Top Companies Contributing to Open Source 2,000.000 4,000,000 Yandex Google Microsoft Liferay Fo / яндекс :: Opensource :: бесплатное ПО :: слив :: интернет

яндекс слив бесплатное ПО Opensource 

Top Companies Contributing to Open Source
2,000.000
4,000,000
Yandex Google Microsoft Liferay Foothill College Apache Foundation Études Docker Mozilla CERN
University of Michigan Intel
44
Co# 3.141.841 2.856.068
2.520.233
1.951.011
/	1.589.693
— 1.374.316 ^ 1.289,091 = 1.265.036 I


Подробнее
Top Companies Contributing to Open Source 2,000.000 4,000,000 Yandex Google Microsoft Liferay Foothill College Apache Foundation Études Docker Mozilla CERN University of Michigan Intel 44 Co# 3.141.841 2.856.068 2.520.233 1.951.011 / 1.589.693 — 1.374.316 ^ 1.289,091 = 1.265.036 I 1,206.078 j| 1.172.732 inti) 1,099.125
яндекс,интернет,слив,бесплатное ПО,Opensource
Еще на тему
Развернуть

Отличный комментарий!

it's not a Data Breach it's a Suprise Backup
Septimus Signus Septimus Signus 26.01.202316:38 ссылка
+32.1
кто не понял. У яндекса спиздили исходники и выложили их
Neonaft Neonaft 26.01.202316:17 ответить ссылка 31.5
да и хуй с ним
ZakRum ZakRum 26.01.202316:20 ответить ссылка 14.6
Исходники чего хоть? Всего?
Всего мироздания.
да
Vulpo Vulpo 26.01.202316:26 ответить ссылка 12.2
Слили git Яндекса. Так что может быть и всего
Neonaft Neonaft 26.01.202316:29 ответить ссылка 12.4
https://arseniyshestakov.com/2023/01/26/yandex-services-source-code-leak/

It looks like at least source code for all major services of Yandex been leaked:

Search Engine and Indexing Bot
Maps - Like Google Maps and Street View
Alice - AI assistant like Siri / Alexa
Taxi - Uber-like taxi service
Direct - Ads service like Google Ads / Adwords
Mail - Mail service like GMail
Disk - File storage service like Google drive
Market - Marketplace like Amazon
Travel - Like a Booking.com plus Airplane, Train and Bus tickets
Yandex360 - Like Google Workspaces for services on your own domain
Cloud - Probably not all infrastructure code was leaked.
Pay - Payment processing like Stripe, but with limited set of features
Metrika - Like Google Analytics
And at least backend part of majority of other company services is there. Largest archive called “frontend” is yet to be explored.
smosaic smosaic 26.01.202316:37 ответить ссылка 13.8
Ну чо, время тыкать пальцем на кражу фишек Амазуглом у Тындекса
26994 26994 26.01.202322:32 ответить ссылка 0.6
Да, давайте вклад в опенсорс гигабайтами мерять.
pusseydon pusseydon 26.01.202316:28 ответить ссылка -6.5
Кто больше наговнокодил -- того и тапки
Это юмореска, шутеечка, мемес.
wolfvern wolfvern 26.01.202316:42 ответить ссылка 29.6
Благодарю
KIBARG KIBARG 26.01.202316:44 ответить ссылка 2.3
Опять кто-то биты и байты путает
rigour rigour 26.01.202316:37 ответить ссылка 0.6
Читай оригинал жопой@комментируй.
Слили только код, и пару тестовых ключей. Без любых данных пользователей и обученных моделей.

Source: https://habr.com/ru/news/t/712992/
А теперь, имея исходники, какова вероятность что кто-то подсмотрит в них кривой костыль, и эксплуатируя его сольёт и персональные данные?
Не зная куда и как стучаться? Ну шанс примерно как использовать нашумевший MeltDown.
Не нулевой, но практических применений для взлома не публиковалось.
Ну, дык, потому не публиковались, чтобы не знали, с какой строны затыкать.
bp390 bp390 26.01.202317:34 ответить ссылка -0.2
Это не так работает.
А как это работает?
Я со своей колокольни вижу так:

Смотрю я, значится, в конфиги и и вижу, что на каком-то сервисе используется, например, старая либа log4j с уязвимостью. Для того, чтобы извлечь из нее максимум выгоды, мне не надо бежать на форумы писать о том, что я, вот какой молодец, нашел, а аккуратно ее использовать, пока не прикрыли, потому что если я напишу о ней везде, ее прикроют быстрее.
bp390 bp390 27.01.202314:25 ответить ссылка 0.9
Можешь и написать, но не про сервер где увидел, а в принципе, если ты первый в мире изобрёл log4j. А про конкретный сервер пиши его клиенту, и нихуя не получишь. Поэтому хакери его, и получишь профит.
Много чего не публикуют. Потому что ты не додумаешься сам как юзать, а кто додумается, поимеет денег и будет ещё долго их иметь.
Это слив по словам яндекса "без взлома". То есть ктото пришел, перекачал репу, репа побультыхалась гдето и спустя полгода утекла на публику, видимо когда утратила ценность для первых пользователей. Вопрос не в том что сейчас можно скачать, вопрос в том как эти данные покинули яндекс. Как ты думаешь персональные данные обладают какойто более мистической защитой при том что нынешние хозяева яндекса _хотят_ из читать, а не сохранять тайну переписки? То что их еще не предлагают скачать не значит что их уже не получили все желающие. Текущий слив исходников следствие назначения нового вороватого начальства и копания наших безопасников в самом яндексе. Почему для персональных данных исход обязан быть другим? Будь это признанный взолм я был бы спокойней, тк до чего дотянулись то и унесли. Но тк это не взлом а "просто ктото вынес часть корпоративной тайны, продукта и источника дохода, при том что наши базы сейчас открыты для силовиков"- это еще хуже. Так что повторяю утекание любых данных от всего что связано с властями - все что нужно знать о заботе о персональных данных. Тем более зная структуру базы, зная как что шифруется, даже без конкретных ключей, имея способы перехвата, да хоть вообще поднимания своего фишингово сайта с полной копией яндекса вплоть до сертификатов. Это просто офигеть сколько возможностей. И номера телефонов и мыла жалко в последнюю очередь, тк они уже утекли из десятка-сотни мест типа сбера, вайлбериеса, да и того же яндекс такси до этого и больше банковских служащих из сизо чем сейчас звонить уже не будет.
Причем тут персональные данные? Это слив исходников продуктов Яндекса.
посвоему Яндекс жалко, без привязки к хозяивам , этот продукт один из немногих который на международном рынке не стыдно показать, а даже может многих устыдить.
Elias_Z Elias_Z 26.01.202317:16 ответить ссылка 9.9
Угу. Поиск картинок просто лучший, хз даже, чем заменить, если вдруг что.
На самом деле "поиск картинок" это побочный продукт алгоритма работы с данными а вот он уже в свою очередь продукт. Найди товар по картинке, найди товар по паре слов, найди улицу на карте - для того кто в этом понимает звучит как - Покажи покупателю мой продук, как он может МЕНЯ найти. За это как раз и платят деньги.
magnet:?xt=urn:btih:7e0ac90b489baee8a823381792ec67d465488fef&dn=yandexarc&tr=udp%3A%2F%2Ftracker.openbittorrent.com%3A80%2Fannounce&tr=udp%3A%2F%2F9.rarbg.to%3A2920&tr=udp%3A%2F%2Ftracker.opentrackr.org%3A1337%2Fannounce&tr=udp%3A%2F%2Fexodus.desync.com%3A6969&tr=udp%3A%2F%2Fbt1.archive.org%3A6969%2Fannounce&tr=udp%3A%2F%2Fbt2.archive.org%3A6969%2Fannounce&tr=udp%3A%2F%2Fopen.demonii.com%3A1337%2Fannounce

Если кому то интересно, вот они
Глянул. Воистину оно. Есть мылы авторов ака имя.фамилияyandex-team.ru, и авторы традиционно не дружат с английским:"heads is not imlemented yet!" Как были позорники, так и остались.
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
18 20
BLt НАВЫКИ
□> :
Алиса, можешь удалить Яндекс? ь____________________________.
Я могу удалить все поисковые системы, но не яндекс. Он ваш любимый?
Давайте найдем альтернативу. Какие еще поисковые системы вам нравятся?
Может. Google?
Вы в курсе, что Google блокирует сайты с детским порно?
подробнее»

алиса яндекс интернет гугл

18 20 BLt НАВЫКИ □> : Алиса, можешь удалить Яндекс? ь____________________________. Я могу удалить все поисковые системы, но не яндекс. Он ваш любимый? Давайте найдем альтернативу. Какие еще поисковые системы вам нравятся? Может. Google? Вы в курсе, что Google блокирует сайты с детским порно?
Ozerov Grigorii
@AteoKun1
Яндекс удаляет все картинки с Путиным по запросу «Хуйло». Google чистки не проводит. Проверил.
подробнее»

яндекс интернет Google политика,политические новости, шутки и мемы

Ozerov Grigorii @AteoKun1 Яндекс удаляет все картинки с Путиным по запросу «Хуйло». Google чистки не проводит. Проверил.
- Чего хочешь, пацан?
(к «м1 I
Я хочу гориллу по имени Дэйвид, чтоб бить о и чтоб ей это велел делать говорящий орех, а я был не виноват
подробнее»

яндекс интернет гугл новости песочница длинная картинка

- Чего хочешь, пацан? (к «м1 I Я хочу гориллу по имени Дэйвид, чтоб бить о и чтоб ей это велел делать говорящий орех, а я был не виноват
ОСь 1
с*
S
S
/'
r¿*.
л
/• >v\	Y/7?
/У/	^ чА
*- J* у' п	/Я\
V с / f™" ^	v§/
I c^úi?	'j алР
i J'i'^X	L aflP

л
подробнее»

Яндекс Еда яндекс интернет взлом слив

ОСь 1 с* S S /' r¿*. л /• >v\ Y/7? /У/ ^ чА *- J* у' п /Я\ V с / f™" ^ v§/ I c^úi? 'j алР i J'i'^X L aflP л