Документ взят из кэша поисковой машины. Адрес оригинального документа : http://www.snto-msu.net/showflat.php?Number=8935014&src=arc&showlite=
Дата изменения: Unknown
Дата индексирования: Wed Apr 13 04:17:25 2016
Кодировка: Windows-1251
Крупная уязвимость в головах админов яндекса, рамблера итд (SVN) - Public forum of MSU united student networks
Root | Google | Yandex | Mail.ru | Kommersant | Afisha | LAN Support
  
Technical >> Hard&Soft (Archive)

Страницы: 1
penartur2

Рег.: 16.06.2005
Сообщений: 54495
Рейтинг: 429
  Крупная уязвимость в головах админов яндекса, рамблера итд (SVN)
      23.09.2009 20:54
4

http://habrahabr.ru/blogs/infosecurity/70330/



Я ушел на новый форум.
Там правовое государство. А еще можно удобно листать аплоад ;)
bashtanov
спец по говядине

Рег.: 11.05.2007
Сообщений: 9569
Из: например
Рейтинг: 7070
  Re: Крупная уязвимость в головах админов яндекса, рамблера итд (SVN) [re: penartur2]
      23.09.2009 21:30
 

гыгы, полез проверять на своем проекте и понял, что по счастливой случайности его коды недоступны

penartur2

Рег.: 16.06.2005
Сообщений: 54495
Рейтинг: 429
  Re: Крупная уязвимость в головах админов яндекса, рамблера итд (SVN) [re: bashtanov]
      23.09.2009 21:32
 

По какой случайности?
Мы лезть проверять не стали, у нас нет уязвимости в головах.



Я ушел на новый форум.
Там правовое государство. А еще можно удобно листать аплоад ;)
bashtanov
спец по говядине

Рег.: 11.05.2007
Сообщений: 9569
Из: например
Рейтинг: 7070
  Re: Крупная уязвимость в головах админов яндекса, рамблера итд (SVN) [re: penartur2]
      23.09.2009 21:33
2

В ответ на:

По какой случайности?


файлы исполняются интерпретатором, даже если у них нет расширения php
В ответ на:

Мы лезть проверять не стали, у нас нет уязвимости в головах.


а у меня есть

penartur2

Рег.: 16.06.2005
Сообщений: 54495
Рейтинг: 429
  Re: Крупная уязвимость в головах админов яндекса, рамблера итд (SVN) [re: bashtanov]
      23.09.2009 21:36
 

Я вообще не представляю, чем нужно думать, чтобы на боевом сервере оказались эти левые файлы. Или они там у себя сервера обновляют простым svn up?



Я ушел на новый форум.
Там правовое государство. А еще можно удобно листать аплоад ;)
bashtanov
спец по говядине

Рег.: 11.05.2007
Сообщений: 9569
Из: например
Рейтинг: 7070
  Re: Крупная уязвимость в головах админов яндекса, рамблера итд (SVN) [re: penartur2]
      23.09.2009 21:36
 

В ответ на:

Или они там у себя сервера обновляют простым svn up?


именно

Lexus_
---

Рег.: 27.11.2005
Сообщений: 2746
Рейтинг: 1213
  Re: Крупная уязвимость в головах админов яндекса, рамблера итд (SVN) [re: penartur2]
      23.09.2009 21:39
 

"вроде Рамблера, Мейла, Яндекса, Оперы и пр." - то есть, в часности, коды рамблера были получены?

penartur2

Рег.: 16.06.2005
Сообщений: 54495
Рейтинг: 429
  Re: Крупная уязвимость в головах админов яндекса, рамблера итд (SVN) [re: bashtanov]
      23.09.2009 21:45
-1

В ответ на:

именно



Ну это уже не в головах уязвимость выходит - вряд ли в том, что используется только для того, чтобы туда есть, может оказаться уязвимость. Не ожидал, что админы яндекса думают жопами.



Я ушел на новый форум.
Там правовое государство. А еще можно удобно листать аплоад ;)