<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атакующие получили доступ к сайту проекта Sourcegraph</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131393.html</link>
    <description>Проект Sourcegraph, развивающий движок для навигации по исходным текстам, рефакторинга и поиска в коде, раскрыл сведения об инциденте, в результате которого злоумышленники получили доступ к сайту Sourcegraph.com с правами администратора. Атакующим удалось загрузить данные о пользователях Sourcegraph, включающие email-адреса зарегистрированных пользователей, имена и email коммерческих клиентов и лицензионные ключи некоторых коммерческих пользователей...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59696&lt;br&gt;</description>

<item>
    <title>Атакующие получили доступ к сайту проекта Sourcegraph (don Rumata)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131393.html#85</link>
    <pubDate>Sat, 02 Sep 2023 10:45:13 GMT</pubDate>
    <description>Есть https://github.com/trufflesecurity/trufflehog&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к сайту проекта Sourcegraph (InuYasha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131393.html#84</link>
    <pubDate>Sat, 02 Sep 2023 07:42:45 GMT</pubDate>
    <description>&amp;gt; случайно сохранённый в публично доступном репозитории проекта.&lt;br&gt;&lt;br&gt;:D typical git user .com&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к сайту проекта Sourcegraph (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131393.html#83</link>
    <pubDate>Sat, 02 Sep 2023 06:16:26 GMT</pubDate>
    <description>&amp;gt; Через поисковик из любопытства, т.к. токен по тексту новости буквально &quot;в публично &lt;br&gt;&amp;gt; доступном репозитории проекта&quot;.&lt;br&gt;&lt;br&gt;мало ли у нас публичных репозиториев о которых мы и сами не знаем...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к сайту проекта Sourcegraph (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131393.html#82</link>
    <pubDate>Sat, 02 Sep 2023 06:05:50 GMT</pubDate>
    <description>Токен самодостаточен, в отличие от пароля&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к сайту проекта Sourcegraph (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131393.html#80</link>
    <pubDate>Fri, 01 Sep 2023 22:09:39 GMT</pubDate>
    <description>Через поисковик из любопытства, т.к. токен по тексту новости буквально &quot;в публично доступном репозитории проекта&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к сайту проекта Sourcegraph (Аноним2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131393.html#79</link>
    <pubDate>Fri, 01 Sep 2023 20:53:33 GMT</pubDate>
    <description>Потому что не заменяют&lt;br&gt;Токен != пароль&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к сайту проекта Sourcegraph (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131393.html#78</link>
    <pubDate>Fri, 01 Sep 2023 20:22:26 GMT</pubDate>
    <description>А надо? Большие ресурсы требуются для обучения модели, а не для эксплуатации уже обученной для единственного пользователя.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к сайту проекта Sourcegraph (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131393.html#77</link>
    <pubDate>Fri, 01 Sep 2023 18:25:51 GMT</pubDate>
    <description>никаких. зачем?&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие получили доступ к сайту проекта Sourcegraph (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131393.html#76</link>
    <pubDate>Fri, 01 Sep 2023 18:19:31 GMT</pubDate>
    <description>&amp;gt; Selfhost решения нет?&lt;br&gt;&lt;br&gt;а у тебя уже есть Host на сотни терабайт и десятки тысяч A100, чтоб его крутить?&lt;br&gt;&lt;br&gt;или надеешься, что твой Целерон для 775 с Радеон X1300, 2 ГБ DDR2 и 40 ГБ UATA2 за год обсчитает один запрос и не сгорит от натуги?&lt;br&gt;</description>
</item>

</channel>
</rss>
