Вчера сотрудник GitHub решил обновить расширение Nx Console для своей IDE. А вместе с ним обновил стилер, который за 11 минут слил хакерам токены от AWS, Kubernetes, 1Password и дал доступ к 3800 приватным репозиториям компании
> У нас админ в нем сидит. Ну, и мне по старой памяти оттуда всякое кидает
Я подписалась. Почитаю. Если честно, я в профессиональных IT сообществах опасаюсь общаться, я-то IT-ник не настоящий, так пишу программы иногда, когда лениво руками делать, ну или время поджимает. А так вообще основная специализация - аналитика, ну и девелоперов периодически озадачивать на всякое-разное. :))
> Bitwarden тоже вскрыли. Человековый софт - гавна ещё та.
А до этого кстати ломали Lastpass.
Монокультура с централизацией в "облаке" - сама по себе источник проблем, причем на пустом месте.
Элементарно ведь настроить например синхронизацию того же keepass в локальный webdav и держать опять-таки локальный gitlab/gitea (или тот же github enterprise, но свой).
И тем не менее толпы леммингов обязательно запихивают информацию в корпоративное облако, а потом удивляются как это их поимели во все соответствующие дырки.
> Вчера сотрудник GitHub решил обновить расширение Nx Console для своей IDE. А вместе с ним обновил стилер, который за 11 минут слил хакерам токены от AWS, Kubernetes, 1Password и дал доступ к 3800 приватным репозиториям компании
> Элементарно ведь настроить например синхронизацию того же keepass в локальный webdav и держать опять-таки локальный gitlab/gitea (или тот же github enterprise, но свой).
Кипасс весьма ограничен, особенно на мобилках. Свой сервак Vaultwarden с клиентом от Bitwarden удобнее, по-моему. А что до защиты драной випиэски, ну тут надежда строго на то, что мелкий сервак на десяток акков - это просто невыгодная и ненужная цель.
Вчера сотрудник GitHub решил обновить расширение Nx Console для своей IDE. А вместе с ним обновил стилер, который за 11 минут слил хакерам токены от AWS, Kubernetes, 1Password и дал доступ к 3800 приватным репозиториям компании
Представляю лицо безопасников GitHub
[censored]