The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В каталоге Python-пакетов PyPI выявлены две вредоносные библ..., opennews (??), 04-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +/
Сообщение от пох. (?), 04-Дек-19, 10:31 
да-а-а, поравалить, на б-жественной-то десяточке искать "ssh и pgp ключи" (да еще не в пуссином формате, небось) занятие почти безнадежное.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

9. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +3 +/
Сообщение от Аноним (6), 04-Дек-19, 10:35 
>на б-жественной-то десяточке искать "ssh и pgp ключи"

Большинство компрометаций инфраструктур так и происходит, внезапно. Понятно, что вендузятников наду сразу гнать ссаными тряпками, но где ты найдёшь столько работников с линуксом?

Ответить | Правка | Наверх | Cообщить модератору

10. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +2 +/
Сообщение от fooser (?), 04-Дек-19, 10:51 
тех, кто кроме линукса ничего из юникс-подобных систем не знает, того тоже надо гнать ссаными тряпками.
Ответить | Правка | Наверх | Cообщить модератору

13. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +2 +/
Сообщение от Аноним (6), 04-Дек-19, 11:07 
> тех, кто кроме линукса ничего из юникс-подобных систем не знает, того тоже
> надо гнать ссаными тряпками.

С остальными юникс-подобными системами ты можешь рассчитывать лишь на эффект неуловимого джо, это не то. Ну если не считать яблочную продукцию - у неё проприетарная природа и у неё полно червей и дыр, так что не лучше венды.

Ответить | Правка | Наверх | Cообщить модератору

16. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  –6 +/
Сообщение от fooser (?), 04-Дек-19, 11:11 
как будто у линукса нету червей и дыр, хотя речь не о макоси.
Ответить | Правка | Наверх | Cообщить модератору

46. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  –4 +/
Сообщение от Аноним (-), 04-Дек-19, 18:01 
> как будто у линукса нету червей и дыр, хотя речь не о макоси.

ты аккуратнее с такими заявами, тут слишком нежные линуксоиды сидят, накидают минусов только так
прошло то время, когда винда была более большим peшeтoм чем линукс, сейчас эко система линукс-дистрибов (ядро, сервисы, сетевые службы, днс, почтари) по багам просто бьёт все рекорды

на основе вот этой вот баги вообще ужас был

https://www.opennet.ru/opennews/art.shtml?num=50870

до сих пор кое-где эта дырка эксплуатируется и майнится криптовалютка на серверах дебиана, убунту, сусей, рхелов/центосей.

Ответить | Правка | Наверх | Cообщить модератору

47. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  –7 +/
Сообщение от Аноним (-), 04-Дек-19, 18:12 
А вот такое вообще так каждый день пачками прилетает
15 уязвимостей в USB-драйверах, поставляемых в ядре Linux

https://www.opennet.ru/opennews/art.shtml?num=51974

Ни в одной винде такого ада не было.

> Андрей Коновалов из компании Google опубликовал отчёт
> о выявлении очередных 15 уязвимостей
> ранее данный исследователь уже сообщал о наличии
> 29 уязвимостей.

15, 29... До этого ещё вродь один испанец штук 20 накопал. Адок прост... да, я понимаю, открытые исходники, все дела, но господи, какой же сырой код внутрях линукса повсеместно...

Ответить | Правка | Наверх | Cообщить модератору

54. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +/
Сообщение от Michael Shigorinemail (ok), 04-Дек-19, 19:47 
> прошло то время, когда винда была более большим peшeтoм чем линукс

Примерно тогда же, когда некрософт перешёл на кумулятивные обновления? ;-)

Эх, чайники.  Даже набрасывать не умеют.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

58. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +/
Сообщение от Аноним (58), 04-Дек-19, 20:07 
> прошло то время, когда винда была более большим peшeтoм чем линукс

Голословное утверждение

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

14. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +/
Сообщение от Аноним (6), 04-Дек-19, 11:08 
Хотя есть ещё эффект "нет железа нет проблем", в какой-то мере то тоже работает, конечно.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

18. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +/
Сообщение от пох. (?), 04-Дек-19, 11:37 
тогда нашей инфраструктуре ничего точно не грозит - тут по всем виндам хоть обыщись - ни pgp ни ssh ключей не найдешь. А найдешь так владелец не поймет, что это и от чего. Разьве что у меня пара, и те не в том формате и не в том месте, где эти чудо-скрипты их будут искать.

Правда, на линуксном сервере их десяток, и примерно от всего, и как раз там где все их и ищут, но это ж линукс, это ж надежно!
(ой, а што ета за pyhton3-dateutil? Наверное, нужное что-та, не буду удалять!)

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

23. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +/
Сообщение от Урри (?), 04-Дек-19, 12:42 
Специально для тебя есть еще десяток пока не обнаруженных пакетов (желефиш год лежал необнаруженным), которые сливают твои виндузятные пароли, кои лежат в почти полностью открытом виде.
Ответить | Правка | Наверх | Cообщить модератору

35. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +2 +/
Сообщение от Anonymoustus (ok), 04-Дек-19, 15:23 
И ты, конечно, знаешь, где они лежат, но никому не скажешь, потому что ты крутой всемирно известный специалист по безопастносте, а все остальные — лохи.
Ответить | Правка | Наверх | Cообщить модератору

38. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +/
Сообщение от пох. (?), 04-Дек-19, 15:34 
> И ты, конечно, знаешь, где они лежат, но никому не скажешь, потому

гад. Потому что я теперь сам не знаю где они лежат - поменял, называетцо, монитор.

Ответить | Правка | Наверх | Cообщить модератору

59. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +/
Сообщение от Урри (?), 04-Дек-19, 20:09 
Ты этим хотел сказать, что желефиш был последним необнаруженным трояном?
Золотые рыбки наконец научились прямоходячести?
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

71. "В каталоге Python-пакетов PyPI выявлены две вредоносные библ..."  +/
Сообщение от пох. (?), 05-Дек-19, 11:58 
он хотел сказать, что все еще не обнаруженные и, скорее всего, все еще даже не написанные никаких виндовых паролей у нас не сольют. Потому что вовсе не так легко это сделать, как тебе мечтается.

А ваши "гепеге и эсэсхехе" - ну да, разумеется, еще не раз.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру