Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок

Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок

Исследователи считают, что к недавней компрометации пакета tj-actions/changed-files привела каскадная атака на цепочку поставок, начавшаяся со взлома GitHub Action reviewdog/action-setup@v1....

20.03.2025 [20:28]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugsКаскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на ...

Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub ActionsGoogle и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Разработчики могут использовать Gemini CLI для генерации тестов, исправления ошибок и других задач — просто написав команду на естественном языке. Th ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториевАтака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев Специалисты пришли к выводу, что каскадная атака на цепочку поставок в GitHub Actions, связанная со взломом tj-actions/changed-files и reviewdog/acti ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов UltralyticsОшибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач к ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиторияхКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Китайские кибершпионы нацелились на южнокорейскую VPN в ходе атаки на цепочку поставокКитайские кибершпионы нацелились на южнокорейскую VPN в ходе атаки на цепочку поставок Группа хакеров PlushDaemon, действующая с 2019 года, использует сложный модульный бэкдор для сбора данных из зараженных систем в Южной Корее. Недавно ...

Роботы, дроны и ИИ: как технологии могут улучшить глобальную цепочку поставокРоботы, дроны и ИИ: как технологии могут улучшить глобальную цепочку поставок В мире, где скорость и удобство имеют первостепенное значение для клиентов, поставщики логистических услуг обращаются к новым технологиям, таким как ...

LottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварьLottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварь Популярный проект LottieFiles сообщил, что стал жертвой атаки на цепочку поставок. В результате код Lotti-Player оказался скомпрометирован, и злоумыш ...

Восстающий лев: эксперты оценили атаку на ядерные объекты и руководство Ирана«Восстающий лев»: эксперты оценили атаку на ядерные объекты и руководство Ирана Израиль поразил объект Натанз, убил командира КСИР, ряд высших офицеров и физиков-ядерщиков ...

Куда уж больше // Эксперты обнаружили предел патриотизмаКуда уж больше? // Эксперты обнаружили предел патриотизма Идеологическое многообразие в России может существовать и развиваться только на базе патриотизма, который лежит в основе национальной идентичности и ...

Эксперты обнаружили рабочие серверы вредоносного приложения MamontЭксперты обнаружили рабочие серверы вредоносного приложения Mamont Часть сетевой инфраструктуры шпионского приложения Mamont для Android, с помощью которого хакеры крали деньги с банковских карт, все еще действует, в ...

Эксперты Роскачества обнаружили биологически активные добавки с наркотиками на маркетплейсахЭксперты Роскачества обнаружили биологически активные добавки с наркотиками на маркетплейсах Москва. Торговля биологически активными добавками (БАД) с запрещенными веществами процветает на маркетплейсах. В этом убедились специалисты Роскачест ...

Эксперты Kaspersky ICS CERT обнаружили критические уязвимости в чипах UnisocЭксперты Kaspersky ICS CERT обнаружили критические уязвимости в чипах Unisoc Уязвимости, которым присвоены идентификаторы CVE-2024-39432 и CVE-2024-39431, найдены в чипах Unisoc, широко используемых в устройствах... ...

Что обнаружили эксперты в банках консервированной фасоли Bonduelle, Ашан, Скатерть-Самобранка, Юнона и GlobusЧто обнаружили эксперты в банках консервированной фасоли Bonduelle, «Ашан», «Скатерть-Самобранка», «Юнона» и Globus? Массовое отравление салатами с консервированной фасолью наложило свой отпечаток на отношение потребителей к этом продукту. Однако, как показала прове ...

Build 2025: представлена функция App Actions для Click to Do в Windows 11Build 2025: представлена функция «App Actions» для Click to Do в Windows 11 Microsoft на конференции разработчиков Build 2025 анонсировала новый набор API App Actions для Windows, с помощью которого приложения смогут контекст ...

Мужчина сорвал с пенсионерки золотую цепочку во ВладивостокеМужчина сорвал с пенсионерки золотую цепочку во Владивостоке В столице ДВ полиция оперативно по горячим следам задержала 40-летнего мужчину, который обвиняется в ограблении 72-летней женщины. Стоимость похищенн ...

Отобравшего у рабочего цепочку за полмиллиона задержали в КингисеппеОтобравшего у рабочего цепочку за полмиллиона задержали в Кингисеппе В Кингисеппском районе Ленобласти расследуют уголовное дело об уличном ограблении. Подозреваемый нашелся спустя почти два месяца. ...

В Череповце уличный собутыльник сорвал с пенсионера цепочку с крестикомВ Череповце уличный собутыльник сорвал с пенсионера цепочку с крестиком В полиции 69-летний пострадавший рассказал, что возвращался из гостей и познакомился на улице с мужчиной ...

Дай задание и забудь: Microsoft запустила ИИ-функцию Copilot Actions для автоматизации рутины«Дай задание и забудь»: Microsoft запустила ИИ-функцию Copilot Actions для автоматизации рутины Microsoft анонсировала новый ИИ-инструмент Copilot Actions для пользователей Microsoft 365 Copilot, который позволяет автоматизировать повторяющиеся ...

Можно ли вернуть в магазин золотую цепочку, если на ней образовался заломМожно ли вернуть в магазин золотую цепочку, если на ней образовался залом? Суд рассматривал вопрос, связан ли данный деффект с неправильной эксплуатацией товара или возник по вине производителя. ...

Воры сорвали с шеи красноярца цепочку и продали ее скупщику за 400 тысяч рублейВоры сорвали с шеи красноярца цепочку и продали ее скупщику за 400 тысяч рублей В Красноярске полицейские задержали злоумышленников, которые сорвали дорогостоящее украшение с шеи мужчины и выручили за него 400 тыс. рублей. ...

Представляем цепочку Mandala Chain, Polkadot L1 нацелена на более чем 10 миллионов новых кошельков в ИндонезииПредставляем цепочку Mandala Chain, Polkadot L1 нацелена на более чем 10 миллионов новых кошельков в Индонезии [ПРЕСС-РЕЛИЗ – Бали, Индонезия, 5 июня 2024 г.] Цепочка мандалы: полезность и внедрение в реальном мире, начиная с Индонезии Mandala Chain, парачейн ...

Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft EdgeСостоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge Microsoft объявила, что пользователям браузера Edge стали доступны сразу две новые функции на базе искусственного интеллекта: Copilot Actions и Copil ...

GrantiX запускает платформу SocialFi на базе искусственного интеллекта, чтобы привлечь в цепочку рынок импакт-инвестирования на сумму 1,57 триллиона GrantiX запускает платформу SocialFi на базе искусственного интеллекта, чтобы привлечь в цепочку рынок импакт-инвестирования на сумму 1,57 триллиона долларов GrantiX, новаторская платформа воздействия на основе блокчейна, собирается запустить свою экосистему основной сети в декабре этого года, стремясь объ ...

Репозиторий с кодом WinAmp удалён с GitHubРепозиторий с кодом WinAmp удалён с GitHub Компания Llama Group, которая в сентябре опубликовала исходный код мультимедийного проигрывателя Winamp, удалила репозиторий проекта с GitHub. Причин ...

Microsoft переводит GitHub в подразделение CoreAIMicrosoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере ...

Проект Nginx перевёл разработку на Git и GitHubПроект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub ...

GitHub переезжает в облако Microsoft AzureGitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический ...

Через GitHub распространяется опасный троянЧерез GitHub распространяется опасный троян Под видом OSINT-инструментов и DeFi-разработок раздаётся троянец удалённого доступа с весьма широким ассортиментом функций. ...

Накручивание звёзд вредоносным репозиториям на GitHubНакручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое ...

GNOME начал перенаправление части git-трафика на GitHubGNOME начал перенаправление части git-трафика на GitHub Разработчики проекта GNOME объявили о начале перенаправления части запросов к основным Git-репозиториям проекта на зеркала, размещённые на GitHub. С ...

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Злоумышленники начали внедрять вредоносный код в проекты на GitHubЗлоумышленники начали внедрять вредоносный код в проекты на GitHub Популярная платформа для работы с кодом GitHub подверглась новой волне атак: злоумышленники пытались добавить вредоносные изменения в проекты и подст ...

На GitHub нашли сотни репозиториев с вредоносным кодомНа GitHub нашли сотни репозиториев с вредоносным кодом Эксперты Kaspersky GReAT обнаружили на GitHub множество репозиториев с малварью, которая замаскирована под проекты с открытым исходным кодом. Наприме ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и ...

Российский аналог GitHub пока так и не получил финансированияРоссийский аналог GitHub пока так и не получил финансирования На создание национального репозитория для совместной разработки и хостинга кода планировали направить 1,3 млрд рублей ...

MetaQuotes запустил своего рода GitHub для алготрейдеровMetaQuotes запустил «своего рода GitHub для алготрейдеров» Крупнейший разработчик внебиржевого торгового софта, компания MetaQuotes, сообщил сегодня о новинках, изменениях, которые претерпела флагманская торг ...

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мерGitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Россиян оставят без промышленного ПО, GitHub и Google DriveРоссиян оставят без промышленного ПО, GitHub и Google Drive В новом пакете санкций США содержатся запреты на поставки программного обеспечения не только для промышленных целей, но и для управления предприятиям ...

Хакеры приспособили GitHub для массового распространения вредоносов как услугиХакеры приспособили GitHub для массового распространения вредоносов как услуги Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичн ...

GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиковGitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков С 5 мая GitHub Copilot, ИИ-ассистент для написания кода, станет дороже для тех, кто активно использует продвинутые нейросети вроде Anthropic Sonnet 3 ...

Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПОМанипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО Распространители вредоносного ПО начали применять новый способ отправки вредоносных писем от имени команды, занимающейся обеспечением безопасности в ...

Gentoo завершил первый этап миграции с GitHub на CodebergGentoo завершил первый этап миграции с GitHub на Codeberg Разработчики дистрибутива Gentoo объявили о реализации возможности передачи изменений в ebuild-репозиторий, используя Git-хостинг Codeberg. На Codebe ...

FACCT: через GitHub рекламируются ресурсы с вредоносными крякамиFACCT: через GitHub рекламируются ресурсы с вредоносными кряками Исследователи сообщают о продолжении вредоносной кампании по распространению малвари под видом популярных утилит и офисных приложений вместе с ключам ...

Инициатива GitHub по финансированию повышения безопасности открытых проектовИнициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе ...

Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub Обновлён инструмент Shotstars 2.1, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

Банкер Astaroth использует GitHub, чтобы избегать блокировокБанкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св ...

Эксперимент Минцифры РФ по созданию российского аналога GitHub отмененЭксперимент Минцифры РФ по созданию российского аналога GitHub отменен Минцифры РФ окончательно отказалось от эксперимента по созданию в России единого национального репозитория свободного ПО. Об этом на конференции «ПРО ...

Обновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHub Обновлен инструмент Shotstars 0.2, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHubМодель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени ...

GitHub запустил бесплатную версию Copilot для автодополнения кодаGitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код ...

Проект Organic Maps перенёс разработку с GitHub на ForgejoПроект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра ...

Более 1500 игроков Minecraft скачали с GitHub вредоносные читыБолее 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

Утечка токена для полного доступа к GitHub-репозиториям проекта PythonУтечка токена для полного доступа к GitHub-репозиториям проекта Python Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозитори ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBergВыпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, ...

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHubПрошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или ...

MTS AI представила российского конкурента GitHub Copilot  ИИ-ассистента для разработчиков Kodify 2MTS AI представила российского конкурента GitHub Copilot — ИИ-ассистента для разработчиков Kodify 2 Компания MTS AI (дочерняя структура МТС Web Services) объявила о выходе ИИ-ассистента для разработчиков второго поколения Kodify 2. Новая версия ИИ-а ...

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форкиДоступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда ...

GitHub переходит на Azure: масштабная миграция в рамках интеграции с MicrosoftGitHub переходит на Azure: масштабная миграция в рамках интеграции с Microsoft GitHub, который Microsoft приобрела в 2018 году за $7,5 млрд, готовится к масштабному переходу на облачную платформу Microsoft Azure. Это решение при ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

Хакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасностиХакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасности Руководители стартапа в области искусственного интеллекта и машинного обучения Exo Labs сообщили, что неизвестное лицо пыталось изменить код их проек ...

Инструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHubИнструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHub Разработчик под ником Henrique Henrique выложил в опенсорс проект Hengo. Это решение, которое позволяет работать с Godot без знания GDScript, выстраи ...

Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHubПроект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHub Разработчики развиваемого с нуля свободного web-браузера Ladybird объявили о получении пожертвования, размером в 1 млн. долларов. Пожертвование предо ...

Глава GitHub ушёл в отставку  компания перейдёт под прямое управление MicrosoftГлава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он ...

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровняPositive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр ...

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режимGitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на ...

GitHub будет брать деньги за те услуги, которые ранее были бесплатнымиGitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик ...

GitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном кодеGitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном коде Компания GitHub представила инструмент на базе искусственного интеллекта Copilot Autofix для помощи программистам в быстром устранении ошибок в коде, ...

Вместо единого убийцы GitHub Россия получит единое регулирование для его аналоговВместо единого «убийцы GitHub» Россия получит единое регулирование для его аналогов Вместо единого российского репозитория открытого кода, который планировался с 2020 г., Министерство цифрового развития, связи и массовых коммуникаций ...

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеровGitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и ...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpegGitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до ...

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGemsОсновные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T ...

Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данныхЗлоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем п ...

ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHubChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub Компания OpenAI объявила о расширении охвата службы ChatGPT Connectors. Владельцы учётных записей Plus для поиска через чат теперь могут подключить с ...

Генератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работыГенератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работы В прошлом году сотрудник компании Disney Мэтью Ван Андел стал жертвой хакерской атаки, которая привела к утечке конфиденциальной информации и потере ...

Сервис Stargazers Ghost Network распространяет малварь через 3000 аккаунтов на GitHubСервис Stargazers Ghost Network распространяет малварь через 3000 аккаунтов на GitHub Специалисты Check Point сообщают, что группировка Stargazer Goblin создала масштабный сервис для распространения малвари и использует для этого более ...

Защита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПОЗащита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПО Камилла Мораес (Camilla Moraes), менеджер по продукту из компании GitHub, начала обсуждение добавления в GitHub возможности для автоматической блокир ...

Вышла первая в истории песня на языке Java  итальянские металлисты спели рабочий код и выложили его на GitHubВышла первая в истории песня на языке Java — итальянские металлисты спели рабочий код и выложили его на GitHub Итальянский пародийный музыкальный коллектив Nanowar of Steel, работающий в жанрах хэви- и пауэр-метал, выпустил композицию «HelloWorld.java&ra ...

Microsoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это беситMicrosoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это бесит Microsoft вознамерилась брать плату за часть функций GitHub, которые раньше были бесплатными. Она хочет, чтобы разработчики платили ей за использован ...

GitHub стремительно теряет независимость. Microsoft загоняет его сервера в облако Azure и пересаживает сотрудников с мессенджера Slack на TeamsGitHub стремительно теряет независимость. Microsoft загоняет его сервера в облако Azure и пересаживает сотрудников с мессенджера Slack на Teams Главный ИТ-хостинг планеты GitHub, оказавшийся под контролем Microsoft в 2018 г., продолжает постепенно утрачивать независимость от материнской компа ...

Google случайно выложила на Github под свободной лицензией тысячи секретных документов о работе поисковика. Распространение материалов уже не остановGoogle случайно выложила на Github под свободной лицензией тысячи секретных документов о работе поисковика. Распространение материалов уже не остановить Корпорация Google случайно опубликовала внутреннюю документацию, касающуюся фирменной поисковой системы, на хостинг проектов GitHub. Остановить утечк ...

Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3 Разработчики из компании Mozilla перевели основной репозиторий с исходным кодом Firefox с Mercurial на Git. Официальный Git-репозиторий Firefox разме ...

В ООН отреагировали на атаку на журналистов НТВ в ДНРВ ООН отреагировали на атаку на журналистов НТВ в ДНР Организация Объединенных Наций выступает против любых нападений на представителей СМИ, заявили на брифинге заместитель официального представителя ген ...

Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub CopilotМодель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot OpenAI представила долгожданное семейство языковых моделей под общим названием GPT-5. Компания заявляет, что это самая быстрая, умная и эффективная м ...

ЕС стремится к увеличению поставок газа из СШАЕС стремится к увеличению поставок газа из США ЕС стремится к увеличению поставок газа из США и других стран и возобновляемых источников энергии для замены российских поставок, сообщает Reuters.ЕС ...

Над Курской областью отразили атаку ВСУНад Курской областью отразили атаку ВСУ Министерство обороны сообщило, что минувшей ночью силы противовоздушной обороны сбили 84 украинских беспилотника самолётного типа. Три из них были ун ...

МИД Германии прокомментировал атаку США на ВенесуэлуМИД Германии прокомментировал атаку США на Венесуэлу Министерство иностранных дел (МИД) Германии заявило, что с большой обеспокоенностью следит за ситуацией в Венесуэле. Заявление ведомства приводит Reu ...

ПВО отражает атаку ВСУ в Брянской областиПВО отражает атаку ВСУ в Брянской области Боевики ВСУ пытаются атаковать Брянскую область с помощью дронов. Об этом сообщает губернатор региона Александр Богомаз. ...

В МИД России отреагировали на атаку ВСУ на АлешкиВ МИД России отреагировали на атаку ВСУ на Алешки МИД России выпустил заявление в связи с атакой Вооруженных сил Украины (ВСУ) на Алешки в Херсонской области, назвав ее военным преступлением. ...

Ковальчук и ФСБ пошли в атаку на КириенкоКовальчук и ФСБ пошли в атаку на Кириенко Читайте в Телеграм Накалилась борьба в окружении Путина за контроль над «Росатомом» - огромной финансовой «воронкой». Ряд гос ...

В САР отразили повторную израильскую атакуВ САР отразили повторную израильскую атаку Сирийские системы противовоздушной обороны успешно отбили повторную ракетную атаку Израиля на военные объекты к западу от города Хама, расположенного ...

Восемнадцатилетним поднимал в атаку красноармейцевВосемнадцатилетним поднимал в атаку красноармейцев Военнослужащие 44-го армейского корпуса группировки войск «Север» в Белгородской области поздравили ветерана Великой Отечественной войны Николая Куце ...

В Тверской области отразили атаку ВСУВ Тверской области отразили атаку ВСУ Силы противовоздушной обороны отразили атаку украинских дронов в Тверской области. Об этом сообщает глава региона Игорь Руденя. ...

В России прокомментировали атаку ВСУ на БелгородВ России прокомментировали атаку ВСУ на Белгород Атака Вооруженных сил Украины (ВСУ) на Белгород, в результате которой есть жертвы, — это удар по мирным людям и объектам, заявил первый зампред комит ...

В МИД России прокомментировали атаку США на ВенесуэлуВ МИД России прокомментировали атаку США на Венесуэлу Атака США на Венесуэлу вызывает глубокую озабоченность и осуждение. Так Министерство иностранных дел России (МИД РФ) прокомментировало происходящие н ...

Во втором квартале на ПК с поддержкой ИИ пришлось 14 % поставокВо втором квартале на ПК с поддержкой ИИ пришлось 14 % поставок Согласно последнему отчёту аналитического агентства Canalys, на рынок во втором квартале 2024 года было поставлено 8,8 млн компьютеров с поддержкой ф ...

FT: на восстановление объемов поставок Газпрома уйдет 10 летFT: на восстановление объемов поставок «Газпрома» уйдет 10 лет Российский энергетический холдинг «Газпром» вряд ли сможет восстановить продажи газа, потерянные в результате начала боевых действий на Украине, по к ...

Озвучен список приостановленных США поставок УкраинеОзвучен список приостановленных США поставок Украине Перехватчики Patriot и системы противоракетной обороны (ПВО) Stinger вошли в список приостановленных поставок США Украине. Об этом сообщает Financial ...

Вот процент прибыли от поставок лучших криптоактивовВот процент прибыли от поставок лучших криптоактивов После недавнего роста рынка криптовалют большая часть находящихся в обращении большинства криптовалют в настоящее время приносит прибыль. Платформа р ...

Япония не сможет отказаться от поставок СПГ из РоссииЯпония не сможет отказаться от поставок СПГ из России Новый премьер-министр Японии Санаэ Такаити во время переговоров с президентом США Дональдом Трампом заявила о невозможности отказа от поставок сжижен ...

Газ в Европе подорожал после прекращения поставок ...Газ в Европе подорожал после прекращения поставок ... Цены на газ в европе превысили 50 евро в первый торговый день 2025 года. Источник: Bloomberg Эталонные цены в четверг закрылись на самом высоком уров ...

Bloomberg: Газпром отключил от поставок австрийскую OMVBloomberg: «Газпром» отключил от поставок австрийскую OMV Изображение: APA/AFP/Andrei Pungovschi «Газпром» поставляет газ в Европу через Украину в обычном режиме, даже после того, как отключил одного из свои ...

Словакия заинтересована в сохранении поставок нефти из РФСловакия заинтересована в сохранении поставок нефти из РФ Российское энергетическое сырье дешевле того, что предлагается закупать от альтернативных поставщиков, отметил словацкий министр иностранных и европе ...

Куряне воровали косметику из оптовых поставокКуряне воровали косметику из оптовых поставок В Курской области молодого человека и девушку подозревают в присвоении косметики из оптовых поставок. Об этом сообщили в полиции.Разбирательство нача ...

В ОАЭ отразили ракетную атаку со стороны ИранаВ ОАЭ отразили ракетную атаку со стороны Ирана Военное ведомство Объединенных Арабских Эмиратов сообщило об отражении массированного удара с иранской стороны, перехват сопровождают громкие взрывы. ...

В небе над Курском отразили вражескую атакуВ небе над Курском отразили вражескую атаку В понедельник 19 января прямо во время заседания регионального правительства российским ПВО удалось сбить, по всей видимости, баллистическую ракету В ...

Минобороны заявило об ответственности США за атаку на СевастопольМинобороны заявило об ответственности США за атаку на Севастополь Соединенные Штаты несут ответственность за атаку Вооруженных сил Украины (ВСУ) на Севастополь, заявили в Министерстве обороны РФ ...

Атаку ВСУ на Воронеж 10 декабря прокомментировали в МинобороныАтаку ВСУ на Воронеж 10 декабря прокомментировали в Минобороны Минобороны РФ. Ночью с 10 на 11 декабря были сбиты четыре беспилотника над Воронежской областью. Инцидент продолжался от 23:00 до 7:00 утра, сообщили ...

В Ростовской области отразили атаку дроновВ Ростовской области отразили атаку дронов В трех районах Ростовской области ликвидированы беспилотники, никто не пострадал, сообщил утром в воскресенье губернатор региона Юрий Слюсарь."Минувш ...

В небе над Курской областью отразили атаку ВСУВ небе над Курской областью отразили атаку ВСУ За прошедшую ночь дежурными средствами ПВО перехвачены и уничтожены в общей сложности 27 украинских беспилотников. 2 БПЛА были уничтожены над Курской ...

ВСУ совершили атаку на город в Белгородской областиВСУ совершили атаку на город в Белгородской области Губернатор Белгородской области Вячеслав Гладков заявил, что Вооруженные силы Украины совершили атаку беспилотниками города Грайворон в регионе, пост ...

МИД РФ назвал целенаправленной атаку на журналистов НТВ в ГорловкеМИД РФ назвал целенаправленной атаку на журналистов НТВ в Горловке Атака на журналистов НТВ в Горловке, в результате которой сотрудники телеканала и их сопровождающий получили тяжелые ранения, была «целенаправленным ...

Атаку беспилотников отбили в Тосненском районеАтаку беспилотников отбили в Тосненском районе В 47-м регионе объявлен отбой воздушной опасности. Об этом в своем Telegram-канале сообщил губернатор Алексендр Дрозденко. ...

СК начал расследовать атаку ВСУ на жителей БрянскаСК начал расследовать атаку ВСУ на жителей Брянска Сотрудники СК России начали расследовать очередное преступление ВСУ против мирных жителей Брянской области. Об этом сообщается в официальном телеграм ...

МТС Red отразила самую мощную за год DDoS-атаку на ШПД МТС«МТС Red» отразила самую мощную за год DDoS-атаку на ШПД МТС МТС сообщила о том, что ее дочерняя компания «МТС Red» успешно отразила самую мощную за год DDoS-атаку на сеть широкополосного... ...

Как отличить паническую атаку от сердечного приступаКак отличить паническую атаку от сердечного приступа? В интервью «Известиям» она отметила, что симптомы панической атаки могут быть схожи с признаками сердечного приступа, что затрудняет их различие.Кинк ...

Под атаку ВСУ попало село в Белгородской областиПод атаку ВСУ попало село в Белгородской области Украинские войска атаковали село Репяховка Краснояружского района Белгородской области с применением FPV-беспилотника. Об этом сообщил губернатор рег ...

ПВО за ночь отразила атаку 25 украинских беспилотниковПВО за ночь отразила атаку 25 украинских беспилотников БПЛА сбили в том числе над Крымом, Кубанью и Астраханской областью. Украинские военные за ночь пытались атаковать территории сразу нескольких российс ...

Над Курском отразили атаку украинских беспилотниковНад Курском отразили атаку украинских беспилотников «К этому моменту сбито уже 26 украинских БПЛА самолётного типа", сообщили в правительстве региона.Приближаться к обломкам БПЛА и трогать их нел ...

Ночью над Курском отразили массовую атаку ВСУНочью над Курском отразили массовую атаку ВСУ Минувшая ночь оказалась неспокойной. В 00:27 в регионе была объявлена опасность атаки БПЛА. Часом позже — ракетная опасность. Следом губернатор ...

ВС РФ отразили ночную атаку беспилотников на ЧечнюВС РФ отразили ночную атаку беспилотников на Чечню Ночью 2 декабря Украина направила беспилотники на Чеченскую Республику. Всего над регионом сбили четыре вражеских дрона, сообщает Минобороны РФ. Кром ...

Над Курской областью отразили вражескую атакуНад Курской областью отразили вражескую атаку В небе над Курской областью за минувшую ночь силами систем ПВО отразили воздушные атаки, со стороны Украины сбили 21 БПЛА.По данным Минобороны РФ, на ...

BZ назвала атаку США на Венесуэлу сигналом УкраинеBZ назвала атаку США на Венесуэлу сигналом Украине Разочарование на Украине нарастает, и не только из-за ситуации на фронте, но из-за Венесуэлы, пишет немецкая Berliner Zeitung. Газета призывает порад ...

В Ростовской области отразили атаку БПЛАВ Ростовской области отразили атаку БПЛА Врио губернатора Ростовской области Юрий Слюсарь сообщил, что силы ПВО отразили атаку беспилотников в Красносулинском районе. Количество сбитых БПЛА ...

В Брянской области отражают массированную атаку ВСУВ Брянской области отражают массированную атаку ВСУ Силы противовоздушной обороны отражают массированную вражескую атаку в Брянской области. Об этом сообщает губернатор региона Александр Богомаз. ...

Силы ПВО отражают атаку беспилотников на МосквуСилы ПВО отражают атаку беспилотников на Москву Силы противовоздушной обороны (ПВО) отражают атаку беспилотных летательных аппаратов на Москву. Об этом сообщил мэр города Сергей Собянин в Telegram- ...

Ночью над Курской областью отразили атаку ВСУНочью над Курской областью отразили атаку ВСУ В течение прошедшей ночи дежурными средствами ПВО уничтожены восемь БПЛА над территорией Курской области.Напоминаем, приближаться к обломкам и трогат ...

В Ярославской области предотвратили атаку беспилотников ВСУВ Ярославской области предотвратили атаку беспилотников ВСУ В правительстве Ярославской области сообщили о предотвращении атаки украинских БПЛА в регионе. ...

В Ярославской области предотвратили атаку дроновВ Ярославской области предотвратили атаку дронов Подразделения российского Минобороны и силовики предотвратили атаку дронов на объекты инфраструктуры в Ярославской области, сообщили РБК в пресс-служ ...

Суд ЕС отбил атаку Австрии на атомную энергетику и газСуд ЕС отбил атаку Австрии на атомную энергетику и газ Еврокомиссия внесла природный газ и атомную энергетику в список источников энергии, в которые можно инвестировать для перехода ЕС на экономику с нуле ...

В Татарстане отразили массированную атаку БПЛАВ Татарстане отразили массированную атаку БПЛА Массированная атака украинских беспилотников и иных средств на Татарстан отражена. Об этом сообщила пресс-служба главы республики. "Производственные ...

В Ульяновской области отразили атаку БПЛАВ Ульяновской области отразили атаку БПЛА Дежурные средства противовоздушной обороны (ПВО) перехватили и уничтожили украинский беспилотный летательный аппарат (БПЛА) в Ульяновской области. Об ...

Казахстан оценил атаку ВСУ на Новороссийск как недружественный шагКазахстан оценил атаку ВСУ на Новороссийск как недружественный шаг Как ранее сообщал Gudok.ru, беспилотные катера ВСУ с 25 по 29 ноября несколько раз атаковали объекты Каспийского трубопроводного консорциума, принадл ...