<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3996960]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Tue, 05 Nov 2024 21:34:17 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>41782152</meneame:comment_id>
		<meneame:link_id>3996960</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>prejudice</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados</meneame:url>
		<title>#5 Brecha masiva en Git: 15,000 Credenciales Robadas y 10,000 Repositorios Privados en Riesgo</title>
		<link>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados/c05#c-5</link>
		<pubDate>Tue, 05 Nov 2024 21:34:17 +0000</pubDate>
		<dc:creator>prejudice</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3996960-3" href="https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados/c03#c-3" rel="nofollow">#3</a> Brecha en Mercedes: Si dejas el coche en la calle con las llaves puestas es posible que algún desaprensivo te lo robe <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>prejudice</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41781796</meneame:comment_id>
		<meneame:link_id>3996960</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>Tecar</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados</meneame:url>
		<title>#4 Brecha masiva en Git: 15,000 Credenciales Robadas y 10,000 Repositorios Privados en Riesgo</title>
		<link>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados/c04#c-4</link>
		<pubDate>Tue, 05 Nov 2024 20:32:18 +0000</pubDate>
		<dc:creator>Tecar</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados/c04#c-4</guid>
		<description><![CDATA[<p>Hay gente dura de mollera, pero es así.<br />
Da igual lo que te gastes en seguridad si luego dejas la llave debajo de la alfombra.<br />
Nuevas tecnologías para perpetuar viejas ideas, pero bueno, hay que estar a la última y todo eso.<br />
Los viejos del lugar con miles de horas de teclado a sus espaldas se parten el pecho con las chorradas de los jóvenes tecnólogos del ALM,   el SaaS, el PaaS, el IaaS la integración contínua el DevOps, el cloud,.... y las llaves debajo de la alfombra.<br />
<img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Tecar</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41781483</meneame:comment_id>
		<meneame:link_id>3996960</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--771462--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados</meneame:url>
		<title>#3 Brecha masiva en Git: 15,000 Credenciales Robadas y 10,000 Repositorios Privados en Riesgo</title>
		<link>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados/c03#c-3</link>
		<pubDate>Tue, 05 Nov 2024 19:40:49 +0000</pubDate>
		<dc:creator>--771462--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados/c03#c-3</guid>
		<description><![CDATA[<p>No hay ninguna brecha en Git, si alguien decide publicar su directorio .git en un servidor web con configuración de sus credenciales es problema del que lo ha publicado, no tiene nada que ver con git.<br />
<br />
Es como si guardo mis passwords en un txt y decides subirlos a un servidor web, el problema no sería de Notepad porque haya creado ese fichero con él, será mío por ponerlo en accesible en la web.</p><p>&#187;&nbsp;autor: <strong>--771462--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41781256</meneame:comment_id>
		<meneame:link_id>3996960</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>mmcnet</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>47</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados</meneame:url>
		<title>#2 Brecha masiva en Git: 15,000 Credenciales Robadas y 10,000 Repositorios Privados en Riesgo</title>
		<link>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados/c02#c-2</link>
		<pubDate>Tue, 05 Nov 2024 19:08:39 +0000</pubDate>
		<dc:creator>mmcnet</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados/c02#c-2</guid>
		<description><![CDATA[<p>Por lo que he leído, escanean sitios web en busca de ficheros &#34;.git/config&#34; que se habrían subido a producción por error, y que a mayores contengan credenciales para acceder a los repositorios (urls de repo git con clave, supongo).<br />
luego, en esos repos, habrá ficheros .env con credenciales para acceso a servicios de todo tipo.</p><p>&#187;&nbsp;autor: <strong>mmcnet</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41780988</meneame:comment_id>
		<meneame:link_id>3996960</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados</meneame:url>
		<title>#1 Brecha masiva en Git: 15,000 Credenciales Robadas y 10,000 Repositorios Privados en Riesgo</title>
		<link>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados/c01#c-1</link>
		<pubDate>Tue, 05 Nov 2024 18:34:44 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/brecha-masiva-git-15-000-credenciales-robadas-10-000-privados/c01#c-1</guid>
		<description><![CDATA[<p>¿Como que &#34;en Git&#34;? Será en servidores git, que no es lo mismo.</p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

</channel>
</rss>
