<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Travis CI, приводящая к утечке ключей публичных репозиториев</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125270.html</link>
    <description>В сервисе непрерывной интеграции Travis CI, предназначенном для тестирования и сборки проектов, разрабатываемых на GitHub и Bitbucket, выявлена проблема с безопасностью (CVE-2021-41077), позволяющая узнать содержимое конфиденциальных переменных окружения публичных репозиториев, использующих Travis CI. В том числе уязвимость позволяет узнать используемые в Travis CI ключи для формирования цифровых подписей, ключи доступа и токены для обращения к API...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55812&lt;br&gt;</description>

<item>
    <title>Уязвимость в Travis CI, приводящая к утечке ключей публичных... (0x501D)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125270.html#39</link>
    <pubDate>Tue, 21 Sep 2021 08:31:30 GMT</pubDate>
    <description>Вот поэтому мы подняли свой CI на дроне вместо этого безобразия&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Travis CI, приводящая к утечке ключей публичных... (Sem)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125270.html#38</link>
    <pubDate>Sun, 19 Sep 2021 20:47:25 GMT</pubDate>
    <description>Ничего сильно лучше не придумали пока.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Travis CI, приводящая к утечке ключей публичных... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125270.html#37</link>
    <pubDate>Sun, 19 Sep 2021 05:52:08 GMT</pubDate>
    <description>Тем не менее, это была их добрая воля а не обязанность. Тестировать весь интернетый опенсорс наверняка затратно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Travis CI, приводящая к утечке ключей публичных... (Онаним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125270.html#36</link>
    <pubDate>Sat, 18 Sep 2021 11:32:31 GMT</pubDate>
    <description>Continuous backdoor integration как он есть.&lt;br&gt;Больше ада.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Travis CI, приводящая к утечке ключей публичных... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125270.html#35</link>
    <pubDate>Sat, 18 Sep 2021 08:16:45 GMT</pubDate>
    <description>Сделаешь с помощью пароля без ключа цифровую подпись пакета?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Travis CI, приводящая к утечке ключей публичных... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125270.html#34</link>
    <pubDate>Sat, 18 Sep 2021 07:25:56 GMT</pubDate>
    <description>Да ну, не может быть! Ключи ведь намного безопаснее паролей!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Travis CI, приводящая к утечке ключей публичных... (Sw00p aka Jerom)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125270.html#33</link>
    <pubDate>Fri, 17 Sep 2021 19:15:58 GMT</pubDate>
    <description>&amp;gt; пароли, токены и прочая ерунда обычно инжектится в приложение через переменные окружения. &lt;br&gt;&amp;gt; типа клауд-нейтив-вей и все дела. так работает примерно во всех современных &lt;br&gt;&amp;gt; девляпсовских системах, типа тревиса или ансибль тауэр и прочих докерах.&lt;br&gt;&lt;br&gt;ясно, спасибо&lt;br&gt;&lt;br&gt;на вопрос, почему конфиг файлы не используют для этого, думаю ответ очевиден, мол забывают в гитигнор добавить и сливают на всякие гитхабы :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Travis CI, приводящая к утечке ключей публичных... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125270.html#32</link>
    <pubDate>Fri, 17 Sep 2021 15:56:34 GMT</pubDate>
    <description>ну что могу сказать, это печально, но тем не менее общепринятая ныне практика и один из принципов так называемой twelve-factor app методологии.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Travis CI, приводящая к утечке ключей публичных... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/125270.html#31</link>
    <pubDate>Fri, 17 Sep 2021 15:19:43 GMT</pubDate>
    <description>Пароли через переменные окружения инжектят только сумасшедшие.&lt;br&gt;</description>
</item>

</channel>
</rss>
