github

  1. NewsMaker

    Новости Один git push — и весь код мира под угрозой. Исследователи нашли в GitHub дыру, масштаб которой сложно переоценить

    Владельцев GitHub Enterprise призвали срочно обновить систему. Обычная команда git push неожиданно оказалась куда опаснее, чем принято считать. В инфраструктуре GitHub нашли уязвимость , которая превращала привычную операцию с кодом в потенциальную точку атаки. Проблему обнаружила...
  2. NewsMaker

    Новости Хакеры решили поделиться исходниками Checkmarx со всем миром. В сеть слили огромный архив

    Содержимое некогда защищённых репозиториев стало общественным достоянием. Checkmarx столкнулась с неприятным продолжением мартовского взлома : украденные из приватного репозитория GitHub данные появились в распоряжении группировки LAPSUS$. Компания считает, что инцидент вырос из атаки на...
  3. NewsMaker

    Новости Иконки те же, цели иные. Опубликован список из 73 расширений OpenVSX с вредоносным функционалом

    Один неверный клик может стоить разработчикам целой инфраструктуры. Кампания GlassWorm снова всплыла в среде разработчиков, но теперь злоумышленники действуют тише. Вместо очевидно вредоносных расширений для OpenVSX они сначала публикуют безобидные копии популярных инструментов, а...
  4. NewsMaker

    Новости «Никакой слежки за пользователем»: Donut Browser выложили в открытый код — и научили работать с Claude

    Ни телеметрии, ни лишнего кода — только профили, прокси и шифрование. На GitHub развивается Donut Browser, открытый антидетект-браузер для работы с изолированными профилями. Проект позволяет создавать отдельные браузерные среды со своими cookies, расширениями, данными и цифровыми...
  5. NewsMaker

    Новости GitHub чуть не взломали через «песочницу». Поучительная история о том, почему нельзя доверять браузерным IDE

    Масштаб потенциального хаоса трудно даже вообразить. В популярных облачных средах разработки , где программисты быстро собирают прототипы прямо в браузере, обнаружилась неожиданная проблема. Масштабная проверка показала, что тысячи проектов содержат действующие ключи доступа и другие...
  6. NewsMaker

    Новости Успеть за 83 минуты. Разработчиков взломали через сканер уязвимостей Checkmarx KICS

    Что известно об атаке на цепочку поставок Checkmarx. Злоумышленники незаметно подменили популярный инструмент, которым проверяют код, и успели встроить в него вредоносный компонент, который крал пароли и ключи прямо из рабочих сред разработчиков. Речь идёт о KICS (Keeping Infrastructure...
  7. NewsMaker

    Новости Прочитали GitHub - написали вирус. Первая эксплуатация SSRF в инструменте для запуска моделей

    Хакеры «зашли» в LMDeploy всего через 12 часов после публикации CVE. Уязвимости в инструментах для работы с искусственным интеллектом начинают жить по новым правилам — между публикацией проблемы и реальной атакой проходят часы. Очередной пример показал, насколько быстро злоумышленники...
  8. NewsMaker

    Новости GitHub в Казахстане открывается, но не качает. Пользователи жалуются на ошибки при скачивании файлов — спасает только VPN

    Государственная техническая служба страны отрицает причастность к перебоям. В Казахстане пользователи пожаловались на проблемы с доступом к GitHub, сообщает Tengrinews.kz. По данным издания, сервис открывается, но при скачивании файлов часть пользователей сталкивается с ошибками, а загрузка...
  9. NewsMaker

    Новости Pull requests без боли. GitHub представил Stacked PRs — новый способ не сойти с ума во время проверки кода

    GitHub решил упростить жизнь разработчикам, которые устали продираться через огромные pull request с десятками файлов и длинными цепочками зависимостей. Платформа представила Stacked PRs , новый механизм для работы с взаимосвязанными запросами на слияние, который должен ускорить ревью и сделать...
  10. NewsMaker

    Новости Хотели посмотреть «клубничку» — остались без денег на карте. Mirax активно ищет новых жертв

    Заражённые устройства больше не подчиняются командам законного хозяина. На рынке Android-вредоносов появился новый игрок, который умеет не только красть данные и перехватывать управление смартфоном, но и использовать чужие устройства как удобный промежуточный узел для новых атак. Mirax быстро...
  11. NewsMaker

    Новости ChatGPT для Mac «заболел». Нужно обновляться, иначе в мае программа превратится в тыкву

    Почему даже гиганты индустрии не застрахованы от дырявого софта. В цепочке поставок программного обеспечения снова сбой, и на этот раз история задела популярные приложения OpenAI для macOS. Компания обнаружила , что в процесс сборки её программ незаметно попал вредоносный код через стороннюю...
  12. NewsMaker

    Новости Десять из десяти за маскировку. Хакеры используют письма от GitHub и Jira для кражи данных

    Безупречное прошлое цифровых платформ теперь работает на злоумышленников. Обычное письмо от знакомого сервиса давно перестало быть гарантией безопасности. Специалисты Cisco Talos заметили новую волну атак, в которой злоумышленники используют легальные механизмы уведомлений GitHub и Jira...
  13. NewsMaker

    Новости MemPalace: Милла Йовович запустила открытый инструмент для долгосрочной памяти ИИ… и сообщество тут же его разнесло

    Инструмент собрал 34 тысячи звезд за три дня. В чем подвох? Милла Йовович неожиданно оказалась в центре спора о памяти ИИ. Актриса вместе с Беном Сигманом запустила MemPalace , открытый инструмент для долгосрочной памяти моделей, и за считаные дни проект успел собрать десятки тысяч звезд на...
  14. NewsMaker

    Новости Ким Чен Ын передаёт привет вашему криптокошельку. Краткий гид: как не спонсировать чужую ядерную программу

    Изучаем ловушки, обманувшие даже самых бдительных специалистов. Северокорейская кампания Contagious Interview вышла далеко за пределы привычных площадок и начала маскировать вредоносные пакеты сразу в нескольких экосистемах разработки. Под видом безобидных библиотек для логирования...
  15. NewsMaker

    Новости Настраиваете прокси, а деньги улетают хакерам. Так работает новый вирус, который обманул поиск Google

    Пользователи столкнулись с угрозой потери средств из-за вредоносного проекта на GitHub. Пользователи, которые ищут в интернете инструмент для работы с прокси, рискуют вместо полезной программы получить троян для кражи криптовалюты. Вредоносное ПО маскируется под популярную утилиту и уже...
  16. NewsMaker

    Новости В сети появился код, позволяющий взломать любую Windows. Полный доступ к паролям и всей системе

    Обычная ссора с багхантером привела к самым неожиданным последствиям. Утечка рабочего кода для новой уязвимости в Windows добавила Microsoft ещё одну головную боль. Проблема затрагивает повышение привилегий и пока остаётся без исправления, а публикация эксплойта делает историю особенно...
  17. NewsMaker

    Новости Хотели ИИ-помощника — получили троян. Недавняя утечка Claude Code привела к бесконтрольной волне заражений

    Расплата за любопытство оказалась гораздо выше ожидаемой. Недавняя утечка внутреннего кода одного из самых заметных ИИ-инструментов современности неожиданно превратилась в удобную приманку для киберпреступников. Ошибка в публикации пакета обернулась цепной реакцией — от мгновенного...
  18. NewsMaker

    Новости Товарищ Ким пришел за вашим кодом. Новые приключения программистов на GitHub

    Обычной осторожности профессионала больше недостаточно. Новая атака на разработчиков разворачивается тихо и почти незаметно — достаточно открыть скачанный репозиторий, чтобы запустить вредоносный код. Кампания, получившая название TasksJacker, показывает, как привычные инструменты разработки...
  19. NewsMaker

    Новости Глобальный взлом. Сотни серверов по всему миру выдали пароли хакерам в автоматическом режиме

    Эпоха ручного взлома прошла, теперь тайны воруют в промышленных масштабах. ИБ-специалисты зафиксировали масштабную автоматизированную кампанию по сбору учётных данных, которая за считаные часы затронула сотни серверов по всему миру. Атака развивалась почти без участия человека и опиралась на...
  20. NewsMaker

    Новости 8000 копий и одна жалоба. GitHub закрыл доступ к сети проектов из-за утечки секретного кода Anthropic

    Anthropic зачищает интернет от последствий одного случайного слива. Платформа GitHub получила жалобу по закону об авторском праве в цифровую эпоху от компании Anthropic . В обращении утверждается, что репозиторий с кодом, связанным с проектом Claude, нарушает авторские права компании...
  21. NewsMaker

    Новости Сканеры говорят «все ок», а хакеры уже внутри. Hadrian пришел исправить ситуацию

    В открытый доступ выложен проект для аудита API. Найти уязвимость в интерфейсе программирования приложений обычно сложнее, чем кажется. Многие сканеры бодро рапортуют «всё чисто», но при этом не замечают главную проблему – ошибки в проверке прав доступа. Новый открытый инструмент Hadrian как...
  22. NewsMaker

    Новости Вас отметили в обсуждении? Оказывается, теперь за этим кроется попытка взлома

    На платформе GitHub зафиксировали атаку с применением фальшивых предупреждений о безопасности. Разработчиков начали массово пугать «критическими уязвимостями» прямо на GitHub, но за тревожными предупреждениями скрывается совсем другая цель. Согласно отчету Socket, неизвестные рассылают...
  23. NewsMaker

    Новости Ваш код — теперь их учебник. GitHub начнет использовать проекты пользователей Copilot для тренировки ИИ

    Останется ли ваш «секретный» код действительно секретным после 24 апреля? GitHub решил изменить правила игры для пользователей Copilot: уже с 24 апреля сервис начнет использовать переписку с ИИ, фрагменты кода и рабочий контекст для обучения собственных моделей. Новые условия затронут...
  24. NewsMaker

    Новости Сотни «спящих» расширений пробудились. Злоумышленники нашли способ сделать вредоносный код практически неуязвимым

    Разработчики по всему миру столкнулись с вызовом, к которому никто не был готов. Кампания вредоносного ПО GlassWorm снова изменила тактику и стала заметно опаснее. За несколько дней атака через расширения для среды разработки Open VSX превратилась из скрытой подготовки в активное заражение...
  25. NewsMaker

    Новости Сканер уязвимостей, который сам стал главной уязвимостью. Ироничная история взлома Trivy.

    Злоумышленники научились доставать секреты прямо из оперативной памяти серверов. Одна атака на инструмент разработчиков за сутки переросла в цепную реакцию, которая затронула уже десятки проектов. Сначала злоумышленники взломали популярный сканер уязвимостей Trivy и встроили в него код для...