» » Почему нельзя скрывать баги?

Почему нельзя скрывать баги?

Категория: Новости сайта

Как выяснилось, в модуле репутации был баг связанный с недостаточной обработкой информации. Более того, достоверно известно, что один из участников проекта (скорее всего их было несколько) знал его и эксплуатировал в целях накрутки. При поступлении информации от источника баг был оперативно пофикшен, а репутация каждого пользователя была пересчитана. Экспуататора ждёт бан, а я хочу рассказать Вам, почему нельзя хранить такие секреты.

 

В то время, как некоторые могут использовать баг в целях обмана скрипта (в данном случае, накрутка репутации), другие могут использовать его в злоумышленных целях. Это, к примеру, кража личных данных в целях мошейничетва, кража хеша паролей с последующей попыткой брутфорса, и так далее. Сегодня обнаруженный баг мог эксплуатироваться только чтобы сломать базу данных сайта. На данный инцедент мы имеем возможность быстро среагировать и восстановить работу сайта, и всё же это привело бы к оффлайну ресурса.

 

Пожалуйста, будьте благоразумны, не утаивайте баги сайта.

 

С уважением, Администрация сайта.

Рейтинг
Поделиться в социальных сетях
Информация
  • Просмотров: 2 079
  • Комментариев: 9
  • Опубликовано: 19.07.2014
  1. Аватар Coldat
    19 июля 2014 16:54
    -
    +6
    +
    А кто накручивал то?

    --------------------
  2. Аватар MrSeReGa
    19 июля 2014 21:50
    -
    -1
    +
    Ачивкиии, все выполняем :D

    --------------------
  3. Аватар lotlon
    20 июля 2014 01:08
    -
    +1
    +
    очинь-очинь плёха.
  4. Аватар WhiteWolf
    20 июля 2014 02:44
  5. Аватар -----
    20 июля 2014 15:35
    -
    +1
    +
    Кэша, а не хеша, [нехорошийчаловек]! Переводчик от бога
  6. Аватар Lеif
    20 июля 2014 12:50
    -
    +1
    +
    В свзяи


    correct, please

    --------------------
  7. Аватар The_survived
    20 июля 2014 16:10
    Цитата: -----
    Кэша, а не хеша, [нехорошийчаловек]! Переводчик от бога
    Ахах, кеш пароля, что ты делаешь, прекрати
    RoOSTIC, залогиньтесь, Ваш ip всё равно спалился.
    Держи немножко википедии.
  8. Аватар Елалункус
    22 июля 2014 12:51
    Апасная эта весчь - баги ))0)

    Спасибо, будем знать :)
    -------------------------------
    Bug. Bug. Bug. Bug. Bug. Bug. Bug. Bug. Bug. Bug. Bug. Bug. Bug. Bug.
  9. Аватар Cobalt
    27 августа 2014 20:30
    -
    +1
    +
    к сожалению это я поднимал всем репку на несколько плюсов.........
    и да это я эксплуатировал баг!
Имя: * E-Mail: * File engine/modules/regger/frontend/construct.php not found.
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Введите два слова, показанных на изображении: *

Вверх
Вниз
Квадратная голова
Войти