github

  1. NewsMaker

    Новости План А - криптокошельки, план Б - массовый взлом: атака на GitHub Actions

    Всего за 20 минут злоумышленники превратили точечный удар в масштабное заражение. Совсем недавно мы писали о компрометации популярного инструмента «tj-actions/changed-files» в GitHub Actions, использовавшегося во множестве CI/CD-процессов. Уязвимость CVE-2025-30066 с оценкой 8.6 по шкале CVSS...
  2. NewsMaker

    Новости 11% из 100%: реальный масштаб атаки на GitHub оказался меньше прогнозов

    Тысячи репозиториев, но единицы реальных угроз. Недавняя атака на GitHub Action вновь подняла вопрос о безопасности цепочек поставок ПО и уязвимости CI/CD-конвейеров. Первоначально сообщалось, что было затронуто 23 000 проектов. Однако, детальный анализ ситуации показал, что реальные масштабы...
  3. NewsMaker

    Новости Тег v1: нулевой пациент атаки на цепочку поставок GitHub

    Специалисты восстановили полный таймлайн взлома GitHub. Недавняя атака на цепочку поставок популярного действия GitHub tj-actions/changed-files привела к утечке секретных данных из множества репозиториев. Специалисты Wiz обнаружили дополнительную атаку на reviewdog/action-setup@v1...
  4. NewsMaker

    Новости 23 000 компаний под ударом: вредоносный код в GitHub Actions похищает пароли

    Хакеры модифицировали tj-actions/changed-files, чтобы копировать учетные данные из памяти серверов. Программное обеспечение с открытым исходным кодом, используемое более чем 23 000 организациями, было скомпрометировано вредоносным кодом, похищающим учетные данные. Хакеры получили...
  5. NewsMaker

    Новости OAuth-ловушка: разработчики массово теряют контроль над своими GitHub-репозиториями

    Фишинговая кампания поразила более 12 000 проектов за считанные дни. Киберпреступники запустили крупномасштабную фишинговую кампанию, нацеленную на разработчиков. Почти 12 000 репозиториев GitHub подверглись атаке с использованием поддельных предупреждений безопасности. Злоумышленники...
  6. NewsMaker

    Новости Обновите ruby-saml немедленно: критические уязвимости угрожают корпоративной безопасности

    Исследователи GitHub раскрыли механизм обхода цифровых подписей в популярной библиотеке. В библиотеке ruby-saml, предназначенной для работы с протоколом Security Assertion Markup Language (SAML), обнаружены две уязвимости высокой степени опасности. Эти уязвимости уже позволили злоумышленникам...
  7. NewsMaker

    Новости Скачали читы с GitHub? Вас ждёт неприятный сюрприз

    Фальшивый лоск репозиториев скрывает смертельный цифровой капкан. Исследователи Trend Micro обнаружили кампанию , где злоумышленники используют поддельные репозитории GitHub для распространения вредоносного ПО. Под видом игровых читов, взломанных программ и утилит они распространяют...
  8. CryptoWatcher

    Новости Хакеры Lazarus развернули новую атаку через GitHub

    Злоумышленники из северокорейской хакерской группы Lazarus опубликовали на платформе GitHub шесть зараженных npm-пакетов, способных в том числе красть ключи от криптокошельков. Об этом сообщили специалисты Socket. По словам экспертов, злоумышленники попытались выдать зараженный код за...
  9. NewsMaker

    Новости За кулисами пиратского кино: невидимые руки похищают ваши пароли

    Как схема заработка Pay-Per-Click превращается в Click-To-Hack. Microsoft заблокировала ряд репозиториев на GitHub, используемых в крупной кампании малвертайзинга, затронувшей почти миллион устройств по всему миру. Специалисты компании обнаружили вредоносную активность в декабре 2024...
  10. NewsMaker

    Новости От инноваций к искушению: ИИ-модель от Alibaba перевернула индустрию нейросетевой порнографии

    Как Wan 2.1 превратилась из научного достижения в генератор запретных желаний. Китайский технологический гигант Alibaba выпустил новую открытую ИИ-модель для генерации видео Wan 2.1, которая всего за сутки завоевала популярность среди энтузиастов нейросетевого порно. Программное обеспечение...
  11. NewsMaker

    Новости Copilot не забывает: удаленные репозитории GitHub остаются доступными

    Кеш Bing сохраняет удаленные данные тысяч компаний. Данные, однажды попавшие в интернет, могут оставаться доступными в чат-ботах с ИИ, даже если их быстро скрыли. К такому выводу пришли специалисты израильской компании Lasso, занимающейся вопросами кибербезопасности и угрозами...
  12. CryptoWatcher

    Новости Фейковое ПО на GitHub принесло хакерам $485 000 в биткоинах за одну атаку

    Неустановленная группа хакеров разместила на GitHub сотни репозиториев с поддельными проектами, содержащими трояны удаленного доступа, программы для кражи информации и перехватчики буфера обмена. Об этом сообщили аналитики «Лаборатории Касперского». Среди фейковых проектов — Telegram-бот...
  13. NewsMaker

    Новости GitVenom: масштабная атака на GitHub ворует биткоины у геймеров

    Сотни репозиториев заражены скрытыми модулями для кражи данных. Исследователи в области кибербезопасности предупреждают о крупной вредоносной кампании, направленной против геймеров и инвесторов в криптовалюту. Под видом открытых проектов на платформе GitHub злоумышленники распространяют...
  14. NewsMaker

    Новости Claude 3.7 Sonnet и Claude Code: продвинутый дуэт для разработчиков

    Новая модель Anthropic точнее интерпретирует запросы и код. Anthropic выпустила Claude 3.7 Sonnet, новую версию своей языковой модели, которая объединяет быстрые ответы с углубленным размышлением. Пользователи могут управлять временем, которое модель тратит на анализ, а API позволяет задавать...
  15. NewsMaker

    Новости Remove-DEI: тысячи материалов о равноправии исчезают из госархивов США

    С приходом нового президента США переписывают социальную реальность в федеральных базах данных. Из базы данных Министерства здравоохранения и социальных служб США (HHS) удалены упоминания о разнообразии, равноправии и инклюзивности (DEI). Обновления кода на GitHub показывают, что...
  16. NewsMaker

    Новости GitHub пал: знаменитый единорог преградил путь к репозиториям разработчиков

    Загадочный сбой явился из ниоткуда и парализовал работу всей платформы. GitHub столкнулся с крупным сбоем, затронувшим основные сервисы платформы. Пользователи испытывают проблемы с выполнением pull-запросов, созданием и просмотром задач, а также с доступом к репозиториям и коммитам...
  17. NewsMaker

    Новости IT-воины КНДР превратили удаленную работу в инструмент шпионажа

    Как и для чего Северная Корея внедряет своих специалистов в компании США. ФБР предупреждает о новых угрозах со стороны северокорейских IT-специалистов, которые с помощью удалённого доступа воруют исходный код и вымогают деньги у компаний в США и по всему миру. Спецслужба обратилась к...
  18. NewsMaker

    Новости Banshee обращает защитные механизмы macOS против пользователей

    Криптокошельки и пароли оказались под прицелом нового вредоноса. В последние месяцы исследователи компании Check Point отслеживают новую версию вредоносной программы Banshee, нацеленной на пользователей macOS . Этот инфостилер умеет похищать данные браузеров, криптокошельков и прочую...
  19. NewsMaker

    Новости Фейковые звёзды на GitHub: новая угроза для пользователей и проектов

    Накрутка рейтинга приводит к распространению вредоносного ПО. GitHub столкнулся с проблемой использования фальшивых «звёзд» для искусственного увеличения популярности мошеннических и вредоносных репозиториев. Звёзды помогают таким проектам увеличить рейтинг и привлечь больше пользователей...
  20. NewsMaker

    Новости Bizfum Stealer: «образовательный» вредонос, доступный буквально каждому

    Достаточно одного лишь желания, чтобы превратить его в цифровую угрозу. Специалисты компании Cyfirma обнаружили новый похититель данных под названием «Bizfum Stealer», легитимно распространяемый через платформу GitHub . Это сложный инструмент, который собирает учётные записи браузеров...
  21. NewsMaker

    Новости MUT-1244 против своих: как хакеры убирают конкурентов через GitHub

    Популярная площадка стала ареной битвы за данные. Группировка MUT-1244 похитила более 390 000 учетных данных WordPress в ходе атаки, длившейся более года. Вредоносная кампания была направлена не только на обычных пользователей, но и на других киберпреступников, которые использовали...
  22. NewsMaker

    Новости Баги-призраки: ИИ – новая головная боль open source разработчиков

    GitHub тонет в фальшивых отчетах об ошибках. Разработчики программного обеспечения с открытым исходным кодом столкнулись с новой проблемой - потоком некачественных отчетов об ошибках, сгенерированных искусственным интеллектом. Специалисты отмечают, что ситуация начинает напоминать наводнение...
  23. NewsMaker

    Новости GitHub в огне: хакеры превратили библиотеку Ultralytics в криптошахту

    Всего одна строка кода открыла доступ к миллионам загрузок. Репозиторий Python-библиотеки Ultralytics, широко используемой в задачах компьютерного зрения, подвергся атаке , в результате которой злоумышленники получили возможность выполнять код с привилегиями обработчика GitHub Actions...
  24. NewsMaker

    Новости 17 000 жертв: как игровой движок Godot стал оружием массового взлома

    Всего за три месяца хакерам удалось развернуть крупнейшую сеть скрытого криптомайнинга. Хакеры использовали новый вредоносный загрузчик GodLoader, созданный на базе игрового движка Godot, чтобы обходить антивирусные системы и заражать компьютеры геймеров и разработчиков. Всего за три месяца...
  25. NewsMaker

    Новости GoIssue: новый киберкошмар для разработчиков

    Атаки на GitHub-репозитории набирают обороты. Исследователи в области кибербезопасности бьют тревогу из-за нового инструмента GoIssue, разработанного для массовых фишинговых атак на пользователей GitHub . Инструмент впервые появился в августе 2024 года на форуме Runion, где его рекламировал...