Русский ИТ бизнес
Русский ИТ бизнес

Слышали про уязвимость в React? Хостер нам прислал, просканировал наши ресурсы, нашел уязвимость и прислал уведомление. Приятно... Но напугали, мол если не закроем, заблокируют :) ресурсы. Это звучит слегка странно, ведь разве на bare metal это не наши риски?

Русский ИТ бизнес
  • Эпический Бобр
    Эпический Бобр
    Да, мне тоже приходило. Даже успели заблокировать один ресурс, пришлось экстренно обновлять пакеты. Ответить
    раскрыть ветку (4)
    • Автор канала
      Автор канала
      Selectel? Мне он нравится, но такой подход отторгает, скажу прямо. Ответить
      раскрыть ветку (3)
      • Прозрачный Мим
        Прозрачный Мим
        Любой нормальный хостер будет и должен блокировать. Через эту уязвимость можно делать всё - майнера сунут, проксю для злых дел, ботов не таких как у вас, а плохих и криминальных. Оно вам не надо и хостеру это потом разгребать - лишняя дурная работа. Ответить
        раскрыть ветку (1)
        • Длинный Огнетушитель
          Длинный Огнетушитель
          Макс когда машину в прокат берет, он удивляется что нельзя ее перекрасить или мозги перепрошить. Ответить
      • Эпический Бобр
        Эпический Бобр
        Да. Согласен, но как будто лучше так, чем потом восстанавливать все, если что-то произойдет Ответить
  • Долинный Гранат
    Долинный Гранат
    Будут с вашего сервера совершать противоправные действия, например Ответить
  • Липкий Фермер
    Липкий Фермер
    А я попал под это. на одном старом проекте не был обновлен next.js. Майнер положил мне всё на сервере… Ответить
  • Призматический Буффало
    Призматический Буффало
    У вас виртуалки? Просто ущерб хостера это использование его ресов или рассылка Ответить
    раскрыть ветку (7)
    • Автор канала
      Автор канала
      bare metal Ответить
      раскрыть ветку (6)
      • Призматический Буффало
        Призматический Буффало
        А ip ники из пула хостера? Ответить
        раскрыть ветку (2)
        • Раздражительный Жираф
          Раздражительный Жираф
          а хочешь чтобы они резидентных отсыпали?) Ответить
          раскрыть ветку (1)
          • Призматический Буффало
            Призматический Буффало
            Бывают общественные, бывают залётные, бывает как угодно 😭😭😭 Ответить
      • Топающий Скелет
        Топающий Скелет
        Бареметал от дидика чем отличается? Ответить
        раскрыть ветку (2)
        • Терракотовый Юморист
          Терракотовый Юморист
          дидка - это выделенный, виртуальный сервер, их таких может быть N на одном физическом сервере. А бареметал - это физический сервер Ответить
        • Автор канала
          Автор канала
          ничем. речь идет об аренде физического сервера. железяки. Ответить
  • Лохматый Осьминог
    Лохматый Осьминог
    Да ты в Макс уже перешёл, просто попочку пошире раздвинь для хостера и всех остальных, кто просится 😁 Ответить
  • Экологичный Священник
    Экологичный Священник
    Потому что вас просканировал не селектел, а НКЦКИ. Это структура при ФСБ Ответить