На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Свежие комментарии

  • Владимир Моргунов
    МАГАТЭ это белые каски, это ОБСЕ, это СТРУКТУРЫ ГОСДЕПА ??? Там их хозяева ??МАГАТЭ не подтвер...
  • Владимир Моргунов
    Иранцы пустят на дно и танкер и корабль, его сопровождающий !!! Кучнее плывите, результат будет выше !!!!Трамп: DFC обеспе...
  • Константин Самарин
    Какая трогательная забота о богатых бездельниках, пока страна ведет кровопролитную СВО.3 марта из ОАЭ и ...

Популярная утилита fast-glob, используемая Пентагоном, обслуживается из РФ

Обслуживание популярнейшей Node.js-утилиты fast-glob отдано на аутсорсинг специалисту из РФ. К такому выводу после проведенного расследования пришли эксперты американской ИБ-фирмы Hunted Labs.

Обслуживание популярнейшей Node.js-утилиты fast-glob отдано на аутсорсинг специалисту из РФ. К такому выводу после проведенного расследования пришли эксперты американской ИБ-фирмы Hunted Labs.

Внимание на их тревожное сообщение обратил тг-канал "Типичный сисадмин".

Как показало исследование экспертной группы, работа популярнейшего пакета с глубоким доступом к файловой системе, являющийся частью критической инфраструктуры США, поддерживается разработчиком из Яндекса - неким Денисом Малиночкиным, проживающим в Подмосковье, без какого-либо внешнего контроля.

Авторы статьи отмечают, что предача обслуживания утилиты - типичная история для open source. Но нюанс в том, что fast-glob не только является зависимостью в более 5 тысячах публичных проектах, но и используется как минимум в 30 проектах Минобороны США, а также включена в Iron Bank - доверенный репозиторий ПО, используемый Пентагоном для своих систем.

О своем "открытии" специалисты Hunted Labs уже сообщили в Пентагон.

 

Ссылка на первоисточник
наверх