к чертям, притом иногда собирает, но никак не говорит о проблемах, не говоря уже о самом коде, который с определенного момента нужно собирать по-другому&lt;br&gt;&lt;br&gt;так что это нереально написать скрипт на все случаи жизни... оно конечно упрощает отчасти повседневную рутину, но добавляет гемора по саппорту всего этого велосипеда&lt;br&gt;</description>
</item>

<item>
    <title>Внедрение вредоносного кода в скрипт Codecov привело к компр... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124069.html#52</link>
    <pubDate>Wed, 28 Apr 2021 05:31:11 GMT</pubDate>
    <description>Звучит как из области фантастики.&lt;br&gt;Давно не встречал взломов инфраструктуры из-за deb/rmp. А обсижёр докеров или выходов за пределы вмок - регулярно.&lt;br&gt;</description>
</item>

<item>
    <title>Внедрение вредоносного кода в скрипт Codecov привело к компр... (kvaps)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124069.html#51</link>
    <pubDate>Wed, 28 Apr 2021 05:06:18 GMT</pubDate>
    <description>Кстати, отличная иллюстрация почему не стоит &quot;хранить все яйца в одной корзинке&quot;.&lt;br&gt;&lt;br&gt;Если они используют контейнеры для запуска CI, то запуск codecov в отдельном контейнере позволил бы избежать этой проблемы. Так как в изолированном окружении он имел бы доступ только коду репозитория и токену GitHub.&lt;br&gt;</description>
</item>

<item>
    <title>Внедрение вредоносного кода в скрипт Codecov привело к компр... (kvaps)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124069.html#50</link>
    <pubDate>Wed, 28 Apr 2021 04:57:10 GMT</pubDate>
    <description>А знаете что самое забавное и ироничное в этой ситуации?&lt;br&gt;Тот факт что Hashicorp Vault - это то самое решение, которые должно было бы решить данную проблему.&lt;br&gt;</description>
</item>

</channel>
</rss>
