<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Фишинг-атака на сотрудников Dropbox привела к утечке 130 закрытых репозиториев</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128823.html</link>
    <description>Компания Dropbox раскрыла сведения об инциденте, в результате которого злоумышленники получили доступ к 130 приватным репозиториям, размещённым на GitHub. Утверждается, что в скомпрометированных репозиториях содержались модифицированные для нужд Dropbox ответвления от существующих открытых библиотек, некоторые внутренние прототипы, а также утилиты и файлы конфигурации, используемые командой, отвечающей за безопасность. Атака не затронула репозитории с кодом базовых приложений и ключевых элементов инфраструктуры, которые разрабатывались отдельно. Разбор показал, что атака не привела к утечке пользовательской базы и компрометации инфраструктуры...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58028&lt;br&gt;</description>

<item>
    <title>Фишинг-атака на сотрудников Dropbox привела к утечке 130 зак... (YetAnotherOnanym)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128823.html#66</link>
    <pubDate>Mon, 07 Nov 2022 06:50:48 GMT</pubDate>
    <description>Это потому, что такого домена не существует. Если домен валидный и сайт открывается (тот же &quot;мойгаз.смородина.онлайн&quot;, к примеру) то он в адресной строке отображается именно так, если только в настройках бразера не прописано конвертировать в латиницу (в ff это параметр network.IDN_show_punycode).&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на сотрудников Dropbox привела к утечке 130 зак... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128823.html#65</link>
    <pubDate>Thu, 03 Nov 2022 14:15:52 GMT</pubDate>
    <description>Зачем сервера? Что мешает сделать private vpc в aws поднять там кубер и задеплоить gitlab, jenkins etc.?&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на сотрудников Dropbox привела к утечке 130 зак... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128823.html#64</link>
    <pubDate>Thu, 03 Nov 2022 11:43:07 GMT</pubDate>
    <description>&amp;gt;утилиты и файлы конфигурации, используемые командой, отвечающей за безопасность&lt;br&gt;&lt;br&gt;Бывшей командой бггг&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на сотрудников Dropbox привела к утечке 130 зак... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128823.html#63</link>
    <pubDate>Thu, 03 Nov 2022 07:14:27 GMT</pubDate>
    <description>Такое в современных браузерах уже не прокатит, а вот на изменения домена на что-то типа сirсeсi.com, сirсliсe.com, сrсleсi.com и сirсleсi.dev в большинстве случаев внимание не обратят (у психологов даже есть такой  трюк, когда в тексте вставляют кусок с поменянными местами гласными и согласными буквами, подавляющее большинство прочитавших эту подмену не замечают, если их не предупредить что в тексте есть какая-то аномалия). &lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на сотрудников Dropbox привела к утечке 130 зак... (onanim)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128823.html#62</link>
    <pubDate>Thu, 03 Nov 2022 07:06:36 GMT</pubDate>
    <description>&amp;gt; Включая мозги, у тебя в адресной строке может быть домен сirсleсi.com (с &lt;br&gt;&amp;gt; кириллическими &quot;с&quot; вместо латинских &quot;c&quot;), на самом деле, это будет xn--cirli-2we6fc.com, &lt;br&gt;&amp;gt; но выглядеть в адресной строке он будет в точности как сirсleсi.com. &lt;br&gt;&amp;gt; Скажи спасибо IETF и ICANN.&lt;br&gt;&lt;br&gt;скопировал твоё сirсleсi.com, вставил в адресную строку, нажал Enter, в адресной строке стало http://xn--irlei-0yecc.com/&lt;br&gt;ЧЯДНТ, использую браузер вместо куска вна?&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на сотрудников Dropbox привела к утечке 130... (arisu)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128823.html#61</link>
    <pubDate>Thu, 03 Nov 2022 02:01:46 GMT</pubDate>
    <description>не отвлекайся, твой &amp;#171;приветмир&amp;#187; сам себя не отладит.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на сотрудников Dropbox привела к утечке 130... (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128823.html#59</link>
    <pubDate>Wed, 02 Nov 2022 23:05:04 GMT</pubDate>
    <description>Видимо, с таким скилами вам пора заканчивать писать посты.&lt;br&gt;Ну прямо дно какое-то.&lt;br&gt;Ничего не можете, даже за детьми.&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на сотрудников Dropbox привела к утечке 130 зак... (user90)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128823.html#57</link>
    <pubDate>Wed, 02 Nov 2022 18:05:30 GMT</pubDate>
    <description>Дык уровень нынешнего среднестатистического ойтишника.. &lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на сотрудников Dropbox привела к утечке 130 зак... (YetAnotherOnanym)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/128823.html#55</link>
    <pubDate>Wed, 02 Nov 2022 16:04:47 GMT</pubDate>
    <description>Подозреваю, что вполне себе могут, или могли бы, если бы такая задача была им поставлена, но для этого нужно не только умение в скриптики, но и свои сервера, а к ним бесперебойное питание, бэкап, и всё такое, а управлять всем этим хозяйством - это уже слишком сложно для эффективных менеджеров, им проще раз в месяц платить фиксированную сумму за услуги отсосинга и не париться.&lt;br&gt;</description>
</item>

</channel>
</rss>
