Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Токены доступа и популярная автоматизация
Практический пример того, как автоматизация процессов работы с исходным кодом и репозиториями (читать нужно: CI/CD) может легко и неожиданно “выйти боком”: токен с правами полного доступа к репозиториям Python и PyPI на GitHub долгое время находился в открытом доступе.
Разбор инцидента из первых рук позволяет понять, как так вышло: наружу отправился локальный файл .pyc, случайно оставшийся в локальной (общей для процесса сборки) директории, которая требовалась для работы приложения в Docker-контейнере; ну и не менее случайно – в этом .pyc-файле сохранился токен доступа.
Адрес записки: https://dxdt.ru/2024/07/12/13350/
Похожие записки:
- Компиляторы в песочницах и сравнение программ
- Ссылки: BGP как точка отсчёта
- CVE-2024-3661 (TunnelVision) и "уязвимость" всех VPN
- Реплика: GPS и "только приёмник"
- Open Source и добавление "вредоносного кода"
- Синхронное время и "тики"
- Сервис audit.statdom.ru - выход из бета-ветки
- SPF и домен Microsoft hotmail.com
- Форматы ключей
- TIKTAG и процессоры с кешированием
- Подстановки и определение понятия бита
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Написать комментарий