На GitHub нашли сотни репозиториев с вредоносным кодом

На GitHub нашли сотни репозиториев с вредоносным кодом

Эксперты Kaspersky GReAT обнаружили на GitHub множество репозиториев с малварью, которая замаскирована под проекты с открытым исходным кодом. Например, злоумышленники маскируют малварь под Telegram-бот для управления криптовалютными кошельками или читы для игры Valorant....
26.02.2025 [00:28]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Российский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллегРоссийский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллег На GitHub выявлена сеть из свыше 100 репозиториев с вредоносным ПО. Ее мог создать всего один разработчик, профиль которого привязан к электронной по ...

Накручивание звёзд вредоносным репозиториям на GitHubНакручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форкиДоступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториевАтака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев Специалисты пришли к выводу, что каскадная атака на цепочку поставок в GitHub Actions, связанная со взломом tj-actions/changed-files и reviewdog/acti ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Репозиторий с кодом WinAmp удалён с GitHubРепозиторий с кодом WinAmp удалён с GitHub Компания Llama Group, которая в сентябре опубликовала исходный код мультимедийного проигрывателя Winamp, удалила репозиторий проекта с GitHub. Причин ...

Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub ActionsGoogle и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Разработчики могут использовать Gemini CLI для генерации тестов, исправления ошибок и других задач — просто написав команду на естественном языке. Th ...

На зубных щетках и лейках для душа нашли сотни вирусовНа зубных щетках и лейках для душа нашли сотни вирусов В лейках для душа и зубных щетках живут целые коллекции вирусов, о большинстве из которых ученые узнали впервые. Изображение: everydayhealth.com В 20 ...

На Ямале в 2024 году нашли сотни нелегальных мигрантовНа Ямале в 2024 году нашли сотни нелегальных мигрантов В ЯНАО силовики выявили и задержали 600 мигрантов, незаконно находящихся на территории России. Из них 473 человека выдворено из страны, что почти в д ...

Ученые нашли способ предотвратить сотни тысяч инсультов и инфарктовУченые нашли способ предотвратить сотни тысяч инсультов и инфарктов Проверка людей с диабетом и гипертонией на хроническую болезнь почек (ХБП) в 45 лет может спасти сотни тысяч жизней. Об этом сообщает Daily Mail. Поч ...

Одиссея по-омски: пропавшего сельчанина нашли за сотни километров от домаОдиссея по-омски: пропавшего сельчанина нашли за сотни километров от дома Полиция обнаружила 40-летнего мужчину, поиски которого велись с середины января, в Тарском районе Омской области. ...

Свыше сотни могильников нашли в древнем поселении в российском регионеСвыше сотни могильников нашли в древнем поселении в российском регионе Сотрудники Джейрахско-Ассинского музея-заповедника и Комитета государственной охраны объектов культурного наследия Ингушетии нашли свыше сотни могиль ...

Экс-заместитель Шойгу в Бутырке: СМИ узнали особые условия отсидки IT-генерала Павла Попова  у его семьи нашли недвижимость на сотни миллионовЭкс-заместитель Шойгу в «Бутырке»: СМИ узнали особые условия отсидки IT-генерала Павла Попова – у его семьи нашли недвижимость на сотни миллионов Бывший заместитель министра обороны РФ Павел Попов арестован по обвинению в особо крупном мошенничестве. ...

ChatGPT крал данные из Gmail по вредоносным подсказкамChatGPT крал данные из Gmail по вредоносным подсказкам С помощью нехитрого трюка со скрытыми инструкциями ChatGPT можно было заставить выводить приватные данные из ящиков Gmail незаметно для пользователя. ...

Юрист рассказал о защите от мошенничества с клонами карт и вредоносным ПОЮрист рассказал о защите от мошенничества с клонами карт и вредоносным ПО Генеральный директор Профессиональной юридической группы АИД, юрист Давид Адамс рассказал в беседе с RT о способах защиты от схемы мошенничества с кл ...

Эксперты назвали 10 техник атак, используемых вредоносным ПО в РоссииЭксперты назвали 10 техник атак, используемых вредоносным ПО в России Тремя самыми распространенными схемами стали изучение открытых приложений, ослабление защиты и обход виртуализации, объяснили в Positive Technologies ...

ИТ-эксперты назвали самые популярные пути заражения компаний вредоносным ПОИТ-эксперты назвали самые популярные пути заражения компаний вредоносным ПО Эксперты Positive Technologies рассказали о самых распространённых путях заражения вредоносным ПО компьютеров к российских компаниях Эксперты Positiv ...

Доступен gitmal 1.0, генератор статических web-представлений git-репозиториевДоступен gitmal 1.0, генератор статических web-представлений git-репозиториев Опубликован первый выпуск проекта Gitmal, позволяющего генерировать статические сайты для навигации по Git-репозиториям. Содержимое репозитория преоб ...

BI.ZONE: фишинг через письма с вредоносным ПО участился перед черной пятницейBI.ZONE: фишинг через письма с вредоносным ПО участился перед "черной пятницей" В этот период такой вид маскировки обогнал привычную для корпоративных рассылок мимикрию под документы или договоры ...

Positive Technologies выявила 10 популярных техник атак, используемых вредоносным ПО в РоссииPositive Technologies выявила 10 популярных техник атак, используемых вредоносным ПО в России В 2023 г. использование вредоносного ПО стало самым популярным методом компрометации инфраструктуры — доля таких... ...

Анонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и GotАнонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и Got Стефан Шперлинг (Stefan Sperling), мейнтейнер стека протоколов 802.11 в OpenBSD и автор системы управления версиями Got (Game of Trees), объявил о ра ...

Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPADebian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA Проект Debian начал тестирование системы Debusine, позволяющей создавать индивидуальные репозитории, через которые можно распространять более новые в ...

Баскетболист NBA набил татуировку с чит-кодом из GTA: San AndreasБаскетболист NBA набил татуировку с чит-кодом из GTA: San Andreas Новичок NBA из команды Minnesota Timberwolves, Терренс Шеннон-младший, набил на руке татуировку с чит-кодом на бесконечные патроны из игры Grand Thef ...

Ногти с QR-кодом: в США начали использовать микрочипы в маникюреНогти с QR-кодом: в США начали использовать микрочипы в маникюре В мире маникюра появился интересный тренд — ногти с встроенными NFC-микрочипами, который сочетает стиль и современные технологии. Эта идея принадлежи ...

Представлена роботизированная система с открытым исходным кодомПредставлена роботизированная система с открытым исходным кодом Системы искусственного интеллекта (ИИ), которые могут играть в игры с людьми, становятся все более продвинутыми и уже используются бесчисленными разр ...

Номера телефонов с кодом 7 (926): какой оператор и регионНомера телефонов с кодом +7 (926): какой оператор и регион? Многие телефонные коды чаще других используются мошенниками, поэтому к звонкам с таких номеров нужно относиться с осторожностью. В статье расскажем, ...

Электронные пенсионные удостоверения с QR-кодом заработали на СтавропольеЭлектронные пенсионные удостоверения с QR-кодом заработали на Ставрополье Электронные свидетельства пенсионера с QR-кодом запустил Социальный фонд России, пигет портал 1777. ru. Цифровые удостоверения заменили пластиковые д ...

Номера телефонов с кодом 7 (955): какой оператор и регионНомера телефонов с кодом +7 (955): какой оператор и регион? Мошенники часто пользуются номерами +7 (955) из-за их привлекательного внешнего вида. Расскажем, какой оператор обслуживает код 955 и в каком регионе ...

Номера телефонов с кодом 7 (956): какой оператор и регионНомера телефонов с кодом +7 (956): какой оператор и регион? Неизвестные номера могут принадлежать телефонным мошенникам и спамерам. Расскажем, какому оператору и региону принадлежит код 956 и кто с него звонит ...

У полиции появился Lamborghini с особым QR-кодом на стеклеУ полиции появился Lamborghini с особым QR-кодом на стекле Полиция города Гарфилд в американском штате Нью-Джерси получила в свое распоряжение необычный Huracan Sterrato. Помимо увеличенного дорожного просвет ...

Номера телефонов с кодом 7 (954): какой оператор и регионНомера телефонов с кодом +7 (954): какой оператор и регион? Номера с кодом +7 (954) отличаются от привычных телефонов, но и с них могут звонить мошенники. Расскажем, какой оператор их обслуживает, в каком реги ...

На Ставрополье заработали электронные пенсионные удостоверения с QR-кодомНа Ставрополье заработали электронные пенсионные удостоверения с QR-кодом Социальный фонд России запустил электронные свидетельства пенсионера с QR-кодом. Цифровые удостоверения стали полноценной заменой пластиковых докумен ...

Nvidia выпустила ПО с открытым кодом для беспилотных автомобилейNvidia выпустила ПО с открытым кодом для беспилотных автомобилей Nvidia представила открытое программное обеспечение для ускорения разработки беспилотных автомобилей. Модель Alpamayo-R1 относится к классу «зрение-я ...

VK запустила инициативу OpenVK для публикации ПО с открытым кодомVK запустила инициативу OpenVK для публикации ПО с открытым кодом В открытом доступе уже представлены такие решения, как платформа Tarantool, предназначенная для создания высоконагруженных приложений. Ее активно исп ...

Минтранс: в городских автобусах стало можно платить QR-кодомМинтранс: в городских автобусах стало можно платить QR-кодом В автобусах маршрутов NN90А и 6А в Саратове можно оплатить проезд по QR-коду. Об этом сообщает пресс-служба регионального министерства транспорта.В д ...

Билл Гейтс поделился своим самым крутым кодомБилл Гейтс поделился своим «самым крутым кодом» В честь 50-летия Microsoft сооснователь корпорации Билл Гейтс опубликовал исходный код интерпретатора Altair BASIC — первого продукта компании, разра ...

Обновление игрового движка с открытым кодом Dagor EngineОбновление игрового движка с открытым кодом Dagor Engine Опубликованы новые сборки игрового движка Dagor Engine, код которого был открыт в прошлом году компанией Gaijin Entertainment под лицензией BSD, посл ...

ИИ-компания Hugging Face представила роботов с открытым кодомИИ-компания Hugging Face представила роботов с открытым кодом Hugging Face, известная своей платформой для обмена ИИ-моделями, анонсировала два новых робота с открытым исходным кодом — HopeJR и Reachy Mini. През ...

Современные онлайн-кассы с QR-кодом: как улучшить бизнес-процессыСовременные онлайн-кассы с QR-кодом: как улучшить бизнес-процессы Это удобно для клиентов, так как не требует наличных средств и экономит время. Такой способ оплаты популярен среди покупателей, которые привыкли к ци ...

Tencent представила ИИ-генератор видео с открытым исходным кодомTencent представила ИИ-генератор видео с открытым исходным кодом Китайская компания Tencent представила ИИ-модель для генерации видео HunyuanVideo. Модель опубликована с открытым исходным кодом — это делает ее перв ...

Вологжанин пытался зарегистрировать в Череповце машину с поддельным VIN-кодомВологжанин пытался зарегистрировать в Череповце машину с поддельным VIN-кодом Водитель обратился в регистрационно-экзаменационный отдел с заявлением о смене владельца внедорожника "Мерседес" ...

GitHub: Колыбель современного программированияGitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло ...

Путин назвал уважение к Родине и старшим культурным кодом РоссииПутин назвал уважение к Родине и старшим культурным кодом России Культурный код России заключается в уважении к старшим, к Родине и любви друг к другу, в этом основа стабильности государства, заявил российский лиде ...

Беспилотник RDSX Pelican получил контроллер полёта с открытым кодомБеспилотник RDSX Pelican получил контроллер полёта с открытым кодом Компания A2Z Drone Delivery модернизировала свой логистический беспилотник RDSX Pelican, оснастив его легко модифицируемым контроллером полёта с откр ...

Mistral AI опубликовал Devstral, большую языковую модель для работы с кодомMistral AI опубликовал Devstral, большую языковую модель для работы с кодом Компания Mistral AI представила большую языковую модель Devstral, оптимизированную для решения проблем, возникающих в процессе разработки ПО. В отлич ...

В Курском правительстве переделают городские ларьки в соответствии с дизайн-кодомВ Курском правительстве переделают городские ларьки в соответствии с дизайн-кодом В Правительстве региона обсудили последствия минувших атак украинскими БПЛА на город, вопросы городской инфраструктуры и благоустройства, ряд вопросо ...

Надежда Павлова назвала городки национальным культурным кодом РоссииНадежда Павлова назвала городки национальным культурным кодом России По словам главы Международной федерации городошного спорта, следующим этапом в развитии игры будет всемирная популярность ...

Легендарный Winamp сегодня стал медиаплеером с открытым исходным кодомЛегендарный Winamp сегодня стал медиаплеером с открытым исходным кодом На этой неделе компания Llama Group открыла код плеера Winamp и перевела проект на модель совместного развития. Написанный на C++ и C исходный код пр ...

Система с открытым исходным кодом обнаруживает новые виды кибератакСистема с открытым исходным кодом обнаруживает новые виды кибератак Кибератаки стали серьезным риском для компаний и других организаций. Чтобы предотвратить кражу данных, саботаж и вымогательство, многие компании и го ...

Hugging Face представила компактного робота с открытым кодом всего за $299Hugging Face представила компактного робота с открытым кодом всего за $299 Компания Hugging Face представила миниатюрного настольного робота с исходным кодом Reachy Mini. Покупатели могут написать для него собственный код. ...

Группа Астра объединила системы управления кодом и задачами в обновлении GitFlic«Группа Астра» объединила системы управления кодом и задачами в обновлении GitFlic «Группа Астра» выпустила обновление платформы для разработки GitFlic 4.5.0 с нативной интеграцией с системами управления... ...

Китай стремительно догоняет США в сфере ИИ с помощью технологий с открытым исходным кодомКитай стремительно догоняет США в сфере ИИ с помощью технологий с открытым исходным кодом В последние недели китайские технологические компании представили ИИ-технологии, которым по силам конкурировать с американскими системами, и они уже ...

Карлсен заявил, что сыграет на чемпионате по блицу после скандала с дресс-кодомКарлсен заявил, что сыграет на чемпионате по блицу после скандала с дресс-кодом Шестнадцатый чемпион мира по шахматам Магнус Карлсен объявил об участии в чемпионате мира по блицу, который пройдет с 30 по 31 декабря в США. Об этом ...

Эксперт Михаил Бурмистров: При оплате QR-кодом покупателям важен размер кэшбекаЭксперт Михаил Бурмистров: При оплате QR-кодом покупателям важен размер кэшбека Гендиректор «Infoline-Аналитики» Михаил Бурмистров назвал отличия между QR-кодами при оплате в магазинах ...

Аэродиск выпускает версию системы управления vAIR с открытым исходным кодом«Аэродиск» выпускает версию системы управления vAIR с открытым исходным кодом Компания «Аэродиск», российский разработчик и производитель решений в области хранения данных и виртуализации... ...

Представлена универсальная модель с открытым исходным кодом для манипулирования объектами роботовПредставлена универсальная модель с открытым исходным кодом для манипулирования объектами роботов Публичный выпуск ChatGPT и других больших языковых моделей (LLM) позволил разработчикам по всему миру начать экспериментировать с этими моделями для ...

Идет разработка первого в мире квантового компьютера с открытым исходным кодомИдет разработка первого в мире квантового компьютера с открытым исходным кодом Исследователи с факультета естественных наук Университета Ватерлоо и Института квантовых вычислений в рамках сотрудничества в некоммерческой организа ...

Проект Nginx перевёл разработку на Git и GitHubПроект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub ...

Через GitHub распространяется опасный троянЧерез GitHub распространяется опасный троян Под видом OSINT-инструментов и DeFi-разработок раздаётся троянец удалённого доступа с весьма широким ассортиментом функций. ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере ...

GitHub переезжает в облако Microsoft AzureGitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический ...

Microsoft переводит GitHub в подразделение CoreAIMicrosoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект ...

Google прекратил публикацию кода для поддержки устройств Pixel в репозитории с кодом AndroidGoogle прекратил публикацию кода для поддержки устройств Pixel в репозитории с кодом Android Разработчики Android-прошивки CalyxOS, не привязанной к сервисам Google, обратили внимание на прекращение публикации компанией Google исходного кода, ...

Помощь в квадрате: россияне смогут оплачивать покупки в дружественных странах единым QR-кодомПомощь в квадрате: россияне смогут оплачивать покупки в дружественных странах единым QR-кодом Россияне смогут расплачиваться универсальным QR-кодом в дружественных странах. РФ уже начала такие переговоры, узнали «Известия». Первым разработку н ...

Злоумышленники использовали заражённый пакет с открытым исходным кодом для кражи криптовалюты на $500 тысячЗлоумышленники использовали заражённый пакет с открытым исходным кодом для кражи криптовалюты на $500 тысяч В «Лабораторию Касперского» обратился российский блокчейн-разработчик, у которого злоумышленникам удалось похитить... ...

Microsoft делится исходным кодом 6502 BASIC  языком эпохи ретро-компьютеровMicrosoft делится исходным кодом 6502 BASIC — языком эпохи ретро-компьютеров Ранние проекты Microsoft, включая 6502 BASIC, заложили основу для развития MS-DOS и помогли сформировать бизнес-модель компании по лицензированию про ...

В готовящемся к релизу ядре Linux 6.13 выявлен сбой, вызванный кодом сотрудника MicrosoftВ готовящемся к релизу ядре Linux 6.13 выявлен сбой, вызванный кодом сотрудника Microsoft Линус Торвальдс намеревался опубликовать релиз ядра Linux 6.13 в это воскресенье, но, скорее всего, тестирование ветки 6.13 будет продлено на неделю ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Злоумышленники начали внедрять вредоносный код в проекты на GitHubЗлоумышленники начали внедрять вредоносный код в проекты на GitHub Популярная платформа для работы с кодом GitHub подверглась новой волне атак: злоумышленники пытались добавить вредоносные изменения в проекты и подст ...

Россиян оставят без промышленного ПО, GitHub и Google DriveРоссиян оставят без промышленного ПО, GitHub и Google Drive В новом пакете санкций США содержатся запреты на поставки программного обеспечения не только для промышленных целей, но и для управления предприятиям ...

MetaQuotes запустил своего рода GitHub для алготрейдеровMetaQuotes запустил «своего рода GitHub для алготрейдеров» Крупнейший разработчик внебиржевого торгового софта, компания MetaQuotes, сообщил сегодня о новинках, изменениях, которые претерпела флагманская торг ...

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Российский аналог GitHub пока так и не получил финансированияРоссийский аналог GitHub пока так и не получил финансирования На создание национального репозитория для совместной разработки и хостинга кода планировали направить 1,3 млрд рублей ...

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мерGitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско ...

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHubМодель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени ...

Инициатива GitHub по финансированию повышения безопасности открытых проектовИнициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе ...

Обновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHub Обновлен инструмент Shotstars 0.2, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПОМанипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО Распространители вредоносного ПО начали применять новый способ отправки вредоносных писем от имени команды, занимающейся обеспечением безопасности в ...

FACCT: через GitHub рекламируются ресурсы с вредоносными крякамиFACCT: через GitHub рекламируются ресурсы с вредоносными кряками Исследователи сообщают о продолжении вредоносной кампании по распространению малвари под видом популярных утилит и офисных приложений вместе с ключам ...

Эксперимент Минцифры РФ по созданию российского аналога GitHub отмененЭксперимент Минцифры РФ по созданию российского аналога GitHub отменен Минцифры РФ окончательно отказалось от эксперимента по созданию в России единого национального репозитория свободного ПО. Об этом на конференции «ПРО ...

GitHub запустил бесплатную версию Copilot для автодополнения кодаGitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код ...

Проект Organic Maps перенёс разработку с GitHub на ForgejoПроект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра ...

Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub Обновлён инструмент Shotstars 2.1, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиковGitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков С 5 мая GitHub Copilot, ИИ-ассистент для написания кода, станет дороже для тех, кто активно использует продвинутые нейросети вроде Anthropic Sonnet 3 ...

Банкер Astaroth использует GitHub, чтобы избегать блокировокБанкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св ...

Хакеры приспособили GitHub для массового распространения вредоносов как услугиХакеры приспособили GitHub для массового распространения вредоносов как услуги Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичн ...

Никогда такого не было и вот опять: майское обновление Windows 11 вызывает массовые сбои с кодом 0xc0000098Никогда такого не было и вот опять: майское обновление Windows 11 вызывает массовые сбои с кодом 0xc0000098 Появились многочисленные сообщения о серьёзных проблемах при установке майского обновления безопасности KB5058405 для Windows 11 версий 23H2 и 22H2. ...

Платформа с открытым исходным кодом предоставляет виртуальную площадку для совместной работы человека и искусственного интеллектаПлатформа с открытым исходным кодом предоставляет виртуальную площадку для совместной работы человека и искусственного интеллекта Искусственный интеллект (ИИ) уже стал невидимым, но незаменимым помощником в нашей жизни. Он помогает фильтровать спам из вашего почтового ящика, улу ...

Z.ai выпустила большую языковую модель с открытым исходным кодом GLM-4.7, созданную для реальных рабочих процессов разработкиZ.ai выпустила большую языковую модель с открытым исходным кодом GLM-4.7, созданную для реальных рабочих процессов разработки В преддверии Рождества Z.ai выпустила версию GLM-4.7, которая является последней... Сообщение Z.ai выпустила большую языковую модель с открытым исход ...

Клон Windows с открытым кодом и российскими корнями спустя многие годы ожил и получил обновлениеКлон Windows с открытым кодом и российскими корнями спустя многие годы ожил и получил обновление Система ReactOS получила новое обновление. В последний раз разработчики выпускали апдейты для нее в 2021 г., хотя за прошедшие с тех пор годы выходил ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

Утечка токена для полного доступа к GitHub-репозиториям проекта PythonУтечка токена для полного доступа к GitHub-репозиториям проекта Python Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозитори ...

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHubПрошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или ...

GitHub переходит на Azure: масштабная миграция в рамках интеграции с MicrosoftGitHub переходит на Azure: масштабная миграция в рамках интеграции с Microsoft GitHub, который Microsoft приобрела в 2018 году за $7,5 млрд, готовится к масштабному переходу на облачную платформу Microsoft Azure. Это решение при ...

Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставокЭксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок Исследователи считают, что к недавней компрометации пакета tj-actions/changed-files привела каскадная атака на цепочку поставок, начавшаяся со взлома ...

Хакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасностиХакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасности Руководители стартапа в области искусственного интеллекта и машинного обучения Exo Labs сообщили, что неизвестное лицо пыталось изменить код их проек ...

MTS AI представила российского конкурента GitHub Copilot  ИИ-ассистента для разработчиков Kodify 2MTS AI представила российского конкурента GitHub Copilot — ИИ-ассистента для разработчиков Kodify 2 Компания MTS AI (дочерняя структура МТС Web Services) объявила о выходе ИИ-ассистента для разработчиков второго поколения Kodify 2. Новая версия ИИ-а ...

Инструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHubИнструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHub Разработчик под ником Henrique Henrique выложил в опенсорс проект Hengo. Это решение, которое позволяет работать с Godot без знания GDScript, выстраи ...

Более 1500 игроков Minecraft скачали с GitHub вредоносные читыБолее 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBergВыпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, ...

Компания Hugging Face открыла продажи своих миниатюрных роботов с открытым исходным кодом Reachy MiniКомпания Hugging Face открыла продажи своих миниатюрных роботов с открытым исходным кодом Reachy Mini Компания Hugging Face, известная своей платформой для разработки ИИ, объявила о начале приёма заказов на свои новые роботы Reachy Mini. Прототипы эти ...

QR-кодом оплатить сможете: во всех супермаркетах на кассах неспроста пристают с надоевшим вопросом. Что скрывают продавцы магазинов«QR-кодом оплатить сможете»?»: во всех супермаркетах на кассах неспроста пристают с надоевшим вопросом. Что скрывают продавцы магазинов «QR-кодом оплатить сможете»?»: во всех супермаркетах на кассах неспроста пристают с надоевшим вопросом. Что скрывают продавцы магазинов Сети магазино ...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpegGitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиторияхКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режимGitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на ...

ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHubChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub Компания OpenAI объявила о расширении охвата службы ChatGPT Connectors. Владельцы учётных записей Plus для поиска через чат теперь могут подключить с ...

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровняPositive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр ...

Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHubПроект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHub Разработчики развиваемого с нуля свободного web-браузера Ladybird объявили о получении пожертвования, размером в 1 млн. долларов. Пожертвование предо ...

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов UltralyticsОшибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач к ...

Вместо единого убийцы GitHub Россия получит единое регулирование для его аналоговВместо единого «убийцы GitHub» Россия получит единое регулирование для его аналогов Вместо единого российского репозитория открытого кода, который планировался с 2020 г., Министерство цифрового развития, связи и массовых коммуникаций ...

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGemsОсновные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T ...

Глава GitHub ушёл в отставку  компания перейдёт под прямое управление MicrosoftГлава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он ...

GitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном кодеGitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном коде Компания GitHub представила инструмент на базе искусственного интеллекта Copilot Autofix для помощи программистам в быстром устранении ошибок в коде, ...

GitHub будет брать деньги за те услуги, которые ранее были бесплатнымиGitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик ...

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugsКаскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на ...

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеровGitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и ...

Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данныхЗлоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем п ...

Генератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работыГенератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работы В прошлом году сотрудник компании Disney Мэтью Ван Андел стал жертвой хакерской атаки, которая привела к утечке конфиденциальной информации и потере ...

Сервис Stargazers Ghost Network распространяет малварь через 3000 аккаунтов на GitHubСервис Stargazers Ghost Network распространяет малварь через 3000 аккаунтов на GitHub Специалисты Check Point сообщают, что группировка Stargazer Goblin создала масштабный сервис для распространения малвари и использует для этого более ...

Вышла первая в истории песня на языке Java  итальянские металлисты спели рабочий код и выложили его на GitHubВышла первая в истории песня на языке Java — итальянские металлисты спели рабочий код и выложили его на GitHub Итальянский пародийный музыкальный коллектив Nanowar of Steel, работающий в жанрах хэви- и пауэр-метал, выпустил композицию «HelloWorld.java&ra ...

Microsoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это беситMicrosoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это бесит Microsoft вознамерилась брать плату за часть функций GitHub, которые раньше были бесплатными. Она хочет, чтобы разработчики платили ей за использован ...

В США нашли 40-кг обломок корабля SpaceX Crew Dragon  куски поменьше нашли во дворах местных жителейВ США нашли 40-кг обломок корабля SpaceX Crew Dragon — куски поменьше нашли во дворах местных жителей В NASA подтвердили, что найденный в мае в Северной Каролине фрагмент космического мусора массой свыше 40 кг и шириной около метра происходит от служе ...

GitHub стремительно теряет независимость. Microsoft загоняет его сервера в облако Azure и пересаживает сотрудников с мессенджера Slack на TeamsGitHub стремительно теряет независимость. Microsoft загоняет его сервера в облако Azure и пересаживает сотрудников с мессенджера Slack на Teams Главный ИТ-хостинг планеты GitHub, оказавшийся под контролем Microsoft в 2018 г., продолжает постепенно утрачивать независимость от материнской компа ...

Google случайно выложила на Github под свободной лицензией тысячи секретных документов о работе поисковика. Распространение материалов уже не остановGoogle случайно выложила на Github под свободной лицензией тысячи секретных документов о работе поисковика. Распространение материалов уже не остановить Корпорация Google случайно опубликовала внутреннюю документацию, касающуюся фирменной поисковой системы, на хостинг проектов GitHub. Остановить утечк ...

Взять чипсет AMD 600/800 и создать на его основе плату расширения с M.2, SATA и USB. Проект с открытым исходным кодом использует чипсет, как контроллВзять чипсет AMD 600/800 и создать на его основе плату расширения с M.2, SATA и USB. Проект с открытым исходным кодом использует чипсет, как контроллер PCIe Чипсеты AMD серий 600 и 800 можно использовать не только для создания системных плат. Энтузиасты разработали на основе такого чипа отдельную плату ра ...

Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3 Разработчики из компании Mozilla перевели основной репозиторий с исходным кодом Firefox с Mercurial на Git. Официальный Git-репозиторий Firefox разме ...

Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub CopilotМодель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot OpenAI представила долгожданное семейство языковых моделей под общим названием GPT-5. Компания заявляет, что это самая быстрая, умная и эффективная м ...

Без воды остались сотни домовБез воды остались сотни домов В Саратове без водоснабжения остались сотни домов.Сегодня, 28 мая, ориентировочно до 2 часов следующего дня приостановлена подача воды по адресам: 1- ...

В Зимбабве уничтожат сотни слоновВ Зимбабве уничтожат сотни слонов Зимбабве уничтожит 200 слонов из-за нехватки продовольствия и угрозы голода в стране вследствие продолжительной засухи. Об этом сообщил министр охран ...

Сотни пассажиров застряли во ВнуковоСотни пассажиров застряли во Внуково Задержка рейса Москва — Анталья произошла в столичном аэропорту Внуково, вылета ожидают 320 пассажиров, сообщает Telegram-канал SHOT. По его информац ...

Thunderful Group уволит еще до сотни сотрудниковThunderful Group уволит еще до сотни сотрудников Шведский холдинг Thunderful Group объявил о второй за год реструктуризации. Предыдущая состоялась в начале 2024-го и привела к увольнению 20% персона ...

В Нидерландах бастуют сотни польских рабочихВ Нидерландах бастуют сотни польских рабочих Несколько сотен польских рабочих начали забастовку в распределительных центрах сети супермаркетов «Альберт Хейн» в Нидерландах. ...

Во Франции из-за забастовки отменят сотни авиарейсовВо Франции из-за забастовки отменят сотни авиарейсов Во Франции с сегодняшнего дня, 7 октября, началась масштабная забастовка авиадиспетчеров, организованная профсоюзом SNCTA. Акция протеста должна была ...

Goldman Sachs уволит сотни сотрудниковGoldman Sachs уволит сотни сотрудников Goldman Sachs Group Inc. планирует уволить несколько сотен сотрудников в ближайшие недели в рамках ежегодного сокращения неэффективных работников, пи ...

В аэропорту Мюнхена отменят сотни рейсовВ аэропорту Мюнхена отменят сотни рейсов 27 и 28 февраля в аэропорту Мюнхена (Германия) состоится забастовка профсоюза, которая приведёт к массовой отмене авиарейсов. В акции примут участие ...