Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Токены доступа и популярная автоматизация
Практический пример того, как автоматизация процессов работы с исходным кодом и репозиториями (читать нужно: CI/CD) может легко и неожиданно “выйти боком”: токен с правами полного доступа к репозиториям Python и PyPI на GitHub долгое время находился в открытом доступе.
Разбор инцидента из первых рук позволяет понять, как так вышло: наружу отправился локальный файл .pyc, случайно оставшийся в локальной (общей для процесса сборки) директории, которая требовалась для работы приложения в Docker-контейнере; ну и не менее случайно – в этом .pyc-файле сохранился токен доступа.
Адрес записки: https://dxdt.blog/2024/07/12/13350/
Похожие записки:
- Треугольник и Пиринговый форум
- Постквантовая криптография и планы по быстрому переходу
- Секретные ключи в трафике и симметричные шифры
- Предсказание погоды от Google AI
- Боты на dxdt.blog
- Описание DoS-атаки с HTTP/2 от Cloudflare
- Реплика: ещё раз про "ключи на клиенте" и DH
- Возможное обновление алгоритмов DNSSEC в корне DNS
- Нормализация символов Unicode и доменные имена
- Бывшая "Яндекс.Почта"
- Amazon-колонки и отправка записей на внешние серверы
Новый
Написать комментарий