Редакция Roem.ru не несет ответственности за материалы, размещенные в этом разделе читателями ресурса. Они добавляются через форму на сайте, и могут быть опубликованы без предварительной модерации.
Видимо по случайности разработчики "Хабрахабра" отключили обработку PHP во время проведения работ по обновлению кода сайта (видимо до долгожданного "СуперХабра"), поэтому файлы с кодом стали отдаваться как обычные бинарные файлы.
Как только дыра была обнаружена новость быстро разошлась по сетевому андеграунду, посредством IRC и двачевской имиджборды (копия треда).
Среди прочего в открытом каталоге оказались фотографии рабочего процесса, среди которых, например концепт-схема автокадабры:
и даже видео рабочего процесса в офисе "Тематических медиа" один из примеров, зеркало.
В коде же, по сообщениям аналитиков были обнаружены строчки, которые позволяют получить права суперпользователя просто установив куку со специальным именем.
IgrOK, вот специально для Вас говорю еще раз: Вся эта история с «дырой» и открытыми исходниками, фотками, видео и прочей ерундой была придумана, спланирована и реализована в период с 6 по 9 августа включительно мной и всей командой ТМ. Все, что мы выложили в открытый доступ, было выложено туда намеренно с полным осознанием происходящего исключительно шутки ради, ну, и чтобы народу было чем заняться, пока мы прикручивали Суперхабр :) Подчеркиваю: никаких реально важных данных, которыми мы не хотели бы делиться, там не было. Закрывать доступ к некоторым папкам мы стали просто потому, что нам надоело ничего не делать, надо было создать видимость какой-то движухи. Задачи привлечь лишний трафик не было. Была задача развлечься самим и развлечь как можно больше народа. Обе задачи были выполнены в полном объеме :) Более того, непрекращающиеся тут и там разговоры о том, что все это было по-настоящему лишний раз свидетельствуют о том, что задумка удалась.