The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Сотрудник Wikimedia случайно запустил вредоносный JavaScript-червь, поразивший Meta-Wiki"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Сотрудник Wikimedia случайно запустил вредоносный JavaScript-червь, поразивший Meta-Wiki"  +/
Сообщение от opennews (??), 06-Мрт-26, 23:22 
Организация Wikimedia Foundation была вынуждена временно отключить возможность редактирования и запретить выполнение персональных скриптов на  Meta-Wiki, Wikipedia и сопутствующих Wiki-сайтах, из-за инцидента с безопасностью, который создал угрозу компрометации учётных записей администраторов проекта и привёл к массовой вредоносной модификации страниц и скриптов...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64932

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 06-Мрт-26, 23:22   +5 +/
> ... одного из инженеров ... входящего в группу, обеспечивающую безопасность. ... инженер экспериментировал ... используя реальные скрипты пользователей. Тестирование при этом осуществлялось с привилегированной учётной записи

Ммм... Что он пытался получить при этом?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #5, #28, #36

2. Сообщение от Аноним (2), 06-Мрт-26, 23:28   +5 +/
>Ммм... Что он пытался получить при этом?

сломать все, в целом пришел к успеху

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

3. Сообщение от q (ok), 06-Мрт-26, 23:37   +/
> инженер экспериментировал с загрузкой большого числа случайных скриптов, используя реальные скрипты пользователей

почему он экспериментировал на проде? что за тупость? забанить нахрен его, а еще желательнее -- вывесить где-нибудь его имя, чтоб потенциальные работодатели могли нагуглить его подвиг по имени.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18, #22

4. Сообщение от Аноним (4), 06-Мрт-26, 23:51   +1 +/
Инженер ... входящий в группу, обеспечивающую безопасность запустил вредноносный скрин на проде?

Думаю его нужно уволить.
А еще лучше того, кто взял такого уникума на работу.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14

5. Сообщение от Kopleres (?), 07-Мрт-26, 00:16   +2 +/
Они сами говорят, что проводили «security review»: https://meta.wikimedia.org/wiki/Wikimedia_Foundation/Product...: скорее всего, собирались ввести некие ограничения на личный JS участников и проверялось, не заденет ли это добросовестных пользователей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #24

6. Сообщение от Аноним (6), 07-Мрт-26, 00:20   +5 +/
Переписали историю в очередной раз и со стыда списали на ошибку технаря.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #12, #13

7. Сообщение от Аноним (7), 07-Мрт-26, 00:23   +/
А про что речь, расскажите ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #8, #9, #26

8. Сообщение от Аноним (6), 07-Мрт-26, 00:37   +/
Про якобы детскую ошибку.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #42

9. Сообщение от нах.. (?), 07-Мрт-26, 00:42   +1 +/
Да масоны опять дурят простой народ. Понимать надо.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

10. Сообщение от Аноним (10), 07-Мрт-26, 00:49   +3 +/
Безопасник, как они есть. Апплодисменты.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #17

12. Сообщение от Джон Титор (ok), 07-Мрт-26, 01:14   –3 +/
>> Среди запускаемых персональных скриптов оказался созданный несколько лет назад вредоносный скрипт test.js, загруженный с ru.wikipedia.org и содержащий функциональность червя

Им всё русские покоя не дают. Не знают уже что и придумать. Вы знаете, не удивлюсь если этот технарь ещё окажется из России или хотя-бы русскоязычный. Их эти глупые истории звучат как бред, ну или на гране бреда.
Они то переписали историю, теперь этот бред с умным видом всем ИИ рассказывает. Ещё дополнительные какие-то факты откуда-то берет. А потом такое впечатление что что-то бумкнуло в датацентре у этого ИИ.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

13. Сообщение от Аноним (13), 07-Мрт-26, 01:18   +/
Речь идёт про Мета-вики, там нет энциклопедических статей, это вспомогательный ресурс.

Доступа к другим проектам червь получить не смог из-за разделения кук.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #16

14. Сообщение от Джон Титор (ok), 07-Мрт-26, 01:24   +/
>> Думаю его нужно уволить.
>> А еще лучше того, кто взял такого уникума на работу.

И чем это поможет? У других запустят вирус? Добавьте пожалуйста аргументов что именно это решение решит проблему.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

15. Сообщение от Аноним (15), 07-Мрт-26, 01:34   +1 +/
От всей это истории пахнет, и попахивает.
Один только ник пользователя, уже о многом говорит.

риторический вопрос - а они что, никогда за эти года свои ресурсы антивирусом не проверяли?

Ответить | Правка | Наверх | Cообщить модератору

16. Сообщение от Джон Титор (ok), 07-Мрт-26, 01:43   –1 +/
Речь идет о том как белому негру сидеть на заднем сиденье и не задевать наглосаксонских господ. Скажем так это дух статьи, а по сути вроде бы как всё по причине рукожопости процессов и рукожопости инженера безопасности. Только много деталей которые в очередной раз говорит плохо о людях которые не говорят по английски, хоть и не прямо. Это так по английски. Вы знаете в последнее время у них и на собеседованиях существенно выросли требования к английскому языку. Не говоришь на общеимперском свободно - в пролете. А новость из рубрики желтой прессы - сами взломали, сами написали. Для чего? Вот нас готовят как-бы к последующему "логическому" решению. Кого-то уволить говорящего на русском или запретить Мета-вики и вообще обговаривать какие-нибудь правила тем кто говорит на русском, ну или ещё чего в этом роде... Их вот эти фашинктонгские выбрыки уже так достали. Если понятно что это хакер, зачем давать такие детали именно сейчас? Кому это нужно?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #40

17. Сообщение от Джон Титор (ok), 07-Мрт-26, 01:47   +/
Ну может он надеялся так поймать хакера. Безопасника обидеть может каждый... если он такой
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

18. Сообщение от freehckemail (ok), 07-Мрт-26, 01:53   +4 +/
> забанить нахрен его

да ладно тебе, нет в мире опса, который прод не клал хотя бы раз в жизни )

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

19. Сообщение от Аноним (19), 07-Мрт-26, 03:39   +2 +/
>Тестирование при этом осуществлялось с привилегированной учётной записи, имеющей доступ к

То есть чувак сидел из под рута и запускал не пойми что от пользователей. Это пять!

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21

21. Сообщение от Аноним (21), 07-Мрт-26, 07:05   +/
Это то, как ты понимаешь это со своего линукс-десктопа.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

22. Сообщение от Аноним (22), 07-Мрт-26, 09:10   –1 +/
> вывесить где-нибудь его имя, чтоб потенциальные работодатели могли нагуглить его подвиг по имени.

Твои ФИО где? Что тебе скрывать?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #25

23. Сообщение от Аноним (23), 07-Мрт-26, 09:16   –1 +/
Напоминаю, что эти неадекваты на википедию вредоносный скрипт reCAPTCHA сами повесили, что теперь ни один человек редактировать википедию не может.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27, #31

24. Сообщение от Аноним (24), 07-Мрт-26, 09:30   +1 +/
> проводили «security review»

запуская под рутом "рм -фр /"?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

25. Сообщение от Аноним (24), 07-Мрт-26, 09:31   +/
Он не ломал вики. Не он ломал...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

26. Сообщение от Аноним (24), 07-Мрт-26, 09:33   +1 +/
Это кошка Мурка съела варенье! (с)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

27. Сообщение от Аноним (27), 07-Мрт-26, 09:34   +/
Эм? Гугловская капча на трети сайтов в инете висит как бы и с лёгкостью проходится, если ты не робот или с отрицательным IQ
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #33, #44

28. Сообщение от Аноним (-), 07-Мрт-26, 09:37   +2 +/
> Ммм... Что он пытался получить при этом?

На ЧАЭС потестировали - улучшение безопасности АЭС при нештатных ситуациях. Заодно и нештатную ситуацию по максимуму протестировали, чтоб два раза не вставать...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

29. Сообщение от Аноним (24), 07-Мрт-26, 09:38   +/
Больше похоже на тренировку, чтобы потом сказать: "Это не мы снесли сегмент, это кошка Мурка!"
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #35

31. Сообщение от Аноним (-), 07-Мрт-26, 10:01   +/
> Напоминаю, что эти неадекваты на википедию вредоносный скрипт reCAPTCHA сами повесили,
> что теперь ни один человек редактировать википедию не может.

Да они и еще раньше крузаду по бану прокси и чего там еще объявили. Теперь вику редактировать вообще такой отдельный гемор.

А за non-free software в виде гуглокапчи - отдельный факофф.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

33. Сообщение от anonymous (??), 07-Мрт-26, 10:34   +/
я не робот, но отключил фингерпринтинг. Нифига не проходится гуглокапча.

Гугол к тому же использует механику казино - он не пишет, сколько надо решить задачек, он просто подкидывает новую задачу после старой и ты продолжаешь решать, чтобы не сбросить прогресс. Чисто лутбоксы.

За распространение лудомании гугол надо банить нафиг.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #37, #43

35. Сообщение от этот мерзкий анонимус (?), 07-Мрт-26, 11:27   +/
Раньше я смеялся с белочек-истеричек и ловцов жирорептилоидов с их упоротыми теориями - сейчас уже не смешно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

36. Сообщение от этот мерзкий анонимус (?), 07-Мрт-26, 11:30   +1 +/
Хотел получить выборку реальных юзерских js, но в голову ударило несвежее карри и наш мэн - Абдармапудра Чихсвани (Н2В, притащен в штаты своим корешем Абдарлахудрой Ганешбрахманом) - забыл, что юзерские скрипты по-умолчанию являются вредоносными, пока не доказано обратное.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

37. Сообщение от этот мерзкий анонимус (?), 07-Мрт-26, 11:34    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

38. Сообщение от Karlemail (ok), 07-Мрт-26, 11:44   +/
Для начала следовало бы уволить отдел кадров. Или как там по-модному - HR?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #39

39. Сообщение от этот мерзкий анонимус (?), 07-Мрт-26, 11:46   +/
Индус индусу в карри не плюнет.
Особенно, если надо закрывать дивёрсити-квоты
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

40. Сообщение от Аноним (40), 07-Мрт-26, 11:49   +/
Ну и шизофазия. Вам бы проспаться не мешало.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

41. Сообщение от Аноним (41), 07-Мрт-26, 12:03   +/
>Среди запускаемых персональных скриптов оказался созданный несколько лет назад вредоносный скрипт test.js, загруженный с ru.wikipedia.org

Русские в очередной раз гадят.

Ответить | Правка | Наверх | Cообщить модератору

42. Сообщение от Аноним (7), 07-Мрт-26, 12:29   +/
А что переписали по вашему ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

43. Сообщение от Аноним (43), 07-Мрт-26, 12:31   +/
>гугол надо банить нафиг.

гуглаг на своём поисковике всех людей давно забанил. Забанит и повторно - через PAT, или ещё какую-нибудь гадость его сотрудники удумают. Боты, что характерно, ходить продолжают, не смотря на лицемерное "так мы боремся с ботами". С людьми они так борятся, и ни с кем иным.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

44. Сообщение от Аноним (44), 07-Мрт-26, 12:46   +/
Чтобы добраться до области отрицательных IQ, это надо быть вообще исключительным. Потому что СКО 15, а среднее, медиана и мода 100. 100/15 = 6.(6), scipy.stats.norm().cdf(-100/15) = 1.3e-11 . Население всего мира 8.3e9, так что и одного такого на весь мир не наберётся.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру