github

  1. NewsMaker

    Новости VPN, украденный пароль и скрипт с GitHub. Хакер захватил корпоративную сеть за несколько часов — почти без следов

    Новая схема взлома корпоративных сетей, против которой сложно защититься. Злоумышленникам больше не нужно писать сложные вредоносные программы с нуля. Иногда хватает взять готовый инструмент с GitHub и использовать его «как есть». Именно так в середине апреля произошла атака, в которой...
  2. NewsMaker

    Новости Мечтали о коде Windows? Поздравляем, Microsoft скормила вам пожелтевшую бумагу

    В гараже нашли исходный код, с которого началась Microsoft как компания-миллиардер. Microsoft открыла на GitHub редкую часть ранней истории DOS: исходный код ядра 86-DOS 1.00, предварительные версии ядра PC-DOS 1.00, набор утилит и библиотеку времени выполнения компилятора Microsoft...
  3. NewsMaker

    Новости Хакеры устроили склад краденых секретов и назвали его в честь червя — «Дюна» на GitHub

    Ключи от всех тайников незаметно сменили владельца. Злоумышленники снова ударили по цепочке поставок npm, но на этот раз выбрали узкую и опасную цель — пакеты, которыми пользуются разработчики в экосистеме SAP. Вредоносная кампания «Mini Shai-Hulud» выглядит небольшой по числу затронутых...
  4. NewsMaker

    Новости Один git push — и весь код мира под угрозой. Исследователи нашли в GitHub дыру, масштаб которой сложно переоценить

    Владельцев GitHub Enterprise призвали срочно обновить систему. Обычная команда git push неожиданно оказалась куда опаснее, чем принято считать. В инфраструктуре GitHub нашли уязвимость , которая превращала привычную операцию с кодом в потенциальную точку атаки. Проблему обнаружила...
  5. NewsMaker

    Новости Хакеры решили поделиться исходниками Checkmarx со всем миром. В сеть слили огромный архив

    Содержимое некогда защищённых репозиториев стало общественным достоянием. Checkmarx столкнулась с неприятным продолжением мартовского взлома : украденные из приватного репозитория GitHub данные появились в распоряжении группировки LAPSUS$. Компания считает, что инцидент вырос из атаки на...
  6. NewsMaker

    Новости Иконки те же, цели иные. Опубликован список из 73 расширений OpenVSX с вредоносным функционалом

    Один неверный клик может стоить разработчикам целой инфраструктуры. Кампания GlassWorm снова всплыла в среде разработчиков, но теперь злоумышленники действуют тише. Вместо очевидно вредоносных расширений для OpenVSX они сначала публикуют безобидные копии популярных инструментов, а...
  7. NewsMaker

    Новости «Никакой слежки за пользователем»: Donut Browser выложили в открытый код — и научили работать с Claude

    Ни телеметрии, ни лишнего кода — только профили, прокси и шифрование. На GitHub развивается Donut Browser, открытый антидетект-браузер для работы с изолированными профилями. Проект позволяет создавать отдельные браузерные среды со своими cookies, расширениями, данными и цифровыми...
  8. NewsMaker

    Новости GitHub чуть не взломали через «песочницу». Поучительная история о том, почему нельзя доверять браузерным IDE

    Масштаб потенциального хаоса трудно даже вообразить. В популярных облачных средах разработки , где программисты быстро собирают прототипы прямо в браузере, обнаружилась неожиданная проблема. Масштабная проверка показала, что тысячи проектов содержат действующие ключи доступа и другие...
  9. NewsMaker

    Новости Успеть за 83 минуты. Разработчиков взломали через сканер уязвимостей Checkmarx KICS

    Что известно об атаке на цепочку поставок Checkmarx. Злоумышленники незаметно подменили популярный инструмент, которым проверяют код, и успели встроить в него вредоносный компонент, который крал пароли и ключи прямо из рабочих сред разработчиков. Речь идёт о KICS (Keeping Infrastructure...
  10. NewsMaker

    Новости Прочитали GitHub - написали вирус. Первая эксплуатация SSRF в инструменте для запуска моделей

    Хакеры «зашли» в LMDeploy всего через 12 часов после публикации CVE. Уязвимости в инструментах для работы с искусственным интеллектом начинают жить по новым правилам — между публикацией проблемы и реальной атакой проходят часы. Очередной пример показал, насколько быстро злоумышленники...
  11. NewsMaker

    Новости GitHub в Казахстане открывается, но не качает. Пользователи жалуются на ошибки при скачивании файлов — спасает только VPN

    Государственная техническая служба страны отрицает причастность к перебоям. В Казахстане пользователи пожаловались на проблемы с доступом к GitHub, сообщает Tengrinews.kz. По данным издания, сервис открывается, но при скачивании файлов часть пользователей сталкивается с ошибками, а загрузка...
  12. NewsMaker

    Новости Pull requests без боли. GitHub представил Stacked PRs — новый способ не сойти с ума во время проверки кода

    GitHub решил упростить жизнь разработчикам, которые устали продираться через огромные pull request с десятками файлов и длинными цепочками зависимостей. Платформа представила Stacked PRs , новый механизм для работы с взаимосвязанными запросами на слияние, который должен ускорить ревью и сделать...
  13. NewsMaker

    Новости Хотели посмотреть «клубничку» — остались без денег на карте. Mirax активно ищет новых жертв

    Заражённые устройства больше не подчиняются командам законного хозяина. На рынке Android-вредоносов появился новый игрок, который умеет не только красть данные и перехватывать управление смартфоном, но и использовать чужие устройства как удобный промежуточный узел для новых атак. Mirax быстро...
  14. NewsMaker

    Новости ChatGPT для Mac «заболел». Нужно обновляться, иначе в мае программа превратится в тыкву

    Почему даже гиганты индустрии не застрахованы от дырявого софта. В цепочке поставок программного обеспечения снова сбой, и на этот раз история задела популярные приложения OpenAI для macOS. Компания обнаружила , что в процесс сборки её программ незаметно попал вредоносный код через стороннюю...
  15. NewsMaker

    Новости Десять из десяти за маскировку. Хакеры используют письма от GitHub и Jira для кражи данных

    Безупречное прошлое цифровых платформ теперь работает на злоумышленников. Обычное письмо от знакомого сервиса давно перестало быть гарантией безопасности. Специалисты Cisco Talos заметили новую волну атак, в которой злоумышленники используют легальные механизмы уведомлений GitHub и Jira...
  16. NewsMaker

    Новости MemPalace: Милла Йовович запустила открытый инструмент для долгосрочной памяти ИИ… и сообщество тут же его разнесло

    Инструмент собрал 34 тысячи звезд за три дня. В чем подвох? Милла Йовович неожиданно оказалась в центре спора о памяти ИИ. Актриса вместе с Беном Сигманом запустила MemPalace , открытый инструмент для долгосрочной памяти моделей, и за считаные дни проект успел собрать десятки тысяч звезд на...
  17. NewsMaker

    Новости Ким Чен Ын передаёт привет вашему криптокошельку. Краткий гид: как не спонсировать чужую ядерную программу

    Изучаем ловушки, обманувшие даже самых бдительных специалистов. Северокорейская кампания Contagious Interview вышла далеко за пределы привычных площадок и начала маскировать вредоносные пакеты сразу в нескольких экосистемах разработки. Под видом безобидных библиотек для логирования...
  18. NewsMaker

    Новости Настраиваете прокси, а деньги улетают хакерам. Так работает новый вирус, который обманул поиск Google

    Пользователи столкнулись с угрозой потери средств из-за вредоносного проекта на GitHub. Пользователи, которые ищут в интернете инструмент для работы с прокси, рискуют вместо полезной программы получить троян для кражи криптовалюты. Вредоносное ПО маскируется под популярную утилиту и уже...
  19. NewsMaker

    Новости В сети появился код, позволяющий взломать любую Windows. Полный доступ к паролям и всей системе

    Обычная ссора с багхантером привела к самым неожиданным последствиям. Утечка рабочего кода для новой уязвимости в Windows добавила Microsoft ещё одну головную боль. Проблема затрагивает повышение привилегий и пока остаётся без исправления, а публикация эксплойта делает историю особенно...
  20. NewsMaker

    Новости Хотели ИИ-помощника — получили троян. Недавняя утечка Claude Code привела к бесконтрольной волне заражений

    Расплата за любопытство оказалась гораздо выше ожидаемой. Недавняя утечка внутреннего кода одного из самых заметных ИИ-инструментов современности неожиданно превратилась в удобную приманку для киберпреступников. Ошибка в публикации пакета обернулась цепной реакцией — от мгновенного...
  21. NewsMaker

    Новости Товарищ Ким пришел за вашим кодом. Новые приключения программистов на GitHub

    Обычной осторожности профессионала больше недостаточно. Новая атака на разработчиков разворачивается тихо и почти незаметно — достаточно открыть скачанный репозиторий, чтобы запустить вредоносный код. Кампания, получившая название TasksJacker, показывает, как привычные инструменты разработки...
  22. NewsMaker

    Новости Глобальный взлом. Сотни серверов по всему миру выдали пароли хакерам в автоматическом режиме

    Эпоха ручного взлома прошла, теперь тайны воруют в промышленных масштабах. ИБ-специалисты зафиксировали масштабную автоматизированную кампанию по сбору учётных данных, которая за считаные часы затронула сотни серверов по всему миру. Атака развивалась почти без участия человека и опиралась на...
  23. NewsMaker

    Новости 8000 копий и одна жалоба. GitHub закрыл доступ к сети проектов из-за утечки секретного кода Anthropic

    Anthropic зачищает интернет от последствий одного случайного слива. Платформа GitHub получила жалобу по закону об авторском праве в цифровую эпоху от компании Anthropic . В обращении утверждается, что репозиторий с кодом, связанным с проектом Claude, нарушает авторские права компании...
  24. NewsMaker

    Новости Сканеры говорят «все ок», а хакеры уже внутри. Hadrian пришел исправить ситуацию

    В открытый доступ выложен проект для аудита API. Найти уязвимость в интерфейсе программирования приложений обычно сложнее, чем кажется. Многие сканеры бодро рапортуют «всё чисто», но при этом не замечают главную проблему – ошибки в проверке прав доступа. Новый открытый инструмент Hadrian как...
  25. NewsMaker

    Новости Вас отметили в обсуждении? Оказывается, теперь за этим кроется попытка взлома

    На платформе GitHub зафиксировали атаку с применением фальшивых предупреждений о безопасности. Разработчиков начали массово пугать «критическими уязвимостями» прямо на GitHub, но за тревожными предупреждениями скрывается совсем другая цель. Согласно отчету Socket, неизвестные рассылают...