Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"В GitHub выявлено 543 тысячи оставленных в репозиториях действующих токенов, ключей и паролей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В GitHub выявлено 543 тысячи оставленных в репозиториях действующих токенов, ключей и паролей"  +/–
Сообщение от opennews (??), 07-Окт-26, 15:11 
Компания Truffle Security опубликовала результаты анализа утечек учётных данных  в репозиториях, размещённых на GitHub. В результате сканирования 224 млн репозиториев, насчитывающих 58 миллиардов файлов, было выявлено 543 тысячи уникальных учётных данных (токенов, ключей и паролей), продолжающих действовать. Действующие учётные данные оставались в репозиториях как минимум год, так как в исследовании использовался срез состояния GitHub от 7 августа прошлого года, а проверка актуальности учётных данных, реализованная через пробные обращения к API, сетевым сервисам и хостам, была выполнена в конце июля нынешнего года...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=66419

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


3. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +/–
Сообщение от ТабакошкаМойЛюбимыйМультик (?), 07-Окт-26, 15:19 
Чтобы пароли не утекали нужно пароль оставлять пустым или ставить символ каретки
Ответить | Правка | Наверх | Cообщить модератору

4. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  –1 +/–
Сообщение от Аноним (4), 07-Окт-26, 15:19 
Разве кто-то сомневался во вменяемости разработчиков, выкладывающих своё творчество на гитхабе...
Ответить | Правка | Наверх | Cообщить модератору

6. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +/–
Сообщение от Аноним (6), 07-Окт-26, 15:35 
А куда надо?
Ответить | Правка | Наверх | Cообщить модератору

10. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +/–
Сообщение от пох.. (?), 07-Окт-26, 15:42 
еще в гитлаб, вторую копию, для надежности. Все бандерлоги так делают!

(на самом деле еще, конечно, в локальный гитлаб)

Ответить | Правка | Наверх | Cообщить модератору

5. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +/–
Сообщение от ТабакошкаМойЛюбимыйМультик (?), 07-Окт-26, 15:20 
ФБР пароль 20 символов VeraCrypt ломает за 1 месяц
Ответить | Правка | Наверх | Cообщить модератору

8. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +1 +/–
Сообщение от Аноним (8), 07-Окт-26, 15:41 
Откуда инфа?
Ответить | Правка | Наверх | Cообщить модератору

11. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +/–
Сообщение от пох.. (?), 07-Окт-26, 15:42 
дык может это отзыв счастливого клиента?!

Ответить | Правка | Наверх | Cообщить модератору

9. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +/–
Сообщение от пох.. (?), 07-Окт-26, 15:41 
э... в смысле потом месяц в федеральной тюряге отсиживать, или это не цена?

А то у меня в районе 12ти всего, можно я отсижу две недели? А вы мне - пароль подберете. Не то что там прям забись сp, но кое-что ценное было.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

7. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +1 +/–
Сообщение от Семен (??), 07-Окт-26, 15:38 
90% это ложные срабатывания, всякие линтеры, статические и ии анализаторы показывают, что у меня в проектах зашиты данные авторизации, токены итд. По факту, они не понимают код, ругаются на тестовые файлы или на вендор константы в коде, которые взяты у вендора, чтобы взаимодействовать с оборудованием. Например, каждый анализатор 100% ругается на строку 12345678, которая используется в тестах, для проверки ввода пинкода. Самое интересное, что даже ИИ анализаторы не умеют читать комментарии к коду, которые специально для другого линтера были написаны над строчкой кода на которую они ругаются.
Ответить | Правка | Наверх | Cообщить модератору

12. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +/–
Сообщение от пох.. (?), 07-Окт-26, 15:45 
> 90% это ложные срабатывания

Сёмочка, тебя не смущает что в новости написано - они _проверяли_ то что нашли?

> Например, каждый анализатор 100% ругается на строку 12345678, которая используется в
> тестах

а потом автоматически уезжает на прод. Потому что зачем выдумывать, вот же все уже есть.

"Какой т-пой код, надо же додуматься! - Вообще-то этот код совпадает с кодом от нашего чемодана!" (c)

Ответить | Правка | Наверх | Cообщить модератору

13. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +/–
Сообщение от пох.. (?), 07-Окт-26, 15:47 
> До этого исследователи изучили около 7.5 ПБ данных для
>  обучения AI-моделей, распространяемых через Hugging Face, и
> выявили в них 221 тысячу действующих учётных данных.

получай, антропик поганый! Модели с huggingface наносят ответный удар!


Ответить | Правка | Наверх | Cообщить модератору

14. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +/–
Сообщение от Аноним (14), 07-Окт-26, 15:48 
test:test на localhost тоже уязвим?
Ответить | Правка | Наверх | Cообщить модератору

15. "В GitHub выявлено 543 тысячи оставленных в репозиториях дейс..."  +/–
Сообщение от пох.. (?), 07-Окт-26, 16:02 
У меня был test:Test%$!@Test (что-то близкое - т.е. даже с мусором, но легко подбираемым)
И, не поверишь - в один непрекрасный день локалхост перестал быть локалхостом, а про этого теста все забыли.
А через пол-годика вот... напомнили.

поэтому теперь я использую для локалхостов test без пароля. Его сразу видят скрипты, сканящие подобные учетки, им нельзя никаким вообще способом зайти через ssh, в общем - есть некоторые недостатки, требующие специфических настроек, но в целом - рекомендую.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг: