<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub по ошибке сохранял открытые пароли в логе</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114205.html</link>
    <description>GitHub инициировал (https://news.ycombinator.com/item?id=16972050) процесс смены паролей у некоторых пользователей из-за ошибки, ставшей причиной того, что пароли в открытом виде отражались во внутренних логах на серверах сервиса. Ошибка была выявлена в ходе проведения планового аудита инфраструктуры.&lt;br&gt;&lt;br&gt;&lt;br&gt;Утверждается, что доступ к проблемным логам был лишь у ограниченного числа сотрудников GitHub. Проблема затронула только пользователей, вызывавших функцию сброса пароля в последнее время. Остальные пользователи не пострадали и их пароли хранятся на серверах GitHub только в виде хэша, созданного при помощи алгортима bcrypt.&lt;br&gt;&lt;br&gt;URL: https://news.ycombinator.com/item?id=16972050&lt;br&gt;Новость: https://www.opennet.ru/opennews/art.shtml?num=48527&lt;br&gt;</description>

<item>
    <title>GitHub и Twitter по ошибке сохраняли открытые пароли в логе (Анонимный БСДун)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114205.html#25</link>
    <pubDate>Sun, 06 May 2018 21:45:27 GMT</pubDate>
    <description>Чуваки дебаг не выключили...&lt;br&gt;</description>
</item>

<item>
    <title>GitHub по ошибке сохранял открытые пароли в логе (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114205.html#24</link>
    <pubDate>Fri, 04 May 2018 16:46:31 GMT</pubDate>
    <description>&amp;gt; https://blog.twitter.com/official/en_us/topics/company/2018/keeping-your-account-secure.html &lt;br&gt;&amp;gt; у них что, один и тот же сервер авторизации? Или они, стильно-модно-молодежно, &lt;br&gt;&amp;gt; саутсорсили хранение данных пользователей кому-то третьему?&lt;br&gt;&lt;br&gt;Явно не каждый проект строит свои датацентры. Очевидно хостятся у других дядь.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub по ошибке сохранял открытые пароли в логе (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114205.html#23</link>
    <pubDate>Thu, 03 May 2018 23:07:14 GMT</pubDate>
    <description>https://blog.twitter.com/official/en_us/topics/company/2018/keeping-your-account-secure.html&lt;br&gt;&lt;br&gt;у них что, один и тот же сервер авторизации? Или они, стильно-модно-молодежно, саутсорсили хранение данных пользователей кому-то третьему?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub по ошибке сохранял открытые пароли в логе (github)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114205.html#22</link>
    <pubDate>Thu, 03 May 2018 17:26:49 GMT</pubDate>
    <description>так его тем более интересней подбросить в закрытый проект, а то какой-нибудь излишне любопытный васян спалит всю малину.&lt;br&gt;&lt;br&gt;А на своих серверах они не хочут, они хочут фыр-фыр-фыр и социальные отношения разработчиков.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub по ошибке сохранял открытые пароли в логе (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114205.html#21</link>
    <pubDate>Thu, 03 May 2018 15:07:11 GMT</pubDate>
    <description>Она по-умолчанию включена. И да, поменять password на что-то ещё можно, но именно поэтому, не рекомендуется&lt;br&gt;</description>
</item>

<item>
    <title>GitHub по ошибке сохранял открытые пароли в логе (blackst0ne)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114205.html#20</link>
    <pubDate>Thu, 03 May 2018 01:53:31 GMT</pubDate>
    <description>Эта штука в рельсах настраиваемая. Можно отключить, можно проглядеть, если фильтруемое поле отличается от стандатрного &#096;password&#096;.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub по ошибке сохранял открытые пароли в логе (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114205.html#18</link>
    <pubDate>Wed, 02 May 2018 20:29:26 GMT</pubDate>
    <description>что забавно, в рельсах встроенная защита от этого. Тупо проверяет поле password и убирает его из вывода в лог&lt;br&gt;</description>
</item>

<item>
    <title>GitHub по ошибке сохранял открытые пароли в логе (KOT040188)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114205.html#17</link>
    <pubDate>Wed, 02 May 2018 20:16:57 GMT</pubDate>
    <description>Сейчас многие переходят на гитлаб&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub по ошибке сохранял открытые пароли в логе (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114205.html#16</link>
    <pubDate>Wed, 02 May 2018 15:56:33 GMT</pubDate>
    <description>Можно незаметно подбросить бэкдор. Уж лучше пусть на своих серверах хостят.&lt;br&gt;</description>
</item>

</channel>
</rss>
