github

  1. NewsMaker

    Новости GitHub звёзды продаются за деньги. 6 миллионов накруток сломали доверие к open source

    Разработчики верят звёздам, а зря. Исследователи из Школы компьютерных наук Университета Карнеги-Меллона представили результаты масштабного анализа, показавшего, что система «звёзд» на GitHub, традиционно служившая индикатором популярности и доверия к проектам, оказалась подорванной массовым...
  2. NewsMaker

    Новости ИИ-инструмент для защиты? Через 12 часов он уже штурмует Citrix — автоматически, массово, без разбора

    Выкладываешь фреймворк на GitHub — просыпаешься, а он уже в цепочке атак. На подпольных форумах киберпреступники заявили, что начали использовать HexStrike AI — новый open source инструмент для тестирования на проникновение — против уязвимостей Citrix NetScaler буквально через несколько часов...
  3. NewsMaker

    Новости Вымогательство нового уровня: теперь цель — ваша личная жизнь. Спойлер: вы обязательно заплатите

    Камеры следят за вами, даже когда вы не в Zoom. Исследование Proofpoint показало , что открытый вариант шпионского ПО Stealerium вышел далеко за рамки привычных функций кражи паролей и кошельков. Вредонос, свободно доступный на GitHub, оказался снабжён механизмом автоматического шантажа ...
  4. NewsMaker

    Новости GitHub открыл публичный предпросмотр Grok Code Fast 1 в Visual Studio Code

    Бесплатный доступ к модели открыт до 2 сентября 2025 года. GitHub сообщил о запуске публичного предпросмотра модели Grok Code Fast 1 в Visual Studio Code. Доступ к ней получают пользователи тарифов Copilot Pro, Pro+, Business и Enterprise. Распространение будет проходить постепенно...
  5. NewsMaker

    Новости Скачали "брутфорсер" SSH? Проверьте, не работаете ли вы на российского хакера

    Один символ в коде — и твои «успехи» уже в чужом аккаунте Telegram. Специалисты Socket выявили вредоносный Go-пакет под названием golang-random-ip-ssh-bruteforce, который маскируется под инструмент для перебора паролей по SSH , но на деле крадёт учётные данные и отправляет их своему автору...
  6. NewsMaker

    Новости GitHub для разработчиков? Нет, теперь и для шпионажа

    Северная Корея добавила GitHub в список союзников. В начале 2025 года специалисты Trellix раскрыли масштабную операцию кибершпионажа, направленную против дипломатических миссий в Сеуле. За период с марта по июль было зафиксировано как минимум 19 атак с применением фишинговых писем , в...
  7. NewsMaker

    Новости Новый инструмент для Windows 11 позволяет обойти Kernel Patch Protection

    Инструмент Kurasagi ставит под сомнение надежность Windows. Исследователь безопасности по имени Уэйн представил новый инструмент для Windows 11, который позволяет обойти защитный механизм PatchGuard в последней версии системы (24H2). Разработка получила название Kurasagi и уже опубликована на...
  8. NewsMaker

    Новости “rm -rf в подарок”: GitHub-управляемый kill switch в модулях WhatsApp

    Два трояна в NPM притворяются библиотеками для WhatsApp. Почему их до сих пор не удалили? В экосистеме NPM были обнаружены два вредоносных пакета, замаскированных под библиотеки для разработки ботов и автоматизированных сервисов на базе WhatsApp Business API. Эти модули, выявленные...
  9. NewsMaker

    Новости 11 вредоносных Go-пакетов из GitHub атакуют Windows и Linux, маскируясь под легитимный код и загружая вредонос в память

    Уязвимость усугубляет децентрализованная модель импорта из GitHub. Исследователи в области кибербезопасности выявили 11 вредоносных пакетов для языка Go, предназначенных для загрузки дополнительных компонентов с удалённых серверов и их исполнения как на Windows, так и на Linux. По данным...
  10. NewsMaker

    Новости Презентация ещё не началась, а секреты GPT-5 уже утекли в сеть — спасибо Microsoft

    Пока все ждали шоу от OpenAI, внутренняя кухня нового ИИ уже стала достоянием публики. OpenAI официально представит новую модель GPT-5 уже сегодня, 7 августа. Забавно, что детали проекта стали известны немного раньше, чем планировалось — их преждевременно обнародовала Microsoft через...
  11. NewsMaker

    Новости «Примите ИИ — или уходите»: глава GitHub предрекает конец старой профессии разработчика

    Без ИИ вы скоро не при делах. Генеральный директор GitHub Томас Домке выступил с резким предупреждением в адрес мировой IT-индустрии: разработчики, которые не примут искусственный интеллект, должны быть готовы уйти из профессии. Его заявление появилось в блоге компании под заголовком...
  12. NewsMaker

    Новости Троян без тела: он пишет в память, говорит через TCP и умирает лишь вместе с системой

    XWorm исчезает из песочницы ещё до того, как она успевает открыть журнал. Новая волна атак с применением вредоносного ПО XWorm демонстрирует, насколько далеко продвинулись злоумышленники в разработке устойчивых к анализу и обнаружению инструментов. Обнаруженная командой Netskope Threat...
  13. NewsMaker

    Новости Это не баг — это вторжение. Cobalt Strike атакует через GitHub и соцсети — цель — российский бизнес

    Фишинг от имени госкомпаний стал прикрытием. «Лаборатория Касперского» сообщила об очередной волне кибератак с использованием Cobalt Strike Beacon — легитимного инструмента для удалённого управления, который активно применяется для компрометации систем и кражи данных. Вредоносное ПО...
  14. NewsMaker

    Новости Европа годами жила на халявном коде. GitHub требует: или платите, или рушится всё

    Срочно выдать €350 млн на спасение open source! GitHub, принадлежащий Microsoft , предложил создать общеевропейский фонд поддержки открытого ПО — EU Sovereign Tech Fund (EU-STF). По замыслу компании, он должен финансироваться из государственных и частных источников и компенсировать...
  15. NewsMaker

    Новости На экране — установка пакета. Внутри — ритуал самоуничтожения

    Программисты думали, что обновляют софт. А на деле — запустили цифровую гильотину. Хакеры получили доступ к аккаунту организации Toptal на GitHub и использовали его для распространения вредоносного программного обеспечения через официальные каналы. В результате были опубликованы десять...
  16. NewsMaker

    Новости Милые изображения панд крадут ресурсы твоего процессора. Пока смотришь, кто-то чеканит монеты

    Ни одного файла, ни одного намёка — однако процесс уже запущен и идёт полным ходом. Необычная атака на Linux-серверы раскрыла новый уровень маскировки вредоносных программ — и, возможно, её искусственное происхождение. Исследователи из AquaSec задокументировали зловред под названием...
  17. NewsMaker

    Новости Хакеры троллят Amazon через GitHub — засунули в Q команду 'sudo rm -rf'

    Amazon пришлось экстренно удалить вредоносную версию своего ИИ-помощника для программистов под названием Q после того, как в неё незаметно подмешали опасную инструкцию. Эта подсказка убеждала ИИ использовать доступ к командной строке для удаления файлов и каталогов на компьютере пользователя...
  18. NewsMaker

    Новости Arch Linux отравлен. CHAOS RAT прятался в AUR почти двое суток.

    Пользователь разместил скрипты с трояном CHAOS RAT через AUR. В репозитории Arch User Repository (AUR), предназначенном для установки пользовательских пакетов в Arch Linux, были обнаружены три вредоносных скрипта, которые использовались для установки трояна CHAOS RAT. Все они были загружены...
  19. NewsMaker

    Новости Скачал PuTTY? Поздравляем, у вас троян

    Трояны заражает тысячи устройств через репозитории, которым доверяют программисты. В апреле 2025 года специалисты Cisco Talos зафиксировали новую киберугрозу: злоумышленники используют публичные репозитории на GitHub в качестве платформы для размещения вредоносных программ...
  20. NewsMaker

    Новости Троян из 2019 года до сих пор жив — и теперь его почти невозможно заметить

    Он выглядел как безобидный код, но обманул всех и стал главной угрозой десятилетия. AsyncRAT, впервые опубликованный на GitHub в январе 2019 года, с течением времени превратился в один из самых влиятельных инструментов в арсенале киберпреступников. Благодаря своей открытой архитектуре...
  21. NewsMaker

    Новости Minecraft скин: бесплатно. Шпион внутри — $160 в месяц. Платит жертва

    Вредонос замаскировали под бесплатный VPN и скин для Minecraft. Киберпреступники начали использовать GitHub для распространения опасного шпионского ПО под видом бесплатного VPN-сервиса. Вредоносная кампания, обнаруженная специалистами из компании Cyfirma, маскировала вредоносную программу под...
  22. NewsMaker

    Новости 6000 разработчиков стали жертвами из-за двух строк кода — и никто ничего не заметил

    Pull request с невинным названием запустил цепную реакцию, которая едва не привела к катастрофе. Атака на расширение Visual Studio Code под названием Ethcode поставила под угрозу более 6 000 разработчиков по всему миру. Проблема возникла из-за внедрения вредоносного кода в популярный...
  23. NewsMaker

    Новости Один разработчик остановил армию ИИ-ботов. Его проект теперь используют GNOME и ЮНЕСКО

    Anubis научился отличать людей от машин без капчи и лишнего шума. В борьбе с назойливыми ИИ-ботами, собирающими данные с интернета, появилась мощная альтернатива, пришедшая не из крупных компаний, по типу Cloudflare , а от простых энтузиастов. В начале 2025 года разработчик под...
  24. NewsMaker

    Новости Nice Lizhi — страшный сон IT-компаний: похищает $200 млн и троллит американские санкции через соцсети

    Технологические гиганты не справляются — мошеннические сайты множатся. В мае 2025 года власти США ввели экономические ограничения против гражданина Китая, обвинённого в создании облачной платформы, связанной с подавляющим большинством сайтов, участвующих в мошеннических схемах с инвестициями...
  25. NewsMaker

    Новости 15 минут, чтобы украсть год вашей работы: GitPhish превращает обычный фишинг в искусство

    Ваша CI/CD-цепочка крепче бетона? Спойлер: нет. Всё, что нужно — Device Code и хороший сторителлинг. Две недели назад исследователи опубликовали материалы, посвящённые уязвимости GitHub Device Code Phishing — методу социальной инженерии, который при должном подходе позволяет всего за восемь...