0 added
0 removed
Original
2026-01-01
Modified
2026-02-21
1
<p>Пользователи обнаружили в общем доступе раздачу файлов, которые принадлежат сервисам "Яндекса". Это произошло 25 января 2023 года, а через день компания подтвердила для "<a>Хабра</a>" и "<a>Кода Дурова</a>", что файлы действительно принадлежат ей. Объём архивов составляет 44,7 Гб.</p>
1
<p>Пользователи обнаружили в общем доступе раздачу файлов, которые принадлежат сервисам "Яндекса". Это произошло 25 января 2023 года, а через день компания подтвердила для "<a>Хабра</a>" и "<a>Кода Дурова</a>", что файлы действительно принадлежат ей. Объём архивов составляет 44,7 Гб.</p>
2
Список самых больших архивов, которые оказались в открытом доступе. Источник: "<a>Хабр</a>"<p>В "Яндексе" утверждают, что в архиве находятся старые исходники части проектов:</p>
2
Список самых больших архивов, которые оказались в открытом доступе. Источник: "<a>Хабр</a>"<p>В "Яндексе" утверждают, что в архиве находятся старые исходники части проектов:</p>
3
<p>"Однако их содержимое отличается от текущей версии репозитория, которая используется в сервисах "Яндекса“", - отметили в пресс-службе.</p>
3
<p>"Однако их содержимое отличается от текущей версии репозитория, которая используется в сервисах "Яндекса“", - отметили в пресс-службе.</p>
4
<p>Представители компании подчеркнули, что утечка произошла не в результате взлома и что это не повлияет на цифровую безопасность, а также на работоспособность платформы. Сейчас проводится внутреннее расследование.</p>
4
<p>Представители компании подчеркнули, что утечка произошла не в результате взлома и что это не повлияет на цифровую безопасность, а также на работоспособность платформы. Сейчас проводится внутреннее расследование.</p>
5
<p>Источник телеграм-канала "Код Дурова"<a>утверждает</a>, что фрагменты исходников могли попасть в Сеть по вине одного из сотрудников.</p>
5
<p>Источник телеграм-канала "Код Дурова"<a>утверждает</a>, что фрагменты исходников могли попасть в Сеть по вине одного из сотрудников.</p>
6
<p>Архив размером 44,7 Гб включает срезы Git-репозиториев "Яндекса" с исходным кодом 79 сервисов и проектов компании, среди которых, например, поисковый движок (фронтенд и бэкенд), бот индексации страниц, платформа веб-аналитики Yandex Metrika, картографическая система Yandex Maps, голосовой помощник "Алиса" и ещё 16 сервисов.</p>
6
<p>Архив размером 44,7 Гб включает срезы Git-репозиториев "Яндекса" с исходным кодом 79 сервисов и проектов компании, среди которых, например, поисковый движок (фронтенд и бэкенд), бот индексации страниц, платформа веб-аналитики Yandex Metrika, картографическая система Yandex Maps, голосовой помощник "Алиса" и ещё 16 сервисов.</p>
7
<p>Эксперты<a>проанализировали</a>файлы и пришли к выводам, что:</p>
7
<p>Эксперты<a>проанализировали</a>файлы и пришли к выводам, что:</p>
8
<ul><li>в Сеть попали исходники почти всех продуктов;</li>
8
<ul><li>в Сеть попали исходники почти всех продуктов;</li>
9
<li>пользовательских данных там нет;</li>
9
<li>пользовательских данных там нет;</li>
10
<li>в архиве были настройки групп доступа (ACL) к внутренним ресурсам с никами пользователей;</li>
10
<li>в архиве были настройки групп доступа (ACL) к внутренним ресурсам с никами пользователей;</li>
11
<li>"Яндекс" массово использует Telegram в качестве рабочего мессенджера;</li>
11
<li>"Яндекс" массово использует Telegram в качестве рабочего мессенджера;</li>
12
<li>в репозитории "Почты" есть код, который занимается разметкой данных из писем;</li>
12
<li>в репозитории "Почты" есть код, который занимается разметкой данных из писем;</li>
13
<li>весь код компании лежит в одном большом репозитории.</li>
13
<li>весь код компании лежит в одном большом репозитории.</li>
14
</ul>
14
</ul>