1.1, нейм (?), 15:44, 15/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
> nikitastupin
наш слон базовичок дискредитирует американский гитхаб?
| |
|
2.8, Аноним (8), 16:19, 15/03/2025 [^] [^^] [^^^] [ответить]
| –6 +/– |
Прошу прощения, уточните пожалуйста, а “ваш” это чей будет? Мексика, Канада, Дания… Еврозоюз? Какая-то из стран восточной Европы, граждани которой имею претензии к 🇺🇸 ?
| |
|
3.10, Анонем (?), 16:37, 15/03/2025 [^] [^^] [^^^] [ответить]
| +5 +/– |
> Всем привет! Я Никита Ступин, специалист по информационной безопасности Почты Mail.Ru. Не так давно я провел исследование уязвимостей мобильного OAuth 2.0. Для создания безопасной схемы мобильного OAuth 2.0 мало реализовать стандарт в чистом виде и проверять redirect_uri. Необходимо учитывать специфику мобильных приложений и применять дополнительные механизмы защиты.
Мексика, да
| |
|
4.24, Похожий (?), 19:50, 15/03/2025 [^] [^^] [^^^] [ответить]
| +/– |
На филиппинский похоже. Сравните, всемирно известный хит: Bakit Nga Ba Mahal Kita
| |
|
|
|
1.2, нах. (?), 15:56, 15/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Молодец, Никитос, надеюсь, товарищмаёр довольны и уже представили себя к госнаградам.
P.S. отдельно доставляет что "знающие гит" девляпсы без понятия как ты этого добился - так что можем повторить!
| |
|
2.4, Аноним (8), 16:12, 15/03/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
А в гитхаб профиле у него звание, адрес места “службы” , герб и прапор страны?
> Штирлиц брёл по улицам тихого немецкого городка. "Ничто не выдавало в нём советского разведчика — разве что волочившийся сзади парашют да ушанка с красной звездой могли привлечь к нему внимание случайного прохожего" | |
|
3.23, Аноним (23), 19:44, 15/03/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Никтос-то тут причём? Я о нём слышал как минимум с 2018 года, легитимный ресёрчер. Вернее не совсем: на Huawei он работал. Ну раз ему так КНР мила - вот пусть туда на ПМЖ и едет. И о соц. "кредитном рейтинге" пусть обеспокоиться не забудет.
| |
|
4.27, Аноним (27), 20:52, 15/03/2025 [^] [^^] [^^^] [ответить]
| +/– |
Вы видели Китайский Дэвушка? Прекрасен что фарфоровая кукла!
i.postimg.cc/rqfNMc6h/1sppnfy.jpg
i.postimg.cc/wqLNyYPY/1uy22sc.jpg
| |
|
|
|
1.5, freehck (ok), 16:13, 15/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
> Подобные коммиты могут свидетельствовать о добавлении не в основной репозиторий, а в его форк (при прямом обращении через основной репозиторий в GitHub коммиты из форков остаются видимыми).
O_O
Ничего себе! То есть человек может сделать форк моего проекта, закоммитить туда объект, а затем скачивать его "типа из моего проекта"?
> Примечательно, что атакующий добился добавления вредоносного коммита почти во все git-тэги и релизы проекта changed-files, без отображения в git-логе коммитов в соответствующих ветках.
Снимаю шляпу. Талантливый парень.
| |
1.7, Аноним (7), 16:15, 15/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
> Подобные коммиты могут свидетельствовать о добавлении не в основной репозиторий
То-есть мерзкософт с своими типа-ништяками - довел инфраструктуру до состояния когда даже не знает откуда им прилетело? И эти люди лезут учить других на тему supply chain с своими 2FA?
| |
1.9, Аноним (8), 16:26, 15/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Ничего себе! То есть человек может сделать форк моего проекта, закоммитить туда объект, а затем скачивать его "типа из моего проекта"?
да, это называется Open Sources, т.е. программное обеспечение с открытым исходным кодом, а гитхаб продемонстрировал беспрецедентную открытость!
| |
1.12, 12yoexpert (ok), 16:50, 15/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
какому идиоту в принципе пришло в голову использовать js на сервере? электричество бесплатное?
| |
|
2.17, Аноним (16), 17:33, 15/03/2025 [^] [^^] [^^^] [ответить]
| +/– |
Когда создавался GitHub (тот ещё первозданный, настоящий) ещё не модно было.
| |
|
1.21, Аноним (23), 19:21, 15/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Пофиг, third party (не от самого гитхаба и не от себя, любимого) Github Actions обычно по тегам гвоздями прибивают (это если не делать свой форк). Как раз от такого.
| |
1.22, Аноним (23), 19:41, 15/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>\{"value":"[^"]*","isSecret":true\}'
Молодцы, GitHub, все секреты промаркировали в JSON, чтобы их удобнее извлекать было.
| |
|