<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub</title>
    <link>https://opennet.me/openforum/vsluhforumID3/137751.html</link>
    <description>Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и осуществлена подстановка вредоносного обработчика Github Action в 817 репозиториев. Атака привела к утечке 3325 секретов, используемых в системах непрерывной интеграции и передаваемых через переменные окружения, включая токены доступа к PyPI, GitHub, NPM, DockerHub и различным облачным хранилищам...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63831&lt;br&gt;</description>

<item>
    <title>В ходе атаки GhostAction скомпрометировано 817 репозиториев ... (User)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/137751.html#126</link>
    <pubDate>Wed, 10 Sep 2025 03:07:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ыыыы... passkey и 2FA - механизмы _аутентификации_ - про СЕССИИ они ничего не знают и знать не должны, да?&lt;br&gt;&amp;gt; Верно. Т.е. хоть 100 факторов сделай, хоть обложись пасскеями, а лучше не &lt;br&gt;&amp;gt; станет.&lt;br&gt;&lt;br&gt;И пароль 1111 - прочее же от лукавого. &lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки GhostAction скомпрометировано 817 репозиториев ... (Tron is Whistling)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/137751.html#124</link>
    <pubDate>Tue, 09 Sep 2025 17:20:11 GMT</pubDate>
    <description>&amp;gt; Ыыыы... passkey и 2FA - механизмы _аутентификации_ - про СЕССИИ они ничего не знают и знать не должны, да? &lt;br&gt;&lt;br&gt;Верно. Т.е. хоть 100 факторов сделай, хоть обложись пасскеями, а лучше не станет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки GhostAction скомпрометировано 817 репозиториев ... (User)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/137751.html#123</link>
    <pubDate>Tue, 09 Sep 2025 11:57:35 GMT</pubDate>
    <description>&amp;gt; А если ещё на халявные вайфай точки свой серт кто-то развесит с &lt;br&gt;&amp;gt; идентичной тому информацией - половина цицд васянов поставят его не глядя, &lt;br&gt;&amp;gt; и владелец этих точек будет все эти вот ваши сессионные ключи &lt;br&gt;&amp;gt; собирать тоже не глядя, хоть с поцкейз, хоть с тотпой, хоть &lt;br&gt;&amp;gt; с пятью факторами.&lt;br&gt;&amp;gt; Сечём, куда я клоню? Не спасает эта двухфакторка от ухода сессионной информации, &lt;br&gt;&amp;gt; надо каждый запрос отдельно подписывать, причём без реплея, а это уже &lt;br&gt;&amp;gt; такой шляпный геморрой, что явно не для гитшляпов.&lt;br&gt;&lt;br&gt;Ыыыы... passkey и 2FA - механизмы _аутентификации_ - про СЕССИИ они ничего не знают и знать не должны, да? И про то, сколько денег у тебя в кошельке - не должны. И от удара гаечным ключом по голове - они тебя не защищают. &quot;И от next-next-next-поставить-да!&quot; - тоже нет. Они обеспечивают - ну вот !внезапно! - аутентификацию. &lt;br&gt;Хочешь, чтобы снег-башка-не-попадал - каску носи, ага? И под стрелой не ходи - даже в каске. А волшебную серебрянную пулю &quot;мне-от-всего, пжалста&quot; не изобрели, сорри. &lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки GhostAction скомпрометировано 817 репозиториев ... (Tron is Whistling)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/137751.html#122</link>
    <pubDate>Tue, 09 Sep 2025 11:00:30 GMT</pubDate>
    <description>А если ещё на халявные вайфай точки свой серт кто-то развесит с идентичной тому информацией - половина цицд васянов поставят его не глядя, и владелец этих точек будет все эти вот ваши сессионные ключи собирать тоже не глядя, хоть с поцкейз, хоть с тотпой, хоть с пятью факторами.&lt;br&gt;&lt;br&gt;Сечём, куда я клоню? Не спасает эта двухфакторка от ухода сессионной информации, надо каждый запрос отдельно подписывать, причём без реплея, а это уже такой шляпный геморрой, что явно не для гитшляпов.&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки GhostAction скомпрометировано 817 репозиториев ... (Tron is Whistling)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/137751.html#121</link>
    <pubDate>Tue, 09 Sep 2025 10:57:41 GMT</pubDate>
    <description>Да хосспаде, ваш этот, цензурнадзора, сертификат ставил на устройство?&lt;br&gt;Вота тебе и митм.&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки GhostAction скомпрометировано 817 репозиториев ... (User)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/137751.html#120</link>
    <pubDate>Tue, 09 Sep 2025 02:26:50 GMT</pubDate>
    <description>&amp;gt; В итоге перехватывается сессионный параметр, а не собственно ключ из TPM...&lt;br&gt;&amp;gt; Без MITM будет сложновато, с MITM - ну, вообще без проблем.&lt;br&gt;&lt;br&gt;Ну да - и от визита госорганов с постановлением К поставщику услуг, а к тебе - с паяльником технология тоже не защищает. Плохая технология, негодная - не будем её использовать. &lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки GhostAction скомпрометировано 817 репозиториев ... (Tron is Whistling)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/137751.html#119</link>
    <pubDate>Mon, 08 Sep 2025 19:03:25 GMT</pubDate>
    <description>В итоге перехватывается сессионный параметр, а не собственно ключ из TPM...&lt;br&gt;Без MITM будет сложновато, с MITM - ну, вообще без проблем.&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки GhostAction скомпрометировано 817 репозиториев ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/137751.html#118</link>
    <pubDate>Mon, 08 Sep 2025 18:12:57 GMT</pubDate>
    <description>Нет никакой проблемы. Предъявишь ID-карту, фотку, отпечатки пальцев, постановление суда и подтверждение оплаты - и аккаунт тебе вернут.&lt;br&gt;</description>
</item>

<item>
    <title>В ходе атаки GhostAction скомпрометировано 817 репозиториев ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/137751.html#117</link>
    <pubDate>Mon, 08 Sep 2025 18:10:03 GMT</pubDate>
    <description>&amp;gt;&quot;Рабы&quot; - по эту сторону границы, а &quot;ОПГ&quot; - по ту.&lt;br&gt;&lt;br&gt;Вы ошибаетесь. ОПГ и их рабы есть по обе стороны любых границ.&lt;br&gt;&lt;br&gt;&amp;gt;Исключая злонамеренные действия.&lt;br&gt;&lt;br&gt;Злонамеренные - нет такого понятия юридического. Есть вредоносные - те, которые против интересов оператора ЭВМ, и на которые у сделавшего нет с вами юридического документа, что вы их разрешаете. А лицензия на ПО и есть именно такой документ.&lt;br&gt;&lt;br&gt;&amp;gt;Есть более приоритетные нормативно-правовые документы.&lt;br&gt;&lt;br&gt;Ни один документ не имеет реальной силы. Документ - это отписка для случаев, когда по понятиям решать охоты нет. А когда решают по понятиям, то внезапно оказывается, что для членов ОПГ, когда их босс санкционировал, можно то, что обычному быдлу документы запрещают.&lt;br&gt;&lt;br&gt;&amp;gt;Любите вы придумывать сорта капитализма, для оправдания неприглядной действительности&lt;br&gt;&lt;br&gt;А мы и не придумываем. Есть только один сорт капитализма - со свободным рынком. Остальное называют капитализмом, но от капитализма там - одно название.&lt;br&gt;&lt;br&gt;&amp;gt;Нет. Но ещё получит.&lt;br&gt;&lt;br&gt;Что бы он не получил - он это</description>
</item>

</channel>
</rss>
