<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Попытки получения контроля над открытыми проектами, похожие на случай с пакетом xz</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133440.html</link>
    <description>Организация OpenSSF (Open Source Security Foundation), созданная под покровительством Linux Foundation для повышения безопасности открытого ПО,  предупредила сообщество о выявлении активности, связанной с попытками получения контроля над популярными открытыми проектами, напоминающей по своему стилю действия злоумышленников в процессе подготовки к  подстановке бэкдора в проект xz. По аналогии атакой на xz сомнительные личности, ранее глубоко не вовлечённые в разработку, пытались использовать  методы социального инжиниринга для достижения своих целей...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61010&lt;br&gt;</description>

<item>
    <title>Попытки получения контроля над открытыми проектами, похожие ... (zeecape)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133440.html#169</link>
    <pubDate>Sun, 21 Apr 2024 06:00:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; станет хоть частично совместимым с SystemD(Для упрощённой миграции)) &lt;br&gt;&amp;gt; Он уже и условие совместимости с собой выставляет? Они не остановятся.&lt;br&gt;&lt;br&gt;Не выдвигает, но чтобы иметь хоть какую-нибудь надежду, ему это необходимо&lt;br&gt;</description>
</item>

<item>
    <title>Попытки получения контроля над открытыми проектами, похожие ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133440.html#168</link>
    <pubDate>Fri, 19 Apr 2024 09:26:48 GMT</pubDate>
    <description>Ротенберга выслать на Луну с тонной крупы.&lt;br&gt;</description>
</item>

<item>
    <title>Попытки получения контроля над открытыми проектами, похожие ... (scriptkiddis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133440.html#165</link>
    <pubDate>Thu, 18 Apr 2024 17:08:17 GMT</pubDate>
    <description>Пруфы?&lt;br&gt;</description>
</item>

<item>
    <title>Попытки получения контроля над открытыми проектами, похожие ... (Full Master)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133440.html#164</link>
    <pubDate>Thu, 18 Apr 2024 16:34:13 GMT</pubDate>
    <description>Ghidra выложили, неплохая штука для реверс-инжиниринга.&lt;br&gt;</description>
</item>

<item>
    <title>Попытки получения контроля над открытыми проектами, похожие ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133440.html#163</link>
    <pubDate>Thu, 18 Apr 2024 15:16:44 GMT</pubDate>
    <description>&amp;gt; Тут скорее нужно изменить тактику принятия чужого кода. Проводить аудит на безопасность, читаемость и т.п., а уже потом сливать в main. &lt;br&gt;&lt;br&gt;С таким подходом множество программистов за бортом останутся. Писать простой код и при этом не выпендриваться знанием обскурных языковых конструкций, не заниматься микрооптимизациями, в общем писать  без &amp;#171;флёра&amp;#187; дано не каждому. Кодер, который пишет так, чтобы было понятно всем, кто это будет потом читать на вес золота. Слишком многие код пишут как на опеннете новости комментируют, с позиции, мол, неосиляторы должны страдать. И выкинул бы иного с проекта, но кто кодить тогда будет? Вот и приходится часы тратить на воспитание&amp;#8230;&lt;br&gt;&lt;br&gt;&amp;gt; Но как часто проекты проходят аудит на безопасность?&lt;br&gt;&lt;br&gt;Не всякому проекту это необходимо. А кому необходимо, тем на аудит FAANG подаёт так или иначе. &lt;br&gt;</description>
</item>

<item>
    <title>Попытки получения контроля над открытыми проектами, похожие ... (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133440.html#162</link>
    <pubDate>Thu, 18 Apr 2024 14:07:42 GMT</pubDate>
    <description>У меня теперь тоже ID удобного размера и у меня там в качестве идента номер налогоплательщика (присваивается раз в жизни).&lt;br&gt;Те мне в любой конторе достаточно записать ИО и этот номер чтобы меня однозначно заидентили в заявлении.&lt;br&gt;&lt;br&gt;Это не как в РФ где надо писать ФИО, дату+место рождения, сиерию+номер паспорта, где+когда выдан, а если речь про сделку с недвигой то там ещё добавляются номера пенсионного страхования и ещё чтонить могут попросить дописать, чтобы точно ни с кем не перепутать.&lt;br&gt;Потом когда паспорт меняешь это всё слетает нафиг и хз как проверять.&lt;br&gt;Это какой то кашмар, как писать так и проверять котрагента.&lt;br&gt;</description>
</item>

<item>
    <title>Попытки получения контроля над открытыми проектами, похожие ... (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133440.html#161</link>
    <pubDate>Thu, 18 Apr 2024 14:02:23 GMT</pubDate>
    <description>Технически любая смарткарта с NFC.&lt;br&gt;У меня ридер реагирует на банкоские карты, правда хз как их дальше читать :)&lt;br&gt;&lt;br&gt;Но если никаких документов нет, то ты нелегал и тебя надо департировать куданибудь :)&lt;br&gt;</description>
</item>

<item>
    <title>Попытки получения контроля над открытыми проектами, похожие ... (Аноним12345)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133440.html#160</link>
    <pubDate>Thu, 18 Apr 2024 10:49:05 GMT</pubDate>
    <description>жабаскрипт - дыра еще та&lt;br&gt;</description>
</item>

<item>
    <title>Попытки получения контроля над открытыми проектами, похожие ... (аннаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133440.html#159</link>
    <pubDate>Thu, 18 Apr 2024 10:06:10 GMT</pubDate>
    <description>rtfm) Там года 3 аккаунт готовили. &lt;br&gt;</description>
</item>

</channel>
</rss>
