SVN exploit
Sep. 24th, 2009 06:18 pmПо-моему в этой истории самое интересное - не сам эксплойт (он-то как раз довольно скучен, в смысле hack value) а тот факт, что в такой массе (крупных!) компаний совершенно отсутствует понятие релиз-менеджмента. Делают просто svn co в корень сайта и понеслось.
Фактическая statelessность HTTP протокола сыграла с индустрией злую шутку in da long run.
Фактическая statelessность HTTP протокола сыграла с индустрией злую шутку in da long run.
no subject
Date: 2009-09-24 06:23 pm (UTC)no subject
Date: 2009-09-24 06:34 pm (UTC)no subject
Date: 2009-09-24 07:11 pm (UTC)no subject
Date: 2009-09-24 07:15 pm (UTC)Я просто представляю, сперли сто мегабайт x-script, и не знают от счастья, что с ним сделать. Распечатать и жопу вытирать --- слишком жестко, кокс нюхать --- нету денег, ибо нищеброды. Уязвимости разве искать --- ну, если времени свободного много, а судя по всему так и есть --- то почему нет. Пусть ищут.
no subject
Date: 2009-09-25 11:53 am (UTC)