Просто догадка. Подтверждения нету? Да и заголовок громковат.
да и любое действие может привести к ошибкам. Не ошибается только тот, кто ничего не делает. Обновили ПО — хорошо. Плохо настроили — да, не хорошо, но исправились же?
Про подтверждение, написал ниже. А по поводу исправились: хорошо что я адекватный человек и пишу в поддержку о проблеме, а если бы я был маргиналом и запустил через api удаление всех серверов?
Нет, я конечно могу выложить тот замечательный json на 2.7Мб, но не думаю что это будет этично.
Если у вас есть сервер в ихнем облаке, скажите мне его в ЛС его id и global_id для подтверждения что он ваш, я вам в ответ выдам все его прочие характеристики в подтверждение того что написанное в топике правда.
Также подтверждаю. У нас по этой причине приложения вели себя странно.
Я сегодня добрался до их тех поддержки и совместно решили.
Если коротко — при получении инстансов в проекте давало все инстансы всех.
Но изменять инстансы чужие не давало, кидало http 500.
У меня приложение это делает само(изменяет размер серверов в зависимости от нагрузки по кастомным правилам).
Оно пыталось сделать и так и так. В обоих случаях вылетал эксепшн.
45 минут? Пфи. они реактивны
мне security moneybookers уже дня 3-4 не отвечают. тупая дыра для кражи денег с кошелька. угу, очень trustful и secure с их стороны.
если кто имеет возможность «пиннуть» лондонских чуваков — буду благодарен, т.к. пока что стремно писать про уязвимость.
1. точечные атаки с известной датой
2. перебор (не банятся). можно херануть пару тыщ запросо
3. попросить юзера сказать месяц и год и перебрать 30 дней
кароче глупость а не защита.
Интересно, как зовут техдира Скалакси? Я их клиент, у меня каждый месяц что-нибудь, да случается. То виртуалки запускаться перестают, то сам скалакси падает, то еще какая беда.
Хочу товарищу сказать спасибо за экстремальное обучение бекапу всего, что движется ;-)
По внешним IP, можно узнать сайты, которые там хостятся. А на сайтах уже можно найти контакты клиентов.
Только как то не хочется в перспективе иметь визиты из органов за такие вот дурачества…
Какой ценой платят за баги все прекрасно знают. Вы призываете автора статьи к совершению уголовного преступления и считаете его л*хом потому, что он решил остаться по эту сторону закона.
А таких советчиков можно в народе называть уродами, из-за которых у нас такая процветающая страна, потому что практически каждый житель не упустит возможности что-то спиздить.
Нефиг давать повод, я сам не «п*здил» еще ничего, но не осужу тех кто это сделает, т.к. поделом.
И если у меня сопрут не буду горевать.
Объективнее надо быть и вырости из яслей, а не в розовых очках ходить.
В принципе с человеком можно согласиться. Не хочешь чтобы украли — не давай возможности и не вини других если сам оставил дом открытым. С другой стороны, если вы при этом проходя мимо зашли и унесли все ценности, вы тоже заслужите обоснованное презрение.
А ваше стремление назвать лохом отказавшегося воровать наводит на подозрения что презрения вы уже заслуживаете, т.к. считаете это в пределах нормы и, стало быть, уже нередко делаете, как бы вы ни увещевали в обратном.
(надо выработать привычку смотреть на отношение кармы к общему числу голосов до того как писать такие полотна)
А я бы не стал соглашаться. Из-за таких людей приходиться постоянно в состоянии паранойи находиться:
— Не забыл ли я что-нибудь в машине, из-за чего могут стекло разбить?
— А поставил ли я ее на сигнализацию?
— Как пойти купаться, чтобы вещи не украли?
Ну и так далее.
Я не утверждаю, что нужно безалаберно относиться к своим вещам. Но общество должно порицать воров, а не искать им оправдание.
У Scalaxy неделю присутствовала дыра в безопасности API