Size: a a a

DC20e6: DEFCON Ульяновск

2019 April 05

F

Fred in DC20e6: DEFCON Ульяновск
читал
источник

R

Roman in DC20e6: DEFCON Ульяновск
Tagir Kh.
Вообще все зависит от обновы, сам против выкатов в пятницу, но если на выходных бизнес нагрузка мала, а вы знаете что сломаться что то точно может, то грешить можно.
ну или если не важна работа этого сервиса (считай не критичный), то тоже можно 🙂
источник

F

Fred in DC20e6: DEFCON Ульяновск
мы вчера выкатывали
источник

F

Fred in DC20e6: DEFCON Ульяновск
а сегодня новые задачки приехали
источник

TK

Tagir Kh. in DC20e6: DEFCON Ульяновск
Roman
ну или если не важна работа этого сервиса (считай не критичный), то тоже можно 🙂
Нет, если даже важен, но вы понимаете что на выходных им почти не пользуются. Статистика там и т.п.
источник

R

Roman in DC20e6: DEFCON Ульяновск
Tagir Kh.
Нет, если даже важен, но вы понимаете что на выходных им почти не пользуются. Статистика там и т.п.
ну или если хочешь пощекотать нервишки (aka опасный парень)
источник

S

Slava in DC20e6: DEFCON Ульяновск
RusEm
Например вот тут глянуть uo5oq.com
Хороший сервис. Не раз пользовался, не кидали ни разу
источник

TK

Tagir Kh. in DC20e6: DEFCON Ульяновск
Так ннрвишки ты щекотишь если это случится в пн, а так есть время. От ситуации зависит.
источник

D

Dok in DC20e6: DEFCON Ульяновск
Tagir Kh.
Вообще все зависит от обновы, сам против выкатов в пятницу, но если на выходных бизнес нагрузка мала, а вы знаете что сломаться что то точно может, то грешить можно.
Если у тебя удобный доступ к рабочим машинам из дома или офис в соседнем квартале и ты про ночам не привык спать, то почему бы и нет ;)
источник

D

Dok in DC20e6: DEFCON Ульяновск
У нас бывало, погроммисты напогроммили в репу в пятницу вечером а через два часа их ищем исправить напогромленное, а они уже синие
источник

R

Roman in DC20e6: DEFCON Ульяновск
бывало, бывало 😕
источник

TK

Tagir Kh. in DC20e6: DEFCON Ульяновск
Dok
У нас бывало, погроммисты напогроммили в репу в пятницу вечером а через два часа их ищем исправить напогромленное, а они уже синие
))) ну об этом я не подумал, наши, вроде, за таким не замечены
источник

TK

Tagir Kh. in DC20e6: DEFCON Ульяновск
ну и как бэ о крупных релизах все предупреждены должны быть
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Tagir Kh.
ну и как бэ о крупных релизах все предупреждены должны быть
— Мальчики, а вы чего такие пьяные?
— Так у нас тут это... Релиз. Большой!
источник

R

Roman in DC20e6: DEFCON Ульяновск
В Ruby-библитеке bootstrap-sass выявлен бэкдор
http://www.opennet.ru/opennews/art.shtml?num=50462

via OpenNews.opennet.ru: Проблемы безопасности
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
Интересно, как обнаружили его так быстро... Какой тулой. Хотя м.б. просто eval задетектился...
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
Не знаю руби - может там принято эвалы юзать?) рубисты из Днепропетровска
источник

R

Roman in DC20e6: DEFCON Ульяновск
скорее кто-нить посмотрел типа grep -R 'base64' .
источник

R

Roman in DC20e6: DEFCON Ульяновск
потому что
> Для атаки достаточно было отправить запрос на сервер, выставив Cookie "___cfduid" и передав в качестве аргумента команды, закодированные в формате Base64. Имя Cookie "___cfduid" было выбрано для камуфлирования под Cookie "__cfduid", выставляемый CDN Cloudflare и отличающийся наличием двух символов подчёркивания вместо трёх.
источник

R

Roman in DC20e6: DEFCON Ульяновск
Да и статические анализаторы на такое иногда ругаются
источник