Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки

Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из удалённых репозиториев, у которых имеются публичные форки или которые были созданы как форки....

26.07.2024 [15:28]
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и ...

На GitHub нашли сотни репозиториев с вредоносным кодомНа GitHub нашли сотни репозиториев с вредоносным кодом Эксперты Kaspersky GReAT обнаружили на GitHub множество репозиториев с малварью, которая замаскирована под проекты с открытым исходным кодом. Наприме ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториевАтака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев Специалисты пришли к выводу, что каскадная атака на цепочку поставок в GitHub Actions, связанная со взломом tj-actions/changed-files и reviewdog/acti ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Оценка налоговых расходов: Минфин обновил список сотрудников, имеющих доступ к налоговой тайнеОценка налоговых расходов: Минфин обновил список сотрудников, имеющих доступ к налоговой тайне Приказ Минфина России от 18 февраля 2025 г. N 17н “О должностных лицах Министерства финансов Российской Федерации, имеющих доступ к сведениям о налог ...

Нейросетям дадут доступ к данным государственного уровняНейросетям дадут доступ к данным государственного уровня Модели искусственного интеллекта, прошедшие обучение на основе государственных данных, будут проходить проверку на соответствие требованиям националь ...

ФСБ может получить доступ к данным госреестра ЗАГСФСБ может получить доступ к данным госреестра ЗАГС ФСБ может получить доступ к данным госреестра ЗАГС о рождении, смерти, заключении и расторжении брака, смены имени или установлении отцовства. Новые ...

Суд в США сохранил доступ Илона Маска к правительственным даннымСуд в США сохранил доступ Илона Маска к правительственным данным Федеральный судья США постановил, что Илон Маск и Департамент эффективности правительства (DOGE) могут продолжать получать доступ к данным семи госуд ...

ФСБ получит доступ к данным о гражданах России через ЗАГСФСБ получит доступ к данным о гражданах России через ЗАГС ФСБ хочет получить доступ к данным из Единого государственного реестра записей актов гражданского состояния (ЗАГС). Соответствующий проект постановле ...

Банки получат доступ к актуальным данным о доходах заемщиковБанки получат доступ к ​​актуальным данным о доходах заемщиков Кредиторы смогут получать такие сведения из систем ФНС и Социального фонда с марта 2026 года. ...

В Госдуме предложили дать МВД доступ к данным медосмотров мигрантовВ Госдуме предложили дать МВД доступ к данным медосмотров мигрантов Глава комитета Госдумы по охране здоровья Сергей Леонов рассказал “Ъ” о подготовке законопроекта, корректирующего механизм медосвидетельствования миг ...

Государство даст компаниям и физлицам доступ к собранным властями даннымГосударство даст компаниям и физлицам доступ к собранным властями данным На этих размеченных базах разработчики смогут обучать и тестировать алгоритмы искусственного интеллекта ...

СДЭК: нет оснований считать, что при сбое к данным пользователей был получен доступСДЭК: нет оснований считать, что при сбое к данным пользователей был получен доступ Пресс-служба логистического оператора СДЭК сообщила «Ъ», что данные пользователей находятся в безопасности. В компании утверждают, что данные надежно ...

Российские хакеры неделями имели доступ к данным прокуратуры НидерландовРоссийские хакеры неделями имели доступ к данным прокуратуры Нидерландов Российские хакеры, возможно, имели доступ к ИТ-системам голландской прокуратуры в течение нескольких недель, сообщила газета «Альгемен дадблад» со сс ...

Из-за санкций западным ученым закрыт доступ к данным по арктическому климату  NYTИз-за санкций западным ученым закрыт доступ к данным по арктическому климату — NYT Ученые западных стран оказались лишены доступа к важнейшим данным об изменениях глобального климата из-за санкций против России. ...

Курянка осуждена за неправомерный полученный доступ к персональным данным физических лицКурянка осуждена за неправомерный полученный доступ к персональным данным физических лиц Приговор Промышленного районного суда г. Курска вынесен в отношении бывшей сотрудницы салона сотовой связи. Женщина зарегистрировала на пользователей ...

Путин: доступ к персональным данным должен быть надежно защищенПутин: доступ к персональным данным должен быть надежно защищен Новые подходы в сфере детско-юношеского спорта должны найти отражение и в сервисах государственных информационных систем, подчеркнул президент ...

Росфинмониторинг получит доступ к данным системы Мир для борьбы с отмыванием денегРосфинмониторинг получит доступ к данным системы «Мир» для борьбы с отмыванием денег Росфинмониторинг разработал законопроект, позволяющий запрашивать данные транзакций системы быстрых платежей (СБП) и платежной системы «Мир» у их опе ...

Хакеры KillNet получили доступ к данным 7 млн клиентов страховых компаний УкраиныХакеры KillNet получили доступ к данным 7 млн клиентов страховых компаний Украины Хакерские группировки KillNet и Beregini взломали базы данных шести крупных страховых компаний Украины и получили доступ к данным более 7 млн клиенто ...

Эксперт назвал основные способы хакеров получить доступ к данным на смартфонеЭксперт назвал основные способы хакеров получить доступ к данным на смартфоне Россиянам рассказали, запрос каких разрешений при установке приложения должен вызывать недоверие Мошенники продолжают совершенствовать свои методы, м ...

Персональные данные под угрозой: Великобритания заставляет Apple дать доступ к зашифрованным iCloud-даннымПерсональные данные под угрозой: Великобритания заставляет Apple дать доступ к зашифрованным iCloud-данным Стало известно, что представители служб безопасности Соединенного Королевства направили Apple секретный приказ, требующий от компании дать доступ пра ...

Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub ActionsGoogle и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Разработчики могут использовать Gemini CLI для генерации тестов, исправления ошибок и других задач — просто написав команду на естественном языке. Th ...

Telegram ответил на слухи о модерации приватных чатовTelegram ответил на слухи о модерации приватных чатов Западные СМИ заметили, что Telegram изменил свои правила модерации после недавних юридических “проблем”, включая арест генерального директора Павла Д ...

Вудворд: Байден оскорблял Путина и Нетаньяху в приватных разговорахВудворд: Байден оскорблял Путина и Нетаньяху в приватных разговорах Президент США Джо Байден в личных разговорах оскорбил российского президента Владимира Путина и израильского премьер-министра Биньямина Нетаньяху. Об ...

В Telegram рассказали, будут ли утекать переписки из чатов и приватных группВ Telegram рассказали, будут ли утекать переписки из чатов и приватных групп Утром появилась информация, будто Telegram внёс изменения в политику модерации и собирается следить за перепиской в частных чатах и группах. Выяснило ...

Решение на высоте: псевдоспутники раздадут интернет в удаленных поселкахРешение на высоте: псевдоспутники раздадут интернет в удаленных поселках В России приступили к созданию псевдоспутников — стратосферных беспилотных самолетов, которые по функционалу сходны с космическими аппаратами, размещ ...

T2 обеспечила связью 7 тыс. жителей удаленных хуторов и сел Волгоградской областиT2 обеспечила связью 7 тыс. жителей удаленных хуторов и сел Волгоградской области T2, российский оператор мобильной связи, обеспечил качественной связью и высокоскоростным мобильным интернетом... ...

Назван топ-5 дорогих удаленных вакансий октября в Ставропольском краеНазван топ-5 “дорогих” удаленных вакансий октября в Ставропольском крае Почти каждую шестую вакансию в Северо-Кавказском федеральном округе (СКФО) сейчас составляют вакансии с удаленным форматом работы. За три квартала 20 ...

Доступен gitmal 1.0, генератор статических web-представлений git-репозиториевДоступен gitmal 1.0, генератор статических web-представлений git-репозиториев Опубликован первый выпуск проекта Gitmal, позволяющего генерировать статические сайты для навигации по Git-репозиториям. Содержимое репозитория преоб ...

Мужчина судится с Apple из-за обнаруженных его женой на iMac удалённых сообщенийМужчина судится с Apple из-за обнаруженных его женой на iMac удалённых сообщений Британский бизнесмен готовится подать в суд на Apple после того, как удалённые сообщения из его iPhone, которые он отправлял секс-работницам, были об ...

билайн в Марий Эл усилил качество 4G-связи в удаленных селах и деревняхбилайн в Марий Эл усилил качество 4G-связи в удаленных селах и деревнях билайн в Марий Эл усилил качество 4G-связи в удаленных селах и деревнях Erid: 2VSb5yEHFHS Мобильный оператор продолжает расширять сетевое покрытие в ...

Анонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и GotАнонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и Got Стефан Шперлинг (Stefan Sperling), мейнтейнер стека протоколов 802.11 в OpenBSD и автор системы управления версиями Got (Game of Trees), объявил о ра ...

Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPADebian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA Проект Debian начал тестирование системы Debusine, позволяющей создавать индивидуальные репозитории, через которые можно распространять более новые в ...

Путин подписал закон об удаленных проверках бизнеса через мобильное приложениеПутин подписал закон об удаленных проверках бизнеса через мобильное приложение Новый закон ввел в России возможность осуществлять госконтроль бизнеса удаленно и отменил большинство плановых проверок. Часть информации контролеры ...

Автоклуб Дятьковского района поздравил жителей удаленных деревень с Новым годомАвтоклуб Дятьковского района поздравил жителей удаленных деревень с Новым годом Передвижной многофункциональный культурный центр Дятьковского района, полученный ранее межпоселенческим культурно-досуговым центром, отправился в нов ...

Российский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллегРоссийский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллег На GitHub выявлена сеть из свыше 100 репозиториев с вредоносным ПО. Ее мог создать всего один разработчик, профиль которого привязан к электронной по ...

Интернет-сервисам закроют гигантский канал заработка на россиянах. Списывать деньги с удаленных карт будет нельзяИнтернет-сервисам закроют гигантский канал заработка на россиянах. Списывать деньги с удаленных карт будет нельзя Интернет-сервисы больше не смогут списывать деньги за подписки с карт, отвязанных от личного кабинета – этим они занимались годами. Если карта удален ...

Dynamika Фронт-офис для удаленных точек обслуживания помог ускорить обслуживание в дополнительных офисах Долинск банка«Dynamika Фронт-офис» для удаленных точек обслуживания помог ускорить обслуживание в дополнительных офисах «Долинск банка» Компания «Динамика» внедрила решение «Фронт-офис» для удаленных точек обслуживания (УТО) в «Долинск банке». Благодаря... ...

На Украине перестали выпускать за рубеж имеющих ВНЖ в других странахНа Украине перестали выпускать за рубеж имеющих ВНЖ в других странах Граждан Украины, постоянно проживающих в других странах на основании вида на жительство (ВНЖ), перестали выпускать за рубеж. ...

Почти тысяча украшений из драгметаллов, не имеющих маркировки, изъята в ЕАОПочти тысяча украшений из драгметаллов, не имеющих маркировки, изъята в ЕАО Прокуратура Еврейской автономной области признала законным и обоснованным постановление следователя о возбуждении уголовного дела по факту хранения в ...

Украинских мужчин, имеющих ВНЖ за границей больше не выпускают из страны  DW*Украинских мужчин, имеющих ВНЖ за границей больше не выпускают из страны — DW* С 1 июня 2024 года украинские мужчины, подпадающие под закон о мобилизации в своей стране, но проживающие за границей (в том числе и те, у кого посто ...

Выросла доля заемщиков МФО, имеющих более 5 действующих займов  ЦБВыросла доля заемщиков МФО, имеющих более 5 действующих займов — ЦБ Банк России отметил рост на 2,3 процентных пункта доли заемщиков микрофинансовых организаций (МФО), имеющих более 5 действующих займов МФО. Об этом с ...

Правительство РФ создаст реестр имеющих право на жилищные субсидии россиянПравительство РФ создаст реестр имеющих право на жилищные субсидии россиян Это сделает процесс оказания господдержки более адресным, а очередь на жилье – прозрачной и открытой. ...

В Вологодской области расширили список учителей, имеющих право на миллионВ Вологодской области расширили список учителей, имеющих право на миллион Учителям информатики, математики и физики до 35 лет, которые впервые устроились на работу в школу, по закону положены подъемные в один миллион рублей ...

На Украине будут штрафовать людей, не имеющих при себе военного билетаНа Украине будут штрафовать людей, не имеющих при себе военного билета Военнообязанные украинцы, не имеющие при себе военного билета, могут получить за это штраф. Об этом сообщает «Страна» со ссылкой на представителя Пол ...

Утвержден перечень лиц, имеющих право бесплатного проезда в Тверской областиУтвержден перечень лиц, имеющих право бесплатного проезда в Тверской области 27 марта на заседании Правительства Тверской области под руководством Губернатора Игоря Рудени утверждены льготные категории граждан, имеющие право с ...

Энергетики улучшили работу центров питания, имеющих решающее значение в энергообеспечении ЕАОЭнергетики улучшили работу центров питания, имеющих решающее значение в энергообеспечении ЕАО Улучшена работа центров питания, имеющих решающее значение в энергообеспечении трёх регионов Дальнего Востока, в том числе ЕАО. Энергетики установили ...

В Курской области расширили круг лиц, имеющих право на бесплатную юридическую помощьВ Курской области расширили круг лиц, имеющих право на бесплатную юридическую помощь Ранее за бесплатной правовой помощью могли обратиться только жители 6 приграничных районов Курской области. Депутаты Курской областной Думы внесли в ...

Власти Крыма расширили список бойцов СВО, имеющих право на земельный участокВласти Крыма расширили список бойцов СВО, имеющих право на земельный участок В Крыму расширили список участников специальной военной операции, имеющих право на получение бесплатного земельного участка на территории полуострова ...

Безвыходная ситуация: глава Центробанка предупредила россиян, имеющих вклады и кредитыБезвыходная ситуация: глава Центробанка предупредила россиян, имеющих вклады и кредиты Безвыходная ситуация: глава Центробанка предупредила россиян, имеющих вклады и кредитыИзменения в кредитной политике и их влияние на экономику России ...

В РФ могут расширить круг имеющих право заключать договор о целевом обучении работодателейВ РФ могут расширить круг имеющих право заключать договор о целевом обучении работодателей Глава Минобрнауки Валерий Фальков отметил, что тем самым ключевые отрасли получат дополнительные возможности по обеспечению кадрами и созданию привле ...

У нас нет альтернативы, держитесь: Набиуллина сделала ключевое заявление для россиян, имеющих вклады и кредитыУ нас нет альтернативы, держитесь: Набиуллина сделала ключевое заявление для россиян, имеющих вклады и кредиты У нас нет альтернативы, держитесь: Набиуллина сделала ключевое заявление для россиян, имеющих вклады и кредитыЖесткая политика Глава Центрального бан ...

Списки граждан, имеющих право быть принятыми в члены ЖСК, составляются в ФНС по новым правиламСписки граждан, имеющих право быть принятыми в члены ЖСК, составляются в ФНС по новым правилам Приказ Федеральной налоговой службы от 3 декабря 2024 г. № ЕД-7-10/1093@ "Об утверждении Правил формирования списков граждан, имеющих право быть прин ...

Новое решение Верховного суда России коснется всех граждан, имеющих квартиры с установленными в них счетчикамиНовое решение Верховного суда России коснется всех граждан, имеющих квартиры с установленными в них счетчиками Как сообщило издание Primpress, данное решение суда запрещает ресурсоснабжающим компаниям требовать от жильцов перерасчет за предыдущие периоды, если ...

В Курской области увеличены сроки действия жилищных сертификатов, а также расширен круг лиц, имеющих право на их получениеВ Курской области увеличены сроки действия жилищных сертификатов, а также расширен круг лиц, имеющих право на их получение moscow.er.ru Врио губернатора в своём телеграм-канале поделился впечатлениями от первого заседания рабочей группы, посвящённого решению проблем жител ...

РСЧС: в Москве может быть ограничен доступ в интернет из-за мер безопасности // РСЧС: в Москве планируют ограничить доступ к интернету на праздникиРСЧС: в Москве может быть ограничен доступ в интернет из-за мер безопасности // РСЧС: в Москве планируют ограничить доступ к интернету на праздники Единая государственная система предупреждения и ликвидации чрезвычайных ситуаций (РСЧС) разослала жителям и гостям Москвы сообщения с предупреждением ...

За что финны лишают жилья семью актрисы Лидии Федосеевой-Шукшиной и что ждёт других россиян, имеющих имущество в СуомиЗа что финны лишают жилья семью актрисы Лидии Федосеевой-Шукшиной и что ждёт других россиян, имеющих имущество в Суоми Минобороны Финляндии закончило работу над законопроектом, который запрещает россиянам покупать и продавать в стране недвижимость. До этого русских ст ...

ФНС определила порядок обработки сведений об участниках СВО и некоторых иных категориях граждан, имеющих право на льготу по налогу на имуществоФНС определила порядок обработки сведений об участниках СВО и некоторых иных категориях граждан, имеющих право на льготу по налогу на имущество Письмо Федеральной налоговой службы от 14 августа 2024 г. № СД-4-21/9305@ “Об обработке и хранении сведений о лицах, указанных в подпунктах 9.1 - 9.5 ...

GitHub: Колыбель современного программированияGitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло ...

Через GitHub распространяется опасный троянЧерез GitHub распространяется опасный троян Под видом OSINT-инструментов и DeFi-разработок раздаётся троянец удалённого доступа с весьма широким ассортиментом функций. ...

Накручивание звёзд вредоносным репозиториям на GitHubНакручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое ...

Microsoft переводит GitHub в подразделение CoreAIMicrosoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере ...

Репозиторий с кодом WinAmp удалён с GitHubРепозиторий с кодом WinAmp удалён с GitHub Компания Llama Group, которая в сентябре опубликовала исходный код мультимедийного проигрывателя Winamp, удалила репозиторий проекта с GitHub. Причин ...

Проект Nginx перевёл разработку на Git и GitHubПроект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub ...

GitHub переезжает в облако Microsoft AzureGitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический ...

Злоумышленники начали внедрять вредоносный код в проекты на GitHubЗлоумышленники начали внедрять вредоносный код в проекты на GitHub Популярная платформа для работы с кодом GitHub подверглась новой волне атак: злоумышленники пытались добавить вредоносные изменения в проекты и подст ...

Россиян оставят без промышленного ПО, GitHub и Google DriveРоссиян оставят без промышленного ПО, GitHub и Google Drive В новом пакете санкций США содержатся запреты на поставки программного обеспечения не только для промышленных целей, но и для управления предприятиям ...

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мерGitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско ...

MetaQuotes запустил своего рода GitHub для алготрейдеровMetaQuotes запустил «своего рода GitHub для алготрейдеров» Крупнейший разработчик внебиржевого торгового софта, компания MetaQuotes, сообщил сегодня о новинках, изменениях, которые претерпела флагманская торг ...

Российский аналог GitHub пока так и не получил финансированияРоссийский аналог GitHub пока так и не получил финансирования На создание национального репозитория для совместной разработки и хостинга кода планировали направить 1,3 млрд рублей ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Фунт слабеет вопреки даннымФунт слабеет вопреки данным Влияние на рынок:3Британский фунт теряет к американскому доллару третий день подряд, откатившись до 1.35. Такая динамика идёт в разрез с выходящими в ...

Быков об участниках ЧМ: ИИХФ стреляет себе в ногу, качественное вино разбавляет водой. Приглашение сборных, не имеющих опыта и качественных игроков, Быков об участниках ЧМ: «ИИХФ стреляет себе в ногу, качественное вино разбавляет водой. Приглашение сборных, не имеющих опыта и качественных игроков, не дает толчок к развитию» В Швеции и Дании начался чемпионат мира по хоккею. На первом этапе играют 16 сборных, разделенных на две группы. Россия и Беларусь не участвуют в меж ...

Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub Обновлён инструмент Shotstars 2.1, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

Банкер Astaroth использует GitHub, чтобы избегать блокировокБанкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св ...

Эксперимент Минцифры РФ по созданию российского аналога GitHub отмененЭксперимент Минцифры РФ по созданию российского аналога GitHub отменен Минцифры РФ окончательно отказалось от эксперимента по созданию в России единого национального репозитория свободного ПО. Об этом на конференции «ПРО ...

Хакеры приспособили GitHub для массового распространения вредоносов как услугиХакеры приспособили GitHub для массового распространения вредоносов как услуги Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичн ...

Инициатива GitHub по финансированию повышения безопасности открытых проектовИнициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе ...

GitHub запустил бесплатную версию Copilot для автодополнения кодаGitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код ...

GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиковGitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков С 5 мая GitHub Copilot, ИИ-ассистент для написания кода, станет дороже для тех, кто активно использует продвинутые нейросети вроде Anthropic Sonnet 3 ...

Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПОМанипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО Распространители вредоносного ПО начали применять новый способ отправки вредоносных писем от имени команды, занимающейся обеспечением безопасности в ...

Проект Organic Maps перенёс разработку с GitHub на ForgejoПроект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра ...

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHubМодель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени ...

Обновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHub Обновлен инструмент Shotstars 0.2, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

FACCT: через GitHub рекламируются ресурсы с вредоносными крякамиFACCT: через GitHub рекламируются ресурсы с вредоносными кряками Исследователи сообщают о продолжении вредоносной кампании по распространению малвари под видом популярных утилит и офисных приложений вместе с ключам ...

Инструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHubИнструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHub Разработчик под ником Henrique Henrique выложил в опенсорс проект Hengo. Это решение, которое позволяет работать с Godot без знания GDScript, выстраи ...

Более 1500 игроков Minecraft скачали с GitHub вредоносные читыБолее 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают ...

MTS AI представила российского конкурента GitHub Copilot  ИИ-ассистента для разработчиков Kodify 2MTS AI представила российского конкурента GitHub Copilot — ИИ-ассистента для разработчиков Kodify 2 Компания MTS AI (дочерняя структура МТС Web Services) объявила о выходе ИИ-ассистента для разработчиков второго поколения Kodify 2. Новая версия ИИ-а ...

GitHub переходит на Azure: масштабная миграция в рамках интеграции с MicrosoftGitHub переходит на Azure: масштабная миграция в рамках интеграции с Microsoft GitHub, который Microsoft приобрела в 2018 году за $7,5 млрд, готовится к масштабному переходу на облачную платформу Microsoft Azure. Это решение при ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

Хакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасностиХакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасности Руководители стартапа в области искусственного интеллекта и машинного обучения Exo Labs сообщили, что неизвестное лицо пыталось изменить код их проек ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

Утечка токена для полного доступа к GitHub-репозиториям проекта PythonУтечка токена для полного доступа к GitHub-репозиториям проекта Python Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозитори ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBergВыпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, ...

Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставокЭксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок Исследователи считают, что к недавней компрометации пакета tj-actions/changed-files привела каскадная атака на цепочку поставок, начавшаяся со взлома ...

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHubПрошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или ...

Поколение Z увеличило спрос на гастротуры по данным GetYourGuideПоколение Z увеличило спрос на гастротуры по данным GetYourGuide Мир путешествий меняется быстрее, чем кажется. Ещё совсем недавно туристы выбирали страну, покупали тур и планировали отпуск вокруг пляжа или пары по ...

Взломы Госуслуг составляют 90% преступлений с доступом к даннымВзломы «Госуслуг» составляют 90% преступлений с доступом к данным Взломы «Госуслуг» составляют 90% преступлений с незаконным доступом к данным, сообщили в МВД России. ...

Цена салата Оливье по данным Росстата за год выросла на 8,5%Цена салата «Оливье» по данным Росстата за год выросла на 8,5% «Оливье», «Селёдка под шубой», «Мимоза» – самые популярные новогодние салаты, знакомые каждому с детства и ставшие традиционными на праздничном столе ...

По данным Роскомнадзора, украинские сим-карты в России не продаютПо данным Роскомнадзора, украинские сим-карты в России не продают В Роскомнадзоре сообщили РИА Новости, что не получали информации о продаже украинских сим-карт в России. При этом там отметили, что законодательство ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 ...

Инфляция в еврозоне, по окончательным данным, составила в августе 2,2%Инфляция в еврозоне, по окончательным данным, составила в августе 2,2% Инфляция в еврозоне, по окончательным данным, составила в августе 2,2%, говорится в отчете статистического управления ЕС.Данные совпали с предварител ...

МВД: взломы Госуслуг составляют 90% преступлений с проникновением к даннымМВД: взломы «Госуслуг» составляют 90% преступлений с проникновением к данным Взломы «Госуслуг» злоумышленниками составляют 90% преступлений, связанных с неправомерным доступом доступом к компьютерным данным. ...

Лукашенко побеждает на выборах с 87,6% голосов по данным экзитполаЛукашенко побеждает на выборах с 87,6% голосов по данным экзитпола По данным экзитпола Белорусского комитета молодежных организаций, Александр Лукашенко одержал победу на выборах, набрав 87,6% голосов избирателей. ...

По данным опроса 65 % сибиряков уже пользуются сервисом самозапретаПо данным опроса 65 % сибиряков уже пользуются сервисом самозапрета 81 % сибиряков считают, что сервисы самозапретов на онлайн-операции помогут им защитить свои деньги от мошенников. ...

По данным экспертов, будущее за биометрией и цифровыми рублямиПо данным экспертов, будущее за биометрией и цифровыми рублями Через пять лет наиболее популярными способами оплаты станут СБП и QR-коды — будущее за ними видят 37% и 33% клиентов, которые приняли участие в опрос ...

ЕР лидирует на выборах депутатов Мосгордумы, по предварительным данным ДЭГЕР лидирует на выборах депутатов Мосгордумы, по предварительным данным ДЭГ По предварительным данным электронного голосования, на выборах депутатов Московской городской думы восьмого созыва «Единая Россия» (ЕР) получила 38 м ...

Курьерам предлагают зарплату на 19 % больше  по данным экономистовКурьерам предлагают зарплату на 19 % больше — по данным экономистов В последние годы рынок труда в крупных городах удивляет парадоксальными тенденциями: зарплата курьера — профессии, ещё недавно считавшейся временной ...

GitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном кодеGitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном коде Компания GitHub представила инструмент на базе искусственного интеллекта Copilot Autofix для помощи программистам в быстром устранении ошибок в коде, ...

Вместо единого убийцы GitHub Россия получит единое регулирование для его аналоговВместо единого «убийцы GitHub» Россия получит единое регулирование для его аналогов Вместо единого российского репозитория открытого кода, который планировался с 2020 г., Министерство цифрового развития, связи и массовых коммуникаций ...

Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHubПроект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHub Разработчики развиваемого с нуля свободного web-браузера Ladybird объявили о получении пожертвования, размером в 1 млн. долларов. Пожертвование предо ...

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGemsОсновные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T ...

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровняPositive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр ...

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов UltralyticsОшибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач к ...

ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHubChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub Компания OpenAI объявила о расширении охвата службы ChatGPT Connectors. Владельцы учётных записей Plus для поиска через чат теперь могут подключить с ...

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режимGitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиторияхКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данныхЗлоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем п ...

Глава GitHub ушёл в отставку  компания перейдёт под прямое управление MicrosoftГлава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он ...

GitHub будет брать деньги за те услуги, которые ранее были бесплатнымиGitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик ...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpegGitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до ...

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеровGitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и ...

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugsКаскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на ...

ВВП России прибавил 4,3% в 2024 году по уточненным данным  МишустинВВП России прибавил 4,3% в 2024 году по уточненным данным — Мишустин Премьер-министр РФ Михаил Мишустин отметил рост ВВП России на 4,3% за прошлый год. «По уточненным данным, валовой внутренний продукт прибавил 4,3%», ...

В Курске по данным Минтруда грядет повышение оплаты больничногоВ Курске по данным Минтруда грядет повышение оплаты больничного Впрочем, максимальный размер выплаты вырастет на 207,6 тысяч рублей в месяц по всей России.На получение данной суммы, как сообщается в ведомстве, нео ...

Цена серебра сегодня: серебро растет, по данным FXStreetЦена серебра сегодня: серебро растет, по данным FXStreet .fxs-faq-module-wrapper{border:1px solid #dddedf;background:#fff;margin-bottom:32px;width:100%;float:left;font-family:Roboto,sans-serif}.fxs-faq-modu ...

WSJ рассказала, что у Маска отсутствует допуск к секретным данным SpaceXWSJ рассказала, что у Маска отсутствует допуск к секретным данным SpaceX В компании приняли решение не повышать допуск Маска к секретным сведениям, в целях уйти от вопросов о наркотиках и контактах с иностранными политичес ...

Как социальные сети подогрели недоверие к данным о науке в целомКак социальные сети подогрели недоверие к данным о науке в целом Недавнее исследование, опубликованное в Public Understanding of Science, пролило свет на то, как опровержения научных статей, которые призваны исправ ...

По данным экспертов, в октябре выдачи ипотеки снизились на четвертьПо данным экспертов, в октябре выдачи ипотеки снизились на четверть По оценке ВТБ, в октябре общерыночные продажи ипотеки составили около 280 млрд рублей, снизившись на четверть к сентябрю текущего года и в пределах 6 ...

Турпоток в Монпелье вырос осенью по данным туристического агентстваТурпоток в Монпелье вырос осенью по данным туристического агентства В то время как большая часть Франции, выходящей к Средиземному морю, хранит следы античности, Монпелье выделяется практически "юным" настроением — эн ...

Медиана зарплат в России, по данным HeadHunter, составляет 7075 тыс. рублейМедиана зарплат в России, по данным HeadHunter, составляет 70–75 тыс. рублей Медиана зарплат в России на сегодняшний день составляет порядка 70-75 тысяч рублей, свидетельствуют данные исследования HeadHunter, которые приводит ...

Ламинация осложняет проверку подлинности документа по данным юристовЛаминация осложняет проверку подлинности документа по данным юристов Путешествия с детьми всегда связаны с дополнительной подготовкой, и в первую очередь — с документами. Самый важный из них, конечно, свидетельство о р ...

По предварительным данным, погиб военкор Евгений Поддубный  ВоенкорыПо предварительным данным, погиб военкор Евгений Поддубный — «Военкоры» По предварительным данным, погиб военный корреспондент Евгений Поддубный. Об этом сообщает телеграм-канал «Военкоры Русской весны». ...

По данным СВР, Великобритания готовит подрывы танкеров теневого флотаПо данным СВР, Великобритания готовит подрывы танкеров «теневого флота» Ситуация противостояния России и коллективного Запада, к сожалению, продолжает накаляться. И дело уже даже не столько в Украине – это просто удобный ...

Интерес к гастротуризму Подмосковья вырос по данным туристического порталаИнтерес к гастротуризму Подмосковья вырос по данным туристического портала С каждым годом путешественники всё чаще выбирают Подмосковье не только ради музеев, старинных усадеб и природы, но и ради впечатлений, связанных с ед ...