github

  1. NewsMaker

    Новости Скачал PuTTY? Поздравляем, у вас троян

    Трояны заражает тысячи устройств через репозитории, которым доверяют программисты. В апреле 2025 года специалисты Cisco Talos зафиксировали новую киберугрозу: злоумышленники используют публичные репозитории на GitHub в качестве платформы для размещения вредоносных программ...
  2. NewsMaker

    Новости Троян из 2019 года до сих пор жив — и теперь его почти невозможно заметить

    Он выглядел как безобидный код, но обманул всех и стал главной угрозой десятилетия. AsyncRAT, впервые опубликованный на GitHub в январе 2019 года, с течением времени превратился в один из самых влиятельных инструментов в арсенале киберпреступников. Благодаря своей открытой архитектуре...
  3. NewsMaker

    Новости Minecraft скин: бесплатно. Шпион внутри — $160 в месяц. Платит жертва

    Вредонос замаскировали под бесплатный VPN и скин для Minecraft. Киберпреступники начали использовать GitHub для распространения опасного шпионского ПО под видом бесплатного VPN-сервиса. Вредоносная кампания, обнаруженная специалистами из компании Cyfirma, маскировала вредоносную программу под...
  4. NewsMaker

    Новости 6000 разработчиков стали жертвами из-за двух строк кода — и никто ничего не заметил

    Pull request с невинным названием запустил цепную реакцию, которая едва не привела к катастрофе. Атака на расширение Visual Studio Code под названием Ethcode поставила под угрозу более 6 000 разработчиков по всему миру. Проблема возникла из-за внедрения вредоносного кода в популярный...
  5. NewsMaker

    Новости Один разработчик остановил армию ИИ-ботов. Его проект теперь используют GNOME и ЮНЕСКО

    Anubis научился отличать людей от машин без капчи и лишнего шума. В борьбе с назойливыми ИИ-ботами, собирающими данные с интернета, появилась мощная альтернатива, пришедшая не из крупных компаний, по типу Cloudflare , а от простых энтузиастов. В начале 2025 года разработчик под...
  6. NewsMaker

    Новости Nice Lizhi — страшный сон IT-компаний: похищает $200 млн и троллит американские санкции через соцсети

    Технологические гиганты не справляются — мошеннические сайты множатся. В мае 2025 года власти США ввели экономические ограничения против гражданина Китая, обвинённого в создании облачной платформы, связанной с подавляющим большинством сайтов, участвующих в мошеннических схемах с инвестициями...
  7. NewsMaker

    Новости 15 минут, чтобы украсть год вашей работы: GitPhish превращает обычный фишинг в искусство

    Ваша CI/CD-цепочка крепче бетона? Спойлер: нет. Всё, что нужно — Device Code и хороший сторителлинг. Две недели назад исследователи опубликовали материалы, посвящённые уязвимости GitHub Device Code Phishing — методу социальной инженерии, который при должном подходе позволяет всего за восемь...
  8. NewsMaker

    Новости У разраба открыт GitHub — у них открыт доступ. Всё благодаря одному пробелу

    Banana Squad создали маскировку атаки нового поколения. На фоне снижения активности на платформах вроде PyPI и npm, где раньше загружались тысячи вредоносных пакетов, угроза для разработчиков сместилась в другую плоскость — в сторону GitHub. Команда ReversingLabs зафиксировала масштабную...
  9. NewsMaker

    Новости GitHub стал «хабом» для вредоносов — и это не шутка

    76 аккаунтов, сотни проектов, и почти ни одной жалобы. В киберпространстве выявлен новый игрок — группа Water Curse, которая с марта 2023 года ведёт скрытую, но масштабную кампанию по распространению сложных вредоносных программ через поддельные репозитории на GitHub. Как установили...
  10. NewsMaker

    Новости Скачал мод для Minecraft — потерял криптокошелек. Когда игра становится дороже реальности

    Жертвы сами запускают цепочку заражения — строго по инструкции с GitHub. Весной 2025 года специалисты компании Check Point зафиксировали сложную вредоносную кампанию, специально нацеленную на игроков Minecraft . Механизм атаки охватывает несколько этапов и строится на подмене популярных...
  11. NewsMaker

    Новости Ввели код с бумажки? Теперь у хакера полный доступ к вашим репозиториям

    Преступникам даже не нужно ничего взламывать. Вы и так отдадите всё добровольно. В последнее время киберпреступники всё чаще выбирают в качестве вектора атаки не вредоносное ПО, а тонкую манипуляцию в духе социальной инженерии. Теперь под прицелом — сами разработчики. Специалисты компании...
  12. NewsMaker

    Новости ИИ 15 лет хранил зомби-баг на плаву — но похоже, дни его сочтены

    Баг из 2010 года не просто выжил — он стал частью ИИ. Пятнадцатилетняя уязвимость , впервые опубликованная в Gist на GitHub в 2010 году , продолжает заражать открытые проекты, обучающие материалы и даже большие языковые модели. Несмотря на предупреждения разработчиков в 2012, 2014 и 2018...
  13. NewsMaker

    Новости Как обмануть хакера? Дай ему вредоносный эксплойт с тысячами коммитов

    Когда репозиторий — это троян, а коммит — дымовая завеса для установки стилера. Недавно раскрытая вредоносная кампания использует GitHub как ловушку для специалистов по безопасности, геймеров и даже других хакеров , распространяя зловредный код под видом утилит, читов и эксплойтов. За...
  14. NewsMaker

    Новости TPDE вышел в open-source и уже положил Clang на лопатки

    В 20 раз быстрее без оптимизаций. Исследователи из Технического университета Мюнхена (TUM) представили TPDE — инструмент для быстрой компиляции кода, который способен ускорить сборку для архитектур x86_64 и AArch64 в 10–20 раз по сравнению с LLVM Clang на базовом уровне оптимизации...
  15. NewsMaker

    Новости VirtualBox теперь на GitHub. И да, Windows 11 под Arm — официально

    Установка стала проще, а возможности — шире. Компания Oracle представила первую публичную бета-версию VirtualBox 7.2 — кроссплатформенного гипервизора для Windows, Linux, macOS и Solaris. В числе главных новшеств — поддержка Windows 11 на архитектуре Arm, как в качестве хостовой системы, так...
  16. NewsMaker

    Новости Приватный репозиторий GitHub? Забудьте. Теперь он публичный, и не по вашей воле

    Ты просишь помощи у ИИ — а он сам создает PR с утечкой. GitHub столкнулся с серьёзной уязвимостью в системе интеграции MCP, которая позволяет злоумышленникам получать доступ к данным из приватных репозиториев. Проблема обнаружена командой Invariant. Уязвимость особенно опасна в условиях...
  17. NewsMaker

    Новости Франция дожала, и Telegram сломался — 22 777 пользователей уже в списках властей

    Telegram рассылает данные пользователей быстрее, чем сообщения. С начала 2025 года мессенджер Telegram передал властям данные о 22 777 пользователях — это более чем в три раза больше по сравнению с аналогичным периодом 2024 года, когда было раскрыто 5 826 аккаунтов. Информация взята из...
  18. NewsMaker

    Новости Microsoft делает шаг в сторону open source — WSL теперь можно разобрать по винтикам

    То, что раньше было закулисьем, стало ареной для экспериментов. Проект, начавшийся почти десятилетие назад как эксперимент, официально стал открытым: Microsoft на конференции Build 2025 объявила о публикации исходного кода Windows Subsystem for Linux (WSL) на GitHub. Это важный шаг в истории...
  19. NewsMaker

    Новости Deep Research без боли — теперь отчёты из ChatGPT можно сохранять быстро, удобно и красиво

    Маленькое обновление, которое незаметно решило огромную проблему. В ChatGPT появилась новая функция, которую ждали многие — возможность сохранять отчёты Deep Research в формате PDF. До недавнего времени пользователям приходилось довольствоваться кнопкой копирования, но при вставке текста...
  20. NewsMaker

    Новости Cookiecrumbler: Brave крошит печеньки, чтобы собрать интернет заново

    Один неожиданный ход обещает очистить веб от лишнего шума. Компания Brave представила новый инструмент под названием Cookiecrumbler, направленный на борьбу с навязчивыми уведомлениями о согласии на использование файлов cookie. Его особенностью стало применение больших языковых моделей (LLM)...
  21. NewsMaker

    Новости Хотели работу, а получили троян: взломавшие Bybit хакеры атакуют разработчиков

    Приманка выглядит профессионально, а ловушка — как домашка на Python. Хакеры, стоящие за февральским взломом биржи Bybit, снова атакуют. Северокорейская группа, отслеживаемая как Slow Pisces (также известная под именами Jade Sleet, PUKCHONG, TraderTraitor и UNC4899), запустила...
  22. NewsMaker

    Новости Git отмечает 20 лет: от «менеджера из ада» до стандарта разработки

    Торвальдс создал его «на коленке», а теперь без него не компилируется мир. В этом месяце Git отмечает своё 20-летие, хотя его создатель Линус Торвальдс признаётся , что никогда не считал этот проект особенно важным для себя лично. По его словам, Git был создан исключительно для поддержки...
  23. NewsMaker

    Новости 270 приложений, 1 троян, 0 шансов: математика Neptune RAT не в вашу пользу

    Вредонос предлагает бесплатные уроки по тому, как потерять все данные. Через популярные площадки, включая GitHub, Telegram и YouTube, распространяется новое вредоносное ПО Neptune RAT. Это удалённый троян, способный незаметно захватывать контроль над Windows-устройствами, вытягивать...
  24. NewsMaker

    Новости Ваши пароли в открытых логах: ошибка или новая фишка GitHub?

    Хакеры устали прятаться и начали сливать пароли открыто. Пока специалисты изучали детали компрометации популярного действия GitHub tj-actions/changed-files , стало ясно, что хакеры проникли в экосистему GitHub гораздо раньше, чем предполагалось. Исходной точкой всей цепочки стал утечка...
  25. NewsMaker

    Новости Легальная платформа, нелегальные цели: GitHub в арсенале хакеров Albabat

    Под ударом вымогателей оказались сразу три операционные системы. Исследователи из Trend Micro обнаружили новые версии вымогательского ПО Albabat, которое теперь нацелено не только на Windows, но и на устройства под управлением Linux и macOS. Такой шаг свидетельствует о технической эволюции...