<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Возможность доступа к приватным репозиториям GitHub при помо...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94013.html</link>
    <description>Егор Хомяков, два года назад выявивший уязвимость (http://www.opennet.ru/opennews/art.shtml?num=33268) в GitHub, которая позволяла внедрить код в любой репозиторий, сообщил (http://homakov.blogspot.ru/2014/02/how-i-hacked-github-again.html) об обнаружении новой проблемы. Воспользовавшись сочетанием пяти несущественных по отдельности проблем с безопасностью в реализации поддержки OAuth в сервисе Gist (https://gist.github.com/), удалось разработать технику получения доступа к приватным репозиториям пользователей GitHub. За выявление уязвимости, GitHub выплатил Егору вознаграждение, размером 4 тысячи долларов.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://threatpost.com/five-oauth-bugs-lead-to-github-hack/104178&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=39071&lt;br&gt;</description>

<item>
    <title>Возможность доступа к приватным репозиториям GitHub при... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94013.html#28</link>
    <pubDate>Sun, 16 Feb 2014 09:09:04 GMT</pubDate>
    <description>&amp;gt; До кого дойдет? С чего вы взяли что дойдет?&lt;br&gt;&lt;br&gt;до тебя ничего не дойдёт, не перенапрягайся.&lt;br&gt;</description>
</item>

<item>
    <title>Возможность доступа к приватным репозиториям GitHub при... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94013.html#27</link>
    <pubDate>Sun, 16 Feb 2014 07:53:06 GMT</pubDate>
    <description>До кого дойдет? С чего вы взяли что дойдет?&lt;br&gt;</description>
</item>

<item>
    <title>Возможность доступа к приватным репозиториям GitHub при... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94013.html#25</link>
    <pubDate>Thu, 13 Feb 2014 22:14:03 GMT</pubDate>
    <description>многие ноборот - отказываются от FADEC для цивильных применений.&lt;br&gt;а другие, вроде РФ и ЕС - и для военных неслабо ограничивают(например управление движком, отложено по большинству направлений. а вертолетные аналоги в РФ - полностью).&lt;br&gt;так что не все столь однозначно.&lt;br&gt;с другого края - стоят Китайцы, известные &quot;кавалеристы&quot; и &quot;криЭйторы&quot; ;)&lt;br&gt;</description>
</item>

<item>
    <title>Возможность доступа к приватным репозиториям GitHub при... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94013.html#24</link>
    <pubDate>Thu, 13 Feb 2014 11:44:28 GMT</pubDate>
    <description>&amp;gt; это сейчас немодно. на следующем витке дойдёт, конечно, но пока что модно усложнять.&lt;br&gt;&lt;br&gt;Спору нет, можно и на бричке ездить. Но почему-то самолеты с кучей компьютеров, без которых оно в принципе не взлетит даже (без того же FADEC например) - таки появились.&lt;br&gt;</description>
</item>

<item>
    <title>Возможность доступа к приватным репозиториям GitHub при помо... (Demo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94013.html#23</link>
    <pubDate>Thu, 13 Feb 2014 10:19:38 GMT</pubDate>
    <description>&amp;gt; когда я нащёл одну маленькую уязвимость на Github -- её просто поправили. &lt;br&gt;&amp;gt; ни новости не было, ни денег мне не дали.&lt;br&gt;&lt;br&gt;Такая, брат, судьба у терпил, да...&lt;br&gt;</description>
</item>

<item>
    <title>Возможность доступа к приватным репозиториям GitHub при помо... (anonymous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94013.html#22</link>
    <pubDate>Thu, 13 Feb 2014 09:18:31 GMT</pubDate>
    <description>Кто сказал systemd?&lt;br&gt;</description>
</item>

<item>
    <title>Возможность доступа к приватным репозиториям GitHub при... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94013.html#20</link>
    <pubDate>Wed, 12 Feb 2014 16:44:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Потом их создали &quot;отходят от дел&quot;&lt;br&gt;&lt;br&gt;*fix*&lt;br&gt;Потом их созда*те*ли &quot;отходят от дел&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Возможность доступа к приватным репозиториям GitHub при помо... (Xasd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94013.html#19</link>
    <pubDate>Wed, 12 Feb 2014 16:42:31 GMT</pubDate>
    <description>когда я нащёл одну маленькую уязвимость на Github -- её просто поправили. ни новости не было, ни денег мне не дали. впрочем я доволен что её исправили (в моём случае.. этого я и хотел, ведь я тоже использую Github).&lt;br&gt;</description>
</item>

<item>
    <title>Возможность доступа к приватным репозиториям GitHub при... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94013.html#18</link>
    <pubDate>Wed, 12 Feb 2014 16:40:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; используйте простые системы.&lt;br&gt;&amp;gt; это сейчас немодно. на следующем витке дойдёт, конечно, но пока что модно усложнять.&lt;br&gt;&lt;br&gt;Вы практически все правильно поняли, кроме &quot;сейчас&quot; и &quot;пока что&quot;.&lt;br&gt;Так было всегда! Во все времена и эпохи.&lt;br&gt;&lt;br&gt;Тот кто реально что-то контроллирует - упрощает.&lt;br&gt;Те, кого контроллируют - усложняют, потому что их специально так дрессируют, чтобы они все усложняли, и не могли проконтроллировать ситуацию.&lt;br&gt;&lt;br&gt;Периодически возникают новые системы, те кто их создавал, вначале их контроллируют, пока они достаточно просты. Потом их создали &quot;отходят от дел&quot; - либо осознанно и по плану, создавая что-то еще более новое и простое, о чем их &quot;адепты&quot; бывают не в курсе. Либо &quot;отходят от дел&quot; и теряют контроль по собственной недальновидности, позволив созданным им системам усложниться под влиянием этой самой &quot;моды&quot;, про которую вы говорите.&lt;br&gt;&lt;br&gt;Только, повторюсь это никакая не &quot;мода&quot;, так было всегда.&lt;br&gt;Взгляните на историю развития государств, политических и общественных организаций.&lt;br&gt;А потом на историю раз</description>
</item>

</channel>
</rss>
