Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics

Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач компьютерного зрения, таких как определение объектов на изображениях и сегментирование изображений. После получения доступа к репозиторию атакующие опубликовали в каталоге PyPI несколько новых релизов Ultralytics, включающих вредоносные изменения для майнинга криптовалют. За последний месяц библиотека Ultralytics была загружена из каталога PyPI более 6.4 млн раз....
10.12.2024 [10:28]
Источник: www.opennet.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториевАтака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев Специалисты пришли к выводу, что каскадная атака на цепочку поставок в GitHub Actions, связанная со взломом tj-actions/changed-files и reviewdog/acti ...

Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub ActionsGoogle и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Разработчики могут использовать Gemini CLI для генерации тестов, исправления ошибок и других задач — просто написав команду на естественном языке. Th ...

Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставокЭксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок Исследователи считают, что к недавней компрометации пакета tj-actions/changed-files привела каскадная атака на цепочку поставок, начавшаяся со взлома ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиторияхКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Ошибка ИИ привела к иску против Microsoft и BNN BreakingОшибка ИИ привела к иску против Microsoft и BNN Breaking Ошибка искусственного интеллекта привела к судебному иску о клевете против Microsoft и BNN Breaking. Инцидент был связан с фотографией известного ирл ...

McLaren уперся в планку // Ошибка команды привела к дисквалификации Ландо Норриса и Оскара ПиастриMcLaren уперся в планку // Ошибка команды привела к дисквалификации Ландо Норриса и Оскара Пиастри Благодаря команде McLaren, так настроившей машины Ландо Норриса и Оскара Пиастри, что два лидера чемпионата были дисквалифицированы после гонки за на ...

Аморим про игру Онана с Лионом: Ошибка одного игрока  ошибка всей команды. МЮ должен был закончить матч с преимуществом в один гол, мы разочарованыАморим про игру Онана с «Лионом»: «Ошибка одного игрока – ошибка всей команды. «МЮ» должен был закончить матч с преимуществом в один гол, мы разочарованы» «Мы разочарованы. Должны были закончить матч с преимуществом в один гол. Но следующая игра – на «Олд Траффорд», постараемся победить. Онана важно сос ...

Build 2025: представлена функция App Actions для Click to Do в Windows 11Build 2025: представлена функция «App Actions» для Click to Do в Windows 11 Microsoft на конференции разработчиков Build 2025 анонсировала новый набор API App Actions для Windows, с помощью которого приложения смогут контекст ...

Дай задание и забудь: Microsoft запустила ИИ-функцию Copilot Actions для автоматизации рутины«Дай задание и забудь»: Microsoft запустила ИИ-функцию Copilot Actions для автоматизации рутины Microsoft анонсировала новый ИИ-инструмент Copilot Actions для пользователей Microsoft 365 Copilot, который позволяет автоматизировать повторяющиеся ...

Grok используется для распространения вредоносных ссылок в XGrok используется для распространения вредоносных ссылок в X Аналитики Guardio Labs обратили внимание, что злоумышленники используют ИИ-помощника Grok, интегрированного в соцсеть X, для обхода ограничений на ра ...

30 вредоносных расширений для Chrome маскировались под ИИ-помощников30 вредоносных расширений для Chrome маскировались под ИИ-помощников Специалисты компании LayerX нашли в Chrome Web Store 30 вредоносных расширений, замаскированных под ИИ-ассистенты. На момент обнаружения их установил ...

Два вредоносных расширения для Chrome крадут данныеДва вредоносных расширения для Chrome крадут данные Обнаружены два расширения для Chrome, распространяющиеся под общим названием Phantom Shuttle. Они выдают себя за плагины для прокси-сервиса, однако н ...

Европол отключил 2000 вредоносных доменов киберпреступниковЕвропол отключил 2000 вредоносных доменов киберпреступников В результате крупнейшей в истории международной операции правоохранительных органов под кодовым названием «Операция Финал» были отключены ...

В Rust-репозитории crates.io выявлены два вредоносных пакетаВ Rust-репозитории crates.io выявлены два вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов faster_log и async_println, содержащих вредоносный код. Пакеты были ...

FACCT: 97% вредоносных писем прячут малварь во вложенияхFACCT: 97% вредоносных писем прячут малварь во вложениях Специалисты FACCT изучили вредоносные почтовые рассылки, которые злоумышленники распространяли во втором квартале 2024 года. В период с апреля по июн ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетовВ AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр ...

В Kaspersky GReAT рассказали о вредоносных ссылках в мессенджерахВ Kaspersky GReAT рассказали о вредоносных ссылках в мессенджерах В январе-феврале 2025 г. решения «Лаборатории Касперского» заблокировали несколько тысяч попыток перехода российских... ...

Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npmЧервь IndonesianFoods создал более 100 000 вредоносных пакетов в npm В npm обнаружили еще одного самораспространяющегося червя IndonesianFoods, который каждые семь секунд порождает новые пакеты. По данным специалистов ...

Яндекс с помощью ИИ снизил количество вредоносных писем в два раза«Яндекс» с помощью ИИ снизил количество вредоносных писем в два раза За неполный 2025 г. почтовые серверы «Яндекс 360» обработали около 81 млрд входящих писем. Почти 4,8 млрд писем оказались... ...

В Rust-репозитории crates.io выявлены четыре вредоносных пакетаВ Rust-репозитории crates.io выявлены четыре вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов finch-rust, sha-rust, evm-units и uniswap-utils, содержащих вредонос ...

Лаборатория Касперского обнаружила две волны вредоносных почтовых рассылок«Лаборатория Касперского» обнаружила две волны вредоносных почтовых рассылок В начале июля специалисты «Лаборатории Касперского» зафиксировали две волны таргетированных почтовых рассылок с вредоносными архивами или ссылками вн ...

Zimperium: в Восточной Европе активны более 760 вредоносных NFC-приложений для AndroidZimperium: в Восточной Европе активны более 760 вредоносных NFC-приложений для Android Специалисты компании Zimperium предупреждают о росте количества NFC-малвари для Android в Восточной Европе. За последние месяцы исследователи обнаруж ...

В Google Play появилась новая функция для защиты от вредоносных приложенийВ Google Play появилась новая функция для защиты от вредоносных приложений Google продолжает работать над повышением уровня безопасности операционной системы Android. Компания «прокачала» фирменный сервис Protect, добавив в ...

Unfurling Hemlock разворачивает на компьютерах жертв множество вредоносных программUnfurling Hemlock разворачивает на компьютерах жертв множество вредоносных программ ИБ-компания Outpost24 обнаружила активность новой группировки Unfurling Hemlock, которая заражает целевые системы сразу множеством вредоносов и распр ...

В Google Play Store нашли более 200 вредоносных приложений, загруженных свыше 8 млн разВ Google Play Store нашли более 200 вредоносных приложений, загруженных свыше 8 млн раз Специалисты Zscaler подсчитали, что в период с июня 2023 года по апрель 2024 года через официальный магазин Google Play, распространялось более 200 в ...

Фишинг не пройдет: Ростелеком и Солар усилили защиту абонентов от вредоносных сайтов (12)Фишинг не пройдет: «Ростелеком» и «Солар» усилили защиту абонентов от вредоносных сайтов (12+) (12+) Домашний и мобильный интернет для абонентов «Ростелекома» стал еще безопаснее. Автоматическую защиту от переходов на вредоносные сайты обеспечи ...

Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширенийХакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений Специалисты по безопасности из компании SquareX на ежегодной конференции Def Con продемонстрировали метод атаки, позволяющий злоумышленникам получить ...

Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft EdgeСостоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge Microsoft объявила, что пользователям браузера Edge стали доступны сразу две новые функции на базе искусственного интеллекта: Copilot Actions и Copil ...

Более 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программБолее 18 тысяч хакеров заразили свои ПК при попытке установить компилятор вредоносных программ Поговорка про кражу дубинки у вора воплотилась наяву в виде ботнета. Некий злоумышленник (или злоумышленники) распространили троянца под видом инстру ...

Акции Tesla подскочили на 12% после публикации ...Акции Tesla подскочили на 12% после публикации ... В среду Илон Маск, генеральный директор компании, выразил уверенность в том, что в следующем году продажи автомобилей вырастут на 20–30%. Он также со ...

Фунт обвалился после публикации бюджета ...Фунт обвалился после публикации бюджета ... Курс фунта к доллару интервалами 5 минут Во второй половине торгов четверга фунт резко подешевел по всему спектру рынка, а доходности … читать д ...

GitHub переезжает в облако Microsoft AzureGitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический ...

Microsoft переводит GitHub в подразделение CoreAIMicrosoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект ...

Репозиторий с кодом WinAmp удалён с GitHubРепозиторий с кодом WinAmp удалён с GitHub Компания Llama Group, которая в сентябре опубликовала исходный код мультимедийного проигрывателя Winamp, удалила репозиторий проекта с GitHub. Причин ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере ...

Проект Nginx перевёл разработку на Git и GitHubПроект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub ...

Через GitHub распространяется опасный троянЧерез GitHub распространяется опасный троян Под видом OSINT-инструментов и DeFi-разработок раздаётся троянец удалённого доступа с весьма широким ассортиментом функций. ...

Накручивание звёзд вредоносным репозиториям на GitHubНакручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое ...

Следком начал проверку после публикации Конкретно.руСледком начал проверку после публикации "Конкретно.ру" Избитую матерью и бабушкой девочку нашли на ночной улице. Из полиции ребенка увезли в больницу. Следком начал проверку после публикации "Конкретно.ру ...

Google переходит к публикации кода Android дважды в годGoogle переходит к публикации кода Android дважды в год На сайте репозитория AOSP (Android Open Source Project), в котором размещён исходный код платформы Android, появилось предупреждение об изменении схе ...

СКР отреагировал на наши публикации об освобождении лидера VIP -педофиловСКР отреагировал на наши публикации об освобождении лидера VIP -педофилов После серии расследований Rucriminal.info и ВЧК-ОГПУ, СКР отреагировал на шокирующую ситуацию, когда на свободу вышел ВИП-педофил Александр Сытин. Он ...

Житель Невинномысска ответит за экстремистские публикации в соцсетяхЖитель Невинномысска ответит за экстремистские публикации в соцсетях На жителя Невинномысска завели уголовное дело за призыв к ненависти и вражде в социальных сетях. Об этом сообщает УФСБ по Ставрополью. Следствие уста ...

VK запустила инициативу OpenVK для публикации ПО с открытым кодомVK запустила инициативу OpenVK для публикации ПО с открытым кодом В открытом доступе уже представлены такие решения, как платформа Tarantool, предназначенная для создания высоконагруженных приложений. Ее активно исп ...

Reuters: Сотрудникам Минюста США запретили публикации в соцсетяхReuters: Сотрудникам Минюста США запретили публикации в соцсетях Как указано в публикации, теперь работники Минюста больше не могут указывать в соцсетях свои должности или даже делать репост официальной правительст ...

Юрий Куклачев опроверг публикации СМИ о завершении карьерыЮрий Куклачев опроверг публикации СМИ о завершении карьеры Народный артист РСФСР Юрий Куклачев опроверг публикации СМИ о завершении карьеры из-за проблем со здоровьем. Он назвал ее очередным фейком. Об этом с ...

Белый дом заявил о продолжении депортаций и публикации мемовБелый дом заявил о продолжении депортаций и публикации мемов Официальный аккаунт Белого дома в соцсети X сообщил, что по случаю первой годовщины инаугурации президента США Дональда Трампа будут продолжены депор ...

Республиканцы потребовали публикации полной стратегии США по УкраинеРеспубликанцы потребовали публикации полной стратегии США по Украине Группа республиканцев в конгрессе выразила несогласие с засекречиванием стратегии США по Украине и потребовала от администрации американского лидера ...

Российский аналог GitHub пока так и не получил финансированияРоссийский аналог GitHub пока так и не получил финансирования На создание национального репозитория для совместной разработки и хостинга кода планировали направить 1,3 млрд рублей ...

GNOME начал перенаправление части git-трафика на GitHubGNOME начал перенаправление части git-трафика на GitHub Разработчики проекта GNOME объявили о начале перенаправления части запросов к основным Git-репозиториям проекта на зеркала, размещённые на GitHub. С ...

На GitHub нашли сотни репозиториев с вредоносным кодомНа GitHub нашли сотни репозиториев с вредоносным кодом Эксперты Kaspersky GReAT обнаружили на GitHub множество репозиториев с малварью, которая замаскирована под проекты с открытым исходным кодом. Наприме ...

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мерGitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и ...

Россиян оставят без промышленного ПО, GitHub и Google DriveРоссиян оставят без промышленного ПО, GitHub и Google Drive В новом пакете санкций США содержатся запреты на поставки программного обеспечения не только для промышленных целей, но и для управления предприятиям ...

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

MetaQuotes запустил своего рода GitHub для алготрейдеровMetaQuotes запустил «своего рода GitHub для алготрейдеров» Крупнейший разработчик внебиржевого торгового софта, компания MetaQuotes, сообщил сегодня о новинках, изменениях, которые претерпела флагманская торг ...

Злоумышленники начали внедрять вредоносный код в проекты на GitHubЗлоумышленники начали внедрять вредоносный код в проекты на GitHub Популярная платформа для работы с кодом GitHub подверглась новой волне атак: злоумышленники пытались добавить вредоносные изменения в проекты и подст ...

Календарь релизов  2228 июля: Exhausted Man, Exophobia и 7 Days to DieКалендарь релизов — 22–28 июля: Exhausted Man, Exophobia и 7 Days to Die На нашем YouTube-канале вышел свежий выпуск «Календаря релизов». В ролике мы рассказываем о том, во что поиграть на этой неделе, и отмеча ...

Ubuntu Unity остался без разработчиков и новых релизовUbuntu Unity остался без разработчиков и новых релизов Проект Ubuntu Unity не может сформировать новый релиз 25.10 из-за отсутствия разработчиков, способных исправить критические проблемы с работой пользо ...

Настоящая боль и Течение  обзор цифровых релизов«Настоящая боль» и «Течение» – обзор цифровых релизов Новый год мы начнем с обзора двух новинок кино, цифровой релиз которых состоялся под конец прошедшего года. Режиссерская работа Джесси Айзенберга «На ...

FreeBSD переходит на сокращённый цикл подготовки релизовFreeBSD переходит на сокращённый цикл подготовки релизов Колин Персиваль (Colin Percival), лидер команды, отвечающей за подготовку релизов FreeBSD, объявил об изменении процессов формирования и сопровождени ...

Thunderbird переходит к ежемесячному формированию значительных релизовThunderbird переходит к ежемесячному формированию значительных релизов Разработчики почтового клиента Thunderbird объявили о смене модели формирования значительных релизов. Вместо ныне применяемой схемы, при которой знач ...

Chrome переходит на двухнедельный цикл подготовки релизовChrome переходит на двухнедельный цикл подготовки релизов Компания Google объявила о сокращении в два раза цикла разработки браузера Chrome. В соответствии с новым графиком релизы начнут выпускаться каждые д ...

KDE прекращает формирование LTS-релизов и реформирует отправку телеметрииKDE прекращает формирование LTS-релизов и реформирует отправку телеметрии На состоявшейся в Граце (Австрия) встрече разработчиков проекта KDE принято решение о сворачивании программы длительной поддержки релизов (LTS) среды ...

Северокорейских хакеров обвинили в публикации вредоносов в Google PlayСеверокорейских хакеров обвинили в публикации вредоносов в Google Play Хакерская группировка, предположительно связанная с властями КНДР, разместила несколько вредоносных приложений для Android в Google Play и обманом за ...

За публикации в Telegram житель Крыма получил реальный срокЗа публикации в Telegram житель Крыма получил реальный срок На основании материалов оперативно-разыскной деятельности, предоставленных органами безопасности Псковской области, Западный окружной военный суд вын ...

Из соцсетей Моргенштерна пропали все публикации на фоне уголовного делаИз соцсетей Моргенштерна пропали все публикации на фоне уголовного дела Рэпер Алишер Моргенштерн (признан в РФ иностранным агентом) удалил все посты из своего Telegram-канала по неизвестной причине. ...

Москвичу выписали 11 штрафов за публикации свастики и экстремистских цитат в VKМосквичу выписали 11 штрафов за публикации свастики и экстремистских цитат в VK Кузьминский суд Москвы вынес решения по 11 административным делам против жителя столицы за публикации изображений свастики и экстремистских цитат в с ...

Они же дети. В Госдуме предложили ограничить публикации в СМИ о преступлениях несовершеннолетнихОни же дети. В Госдуме предложили ограничить публикации в СМИ о преступлениях несовершеннолетних Вице-спикер ГД Борис Чернышов обратился к главе Роскомнадзора Андрею Липову с предложением ограничить публикацию подробностей насильственных преступл ...

В Дагестане запретили публикации об ударах дронов и военной инфраструктуреВ Дагестане запретили публикации об ударах дронов и военной инфраструктуре Глава Дагестана Сергей Меликов подписал указ, который запрещает публикацию и распространение на территории региона информации, связанной с безопаснос ...

В Брянске владелец разбитой Газели объявился после публикации в СМИВ Брянске владелец разбитой «Газели» объявился после публикации в СМИ В Брянске владелец разбитой «Газели» объявился после публикации в СМИ. Об этом сообщили в городской администрации. В Брянске нашли собственника «Газе ...

Акции Сбера незначительно растут после публикации отчетаАкции «Сбера» незначительно растут после публикации отчета Во вторник, 11 июня, российский рынок открыл торги снижением ключевых индикаторов. Индекс МосБиржи в первые минуты основной сессии в минусе на 0,21%, ...

Названа причина удаления публикации с Долиной о жилищной лотерееНазвана причина удаления публикации с Долиной о жилищной лотерее Лотерейный бренд «Столото» удалил из своего Telegram-канала публикацию о программе «Жилищная лотерея» с упоминанием певицы Ларисы Долиной из-за атаки ...

В Польше назвали кибератакой публикации о мобилизации 200 тысяч поляковВ Польше назвали кибератакой публикации о мобилизации 200 тысяч поляков За кибератакой на Польское агентство печати (PAP), в результате которой в ленте новостей появились ложные сообщения о частичной мобилизации, возможно ...

Топовое новостное приложение США поймали на публикации фейковых ИИ-статейТоповое новостное приложение США поймали на публикации фейковых ИИ-статей NewsBreak, самое скачиваемое новостное приложение в США, оказалось под пристальным вниманием за публикацию "полностью ложных" статей, сгенерированных ...

Суд в США вынес решение о публикации материалов жюри по делу ЭпштейнаСуд в США вынес решение о публикации материалов жюри по делу Эпштейна Окружной суд в США распорядился обнародовать судебные материалы по делу финансиста Джеффри Эпштейна. Об этом сообщает РИА Новости. Отмечается, что та ...

Успенская угрожает Джугелии за отказ от публикации скандального интервьюУспенская угрожает Джугелии за отказ от публикации скандального интервью На волне громкого суда с бывшим другом Филиппом Киркоровым певица Любовь Успенская активно дает интервью. ...

Ростех пригласил Кологривого на экскурсию после публикации его райдера«Ростех» пригласил Кологривого на экскурсию после публикации его райдера Госкорпорация «Ростех» пригласила звезду сериала «Слово пацана. Кровь на асфальте» актера Никиту Кологривого на экскурсию в Объединенную авиастроител ...

Генпрокуратура предложила считать публикации в соцсетях основанием для проверокГенпрокуратура предложила считать публикации в соцсетях основанием для проверок Генеральная прокуратура России предложила рассматривать в качестве основания для прокурорских проверок публикации в интернете, в том числе в соцсетях ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, с ...

Акции Renault рухнули после публикации компанией отчетностиАкции Renault рухнули после публикации компанией отчетности Акции автогиганта Renault упали более чем на 16% после публикации последних результатов компании. Об этом информирует Profit.Ro. ...

На Украине назвали бредом публикации о возможных территориальных уступкахНа Украине назвали бредом публикации о возможных территориальных уступках В офисе украинского президента назвали бредом информацию о возможных территориальных уступках Москве в обмен на гарантии безопасности со стороны Севе ...

Трамп обещает доминирование США в биткойнах в годовщину публикации СатошиТрамп обещает доминирование США в биткойнах в годовщину публикации Сатоши /div> Бывший президент США Дональд Трамп пожелал биткойнерам великой годовщины, отметив Белую книгу Сатоши Накамото. Это происходит в преддверии през ...

Американскую газету уличили в публикации ИИ-подкастов с несуществующими цитатамиАмериканскую газету уличили в публикации ИИ-подкастов с несуществующими цитатами Как сообщает портал Semafor, одну из крупнейших американских газет, The Washington Post, уличили в публикации ИИ-подкастов с грубейшими ошибками и фе ...

M**a использовала почти все ваши публикации с 2007 года для обучения ИИM**a использовала почти все ваши публикации с 2007 года для обучения ИИ Компания M**a, владеющая F******k и I*******m, подтвердила, что использует публичные посты пользователей, опубликованные с 2007 года, для обучения ИИ ...

РАР аннулировало сообщение о частичной мобилизации в Польше после публикацииРАР аннулировало сообщение о частичной мобилизации в Польше после публикации Польское агентство PAP опубликовало заявление премьер-министра Польши Дональда Туска о начале частичной мобилизации в стране, но затем удалило его. ...

Илон Маск извинился за свои публикации о Дональде ТрампеИлон Маск извинился за свои публикации о Дональде Трампе Илон Маск выразил сожаление по поводу своих недавних сообщений, связанных с экс-президентом США Дональдом Трампом. «Я жалею о некоторых своих публика ...

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHubМодель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени ...

Gentoo завершил первый этап миграции с GitHub на CodebergGentoo завершил первый этап миграции с GitHub на Codeberg Разработчики дистрибутива Gentoo объявили о реализации возможности передачи изменений в ebuild-репозиторий, используя Git-хостинг Codeberg. На Codebe ...

Хакеры приспособили GitHub для массового распространения вредоносов как услугиХакеры приспособили GitHub для массового распространения вредоносов как услуги Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичн ...

Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПОМанипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО Распространители вредоносного ПО начали применять новый способ отправки вредоносных писем от имени команды, занимающейся обеспечением безопасности в ...

Эксперимент Минцифры РФ по созданию российского аналога GitHub отмененЭксперимент Минцифры РФ по созданию российского аналога GitHub отменен Минцифры РФ окончательно отказалось от эксперимента по созданию в России единого национального репозитория свободного ПО. Об этом на конференции «ПРО ...

Инициатива GitHub по финансированию повышения безопасности открытых проектовИнициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе ...

GitHub запустил бесплатную версию Copilot для автодополнения кодаGitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код ...

Обновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHub Обновлен инструмент Shotstars 0.2, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub Обновлён инструмент Shotstars 2.1, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиковGitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков С 5 мая GitHub Copilot, ИИ-ассистент для написания кода, станет дороже для тех, кто активно использует продвинутые нейросети вроде Anthropic Sonnet 3 ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

Банкер Astaroth использует GitHub, чтобы избегать блокировокБанкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св ...

FACCT: через GitHub рекламируются ресурсы с вредоносными крякамиFACCT: через GitHub рекламируются ресурсы с вредоносными кряками Исследователи сообщают о продолжении вредоносной кампании по распространению малвари под видом популярных утилит и офисных приложений вместе с ключам ...

Проект Organic Maps перенёс разработку с GitHub на ForgejoПроект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра ...

Эпоха ИИ требует нового подхода к созданию пресс-релизовЭпоха ИИ требует нового подхода к созданию пресс-релизов В условиях, когда искусственный интеллект активно участвует в поиске и... Сообщение Эпоха ИИ требует нового подхода к созданию пресс-релизов появилис ...

В 2024 году в Steam состоялось около 19000 релизовВ 2024 году в Steam состоялось около 19000 релизов Цифра впечатляющая, и она на целых 5600 единиц выше, чем в 2023 году. Так много новых игр в Steam не выходило никогда. Однако более-менее полярными с ...

Календарь релизов 39 июня: Songs of Silence, Destiny 2, The AncientsКалендарь релизов 3–9 июня: Songs of Silence, Destiny 2, The Ancients На нашем YouTube-канале вышел свежий выпуск «Календаря релизов». В ролике мы рассказываем о том, во что поиграть на этой неделе, и отмеча ...

Календарь релизов  2430 марта: Inzoi, Atomfall и The First Berserker: KhazanКалендарь релизов — 24–30 марта: Inzoi, Atomfall и The First Berserker: Khazan У нас вышел свежий выпуск «Календаря релизов». В видеоролике мы рассказываем о том, во что поиграть на этой неделе, и отмечаем недавние р ...

Календарь релизов  1016 марта: Wanderstop, Rise of the Ronin на ПК и Beyond the Ice Palace 2Календарь релизов — 10–16 марта: Wanderstop, Rise of the Ronin на ПК и Beyond the Ice Palace 2 У нас вышел свежий выпуск «Календаря релизов». В видеоролике мы рассказываем о том, во что поиграть на этой неделе, и отмечаем недавние р ...

Календарь релизов  814 сентября: Borderlands 4, Shape of Dreams и KatanautКалендарь релизов — 8–14 сентября: Borderlands 4, Shape of Dreams и Katanaut У нас вышел свежий выпуск «Календаря релизов». В видеоролике мы рассказываем о том, во что поиграть на этой неделе, и отмечаем недавние р ...

Календарь релизов 17 июля: Zenless Zone Zero, The First Descendant и FF XIV: DawntrailКалендарь релизов 1–7 июля: Zenless Zone Zero, The First Descendant и FF XIV: Dawntrail На нашем YouTube-канале вышел свежий выпуск «Календаря релизов». В ролике мы рассказываем о том, во что поиграть на этой неделе, и отмеча ...

На Ставрополье неосторожность при курении привела к пожаруНа Ставрополье неосторожность при курении привела к пожару Огнеборцы Ставрополья потушили пожар в поселке Рогатая Балка Петровского округа. Как сообщили в пресс-службе краевого управления МЧС РФ, накануне дне ...

Трамп заявил о публикации WSJ, что не давал разрешения на удары вглубь РФ ракетами СШАТрамп заявил о публикации WSJ, что не давал разрешения на удары вглубь РФ ракетами США Президент США Дональд Трамп, комментируя материал газеты The Wall Street Journal (WSJ), заявил, что не давал разрешения наносить удары американскими ...

Дмитрий Медведев ответил на претензии Дональда Трампа из-за его публикации в соцсетиДмитрий Медведев ответил на претензии Дональда Трампа из-за его публикации в соцсети Зампред российского Совбеза отверг претензии американского президента, которому не понравился опубликованный ранее Медведевым пост на тему ядерного о ...

VK представила платформу OpenVK для публикации открытого ПО, причём не только своегоVK представила платформу OpenVK для публикации открытого ПО, причём не только своего Компания VK представила платформу OpenVK, на которой публикуется ПО с открытым кодом — здесь будут размещаться не только собственные проекты ко ...

Газпром Межрегионгаз объявил конкурс на лучшие публикации о газификации России"Газпром Межрегионгаз" объявил конкурс на лучшие публикации о газификации России Журналистов и блогеров наградят за освещение тем газификации. Участвовать в конкурсе можно до августа 2025 года. ...

МОК связал публикации афиши с Исинбаевой с обвинениями Microsoft в адрес РоссииМОК связал публикации афиши с Исинбаевой с обвинениями Microsoft в адрес России В субботу в социальных сетях стала распространяться фотография афиши к Олимпийским играм 2024 года в Париже, на которой изображена Елена Исинбаева с ...

Названа дата публикации интервью Сергея Лаврова Такеру КарлсонуНазвана дата публикации интервью Сергея Лаврова Такеру Карлсону В российском внешнеполитическом ведомстве рассказали, когда выйдет интервью, которое министр иностранных дел России Сергей Лавров дал американскому ж ...

Ходаковский поставлен перед выбором: на публикации  табу до особого распоряженияХодаковский поставлен перед выбором: на публикации — табу до «особого распоряжения» Замглавы Росгвардии в ДНР Александр Ходаковский заявил сегодня, 19 августа, что вынужден временно приостановить публикации в своем телеграм-канале до ...

Трамп после публикации WSJ о его планах по Ирану заявил, что журналисты не осведомленыТрамп после публикации WSJ о его планах по Ирану заявил, что журналисты не осведомлены Президент США Дональд Трамп после публикации в газете The Wall Street Journal об утверждении им плана атаки на Иран заявил, что журналисты издания не ...

Конгресс одобрил закон о публикации всех материалов дела ЭпштейнаКонгресс одобрил закон о публикации всех материалов дела Эпштейна Сенат США заочно одобрил законопроект, предусматривающий обнародование документов по делу о секс-торговле, связанному с покойным финансистом Джеффри ...

Публикации в соцсетях упрощают сбор биометрии для обмана  киберэксперт УльяновПубликации в соцсетях упрощают сбор биометрии для обмана — киберэксперт Ульянов Главное правило защиты биометрических данных — не доверять неизвестным источникам и избегать любых подозрительных действий в интернете. Об этом в бес ...

В Steam обнаружили 1,83 млн случаев публикации экстремистского и разжигающего ненависть контентаВ Steam обнаружили 1,83 млн случаев публикации экстремистского и разжигающего ненависть контента Организация Anti-Defamation League (ADL) изучила контент, распространяемый пользователями в Steam. Она выявила на платформе Valve огромное количество ...

В Кремле назвали клеветой публикации о попытках России очернить ОлимпиадуВ Кремле назвали клеветой публикации о попытках России очернить Олимпиаду Дмитрий Песков заявил, что различные публикации на эту тему не имеют никакого отношения к реальности ...

Акции Novo Nordisk растут на 4% после публикации квартального отчетаАкции Novo Nordisk растут на 4% после публикации квартального отчета Акции датского производителя лекарств Novo Nordisk растут на 4% в ходе предварительных торгов на Нью-Йоркской фондовой бирже после публикации квартал ...

Из снятого у входа в камеру Эпштейна видео при публикации ФБР пропала минутаИз снятого у входа в камеру Эпштейна видео при публикации ФБР пропала минута В опубликованной ФБР видеозаписи, снятой у входа в тюремную камеру Джеффри Эпштейна, не хватает минуты видео, сообщают СМИ. ФБР выложила 11 часов зап ...

СМИ сообщили о гневе сторонников Трампа из-за публикации Минюста по делу ЭпштейнаСМИ сообщили о гневе сторонников Трампа из-за публикации Минюста по делу Эпштейна Сторонники американского лидера Дональда Трампа выражают крайнее недовольство последними заявлениями Министерства юстиции и ФБР по делу покойного фин ...

После публикации 47news прокуратура начала проверку детсада в ЭнколовоПосле публикации 47news прокуратура начала проверку детсада в Энколово Несуществующим на бумаге детским садом во Всеволожском районе Ленобласти заинтересовалась прокуратура. ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

Утечка токена для полного доступа к GitHub-репозиториям проекта PythonУтечка токена для полного доступа к GitHub-репозиториям проекта Python Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозитори ...

Более 1500 игроков Minecraft скачали с GitHub вредоносные читыБолее 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают ...

Хакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасностиХакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасности Руководители стартапа в области искусственного интеллекта и машинного обучения Exo Labs сообщили, что неизвестное лицо пыталось изменить код их проек ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBergВыпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, ...

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHubПрошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или ...

MTS AI представила российского конкурента GitHub Copilot  ИИ-ассистента для разработчиков Kodify 2MTS AI представила российского конкурента GitHub Copilot — ИИ-ассистента для разработчиков Kodify 2 Компания MTS AI (дочерняя структура МТС Web Services) объявила о выходе ИИ-ассистента для разработчиков второго поколения Kodify 2. Новая версия ИИ-а ...

Инструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHubИнструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHub Разработчик под ником Henrique Henrique выложил в опенсорс проект Hengo. Это решение, которое позволяет работать с Godot без знания GDScript, выстраи ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

GitHub переходит на Azure: масштабная миграция в рамках интеграции с MicrosoftGitHub переходит на Azure: масштабная миграция в рамках интеграции с Microsoft GitHub, который Microsoft приобрела в 2018 году за $7,5 млрд, готовится к масштабному переходу на облачную платформу Microsoft Azure. Это решение при ...

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форкиДоступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда ...

Календарь релизов 21  27 октября: CoD: Black Ops 6, No More Room in Hell 2 и Factorio: Space AgeКалендарь релизов 21 – 27 октября: CoD: Black Ops 6, No More Room in Hell 2 и Factorio: Space Age У нас вышел свежий выпуск «Календаря релизов». В видеоролике мы рассказываем о том, во что поиграть на этой неделе, и отмечаем недавние р ...