LINUX.ORG.RU
ФорумTalks

[github][ruby on rails] Егорка

 ,


0

2

Егор, прекрати взламывать Github! Несколько часов назад программист из Санкт-Петербурга Егор Хомяков сделал коммит в основную ветку Ruby on Rails (скриншот)

В личном блоге Егор написал, что обнаруженная им уязвимость позволяет делать pull/commit/push в любом репозитории на Github. Свой поступок он объяснил раздражением от того, что мейнтейнеры Rails игнорировали баг, о котором он сообщил, и поэтому Егор теперь решил протестировать его на первом попавшемся проекте.

Сам багрепорт от егора https://github.com/rails/rails/issues/5228

Хабра: http://habrahabr.ru/blogs/infosecurity/139399/

P.S. если боян удалю, tazhate you are not welcome here.

★★★★★

Последнее исправление: bhfq (всего исправлений: 2)

Где тег «все в танк»?

Vit ★★★★★
()
Ответ на: комментарий от wlan

Нужно было в суппорт гитхаба писать)) А прибыльнее продать информацию на черном рынке.

bhfq ★★★★★
() автор топика
Ответ на: комментарий от bhfq

Лулзы же, ценнее. ЗрЯ он только под своим акком все делал.

wlan ★★
()

разработчики рельсов не знали что между шпалами должно быть пространство?

visual ★★★
()

Был бы он не школьнегом - он бы сам патч к своему багу в рейлс положил таким образом. А он повел себя как школота.

r ★★★★★
()

Since you can commit to master, you could just fix the vulnerability :) Also, Rails is open source — you get it for free, why not make it better for free as well?

schizoid ★★★
()
Ответ на: комментарий от r

Достаточно того, что он во всех подробностях описал, где похапешники макогеи рельсодевки накосячили и даже не поленился немного разобраться в сути. Рельсодевки, конечно же, начали отмазываться, мол «this is default behaviour. change it via config if you want security», ну и вот. Все правильно сделал.

GateKeeper ★★
()
Ответ на: комментарий от aol

Да уже сделали новость в 9 утра.

bhfq ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.