<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атакующим удалось добавить незамеченный вредоносный код в репозиторий Plone</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139102.html</link>
    <description>Разработчики свободной системы управления контентом Plone, написанной на Python и JavaScript/NodeJS, объявили об инциденте, в результате которого в git-репозиторий проекта на GitHub был добавлен вредоносный код. Изначально в репозитории были выявлены три появившихся 7 января изменения (1,    2, 3), добавляющие вредоносный код в JavaScript-файлы проекта (1,    2, 3). Разбор инцидента показал, что интеграция вредоносного кода была произведена в результате компрометации учётной записи одного из разработчиков, токен доступа которого был захвачен злоумышленниками после запуска вредоносного ПО в его системе...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64718&lt;br&gt;</description>

<item>
    <title>Атакующим удалось добавить незамеченный вредоносный код в ре... (ss)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139102.html#53</link>
    <pubDate>Thu, 26 Feb 2026 14:14:47 GMT</pubDate>
    <description>Оно еще живое... а может это был знак?&lt;br&gt;</description>
</item>

<item>
    <title>Атакующим удалось добавить незамеченный вредоносный код в ре... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139102.html#50</link>
    <pubDate>Tue, 03 Feb 2026 20:38:51 GMT</pubDate>
    <description>Были в зайчаточном состоянии, в то время как на Plone писались кастомные системы документооборота для SMB.&lt;br&gt;</description>
</item>

<item>
    <title>Атакующим удалось добавить незамеченный вредоносный код в ре... (Пуп)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139102.html#49</link>
    <pubDate>Mon, 02 Feb 2026 21:16:13 GMT</pubDate>
    <description>А что за нафиг этот плоне? &lt;br&gt;</description>
</item>

<item>
    <title>Атакующим удалось добавить незамеченный вредоносный код в ре... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139102.html#48</link>
    <pubDate>Mon, 02 Feb 2026 13:52:23 GMT</pubDate>
    <description>А как же Drupal, Joomla?&lt;br&gt;</description>
</item>

<item>
    <title>Атакующим удалось добавить незамеченный вредоносный код в ре... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139102.html#47</link>
    <pubDate>Mon, 02 Feb 2026 13:19:18 GMT</pubDate>
    <description>да не в ssh, а в xz, который, что самое смешное, по дефолту для ssh не юзается, но на системД...&lt;br&gt;</description>
</item>

<item>
    <title>Атакующим удалось добавить незамеченный вредоносный код в ре... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139102.html#45</link>
    <pubDate>Mon, 02 Feb 2026 07:02:49 GMT</pubDate>
    <description>Мне кажется ты не разобрался.&lt;br&gt;</description>
</item>

<item>
    <title>Атакующим удалось добавить незамеченный вредоносный код в ре... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139102.html#44</link>
    <pubDate>Mon, 02 Feb 2026 05:56:16 GMT</pubDate>
    <description>Майкрософт Сторе&lt;br&gt;</description>
</item>

<item>
    <title>Атакующим удалось добавить незамеченный вредоносный код в ре... (Смузихлеб забывший пароль)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139102.html#43</link>
    <pubDate>Mon, 02 Feb 2026 03:13:58 GMT</pubDate>
    <description>странно, что такая возможность в принципе есть&lt;br&gt;Даже если предположить, что требуется полностью иную версию всех изменений по проекту заливать, то это или другая ветка или, не трогая старый, новый репозиторий создавать, куда всё с конкретного компа и сваливать. Ибо почти наверняка иначе что-то нужное куда-то проср*тся&lt;br&gt;</description>
</item>

<item>
    <title>Атакующим удалось добавить незамеченный вредоносный код в ре... (Смузихлеб забывший пароль)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139102.html#42</link>
    <pubDate>Mon, 02 Feb 2026 03:11:27 GMT</pubDate>
    <description>там не непонятно кто - там под учёткой одного из разработчиков&lt;br&gt;если хацкиру удалось спереть ключи доступа к гиту из системы разработчика - что помешает ему получить доступ( хоть и кратковременный ) к какой-нибудь болталке с его системы ?&lt;br&gt;&lt;br&gt;Если ещё и болтать в чате с обсуждением изменений на каждый чих( т.е каждый разработчик должен будет ещё и разгребать всё что сделано всеми остальными ) - это половина если не больше рабочего времени будет уходить на бесполезную болтовню&lt;br&gt;Но в итоге всё равно как-нибудь да ломанут&lt;br&gt;</description>
</item>

</channel>
</rss>
