Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs

Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на криптобиржку Coinbase. Как стало известно теперь, атака началась с кражи токена у разработчика SpotBugs, что позволило злоумышленникам скомпрометировать несколько проектов....
06.04.2025 [20:28]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставокЭксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок Исследователи считают, что к недавней компрометации пакета tj-actions/changed-files привела каскадная атака на цепочку поставок, начавшаяся со взлома ...

Утечка токена для полного доступа к GitHub-репозиториям проекта PythonУтечка токена для полного доступа к GitHub-репозиториям проекта Python Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозитори ...

Роботы, дроны и ИИ: как технологии могут улучшить глобальную цепочку поставокРоботы, дроны и ИИ: как технологии могут улучшить глобальную цепочку поставок В мире, где скорость и удобство имеют первостепенное значение для клиентов, поставщики логистических услуг обращаются к новым технологиям, таким как ...

Китайские кибершпионы нацелились на южнокорейскую VPN в ходе атаки на цепочку поставокКитайские кибершпионы нацелились на южнокорейскую VPN в ходе атаки на цепочку поставок Группа хакеров PlushDaemon, действующая с 2019 года, использует сложный модульный бэкдор для сбора данных из зараженных систем в Южной Корее. Недавно ...

LottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварьLottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварь Популярный проект LottieFiles сообщил, что стал жертвой атаки на цепочку поставок. В результате код Lotti-Player оказался скомпрометирован, и злоумыш ...

В зоне риска все: Хакерскую атаку на Верный связали со взломом СДЭК«В зоне риска все»: Хакерскую атаку на «Верный» связали со взломом СДЭК Вероятнее всего российский ритейлер «Верный» столкнулся не с простой DoS-атакой, а с вмешательством в систему извне, заявил НСН Сергей Вакулин. ...

Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub ActionsGoogle и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Разработчики могут использовать Gemini CLI для генерации тестов, исправления ошибок и других задач — просто написав команду на естественном языке. Th ...

Исследование показало, что ИИ-агенты в браузере грозят утечкой данныхИсследование показало, что ИИ-агенты в браузере грозят утечкой данных Использование браузерных ИИ-агентов, предназначенных для автоматического выполнения действий от имени пользователя, может создавать серьезные риски д ...

На борьбу с утечкой мазута у Керченского пролива выделили еще 100 миллионовНа борьбу с утечкой мазута у Керченского пролива выделили еще 100 миллионов Правительство выделило дополнительные 100 млн рублей на ликвидацию последствий утечки мазута из двух танкеров, которые потерпели крушение у Керченско ...

Тревожный сигнал с орбиты: ситуация с утечкой воздуха на МКС накаляетсяТревожный сигнал с орбиты: ситуация с утечкой воздуха на МКС накаляется Международная космическая станция (МКС) в исправном состоянии постоянно теряет воздух, однако в апреле 2024 года суточная утечка достигла 1,6 кг — по ...

Роскачество предупреждает: ошибки в браузере грозят утечкой личных данныхРоскачество предупреждает: ошибки в браузере грозят утечкой личных данных Эксперты Центра цифровой экспертизы Роскачества выделили пять распространенных ошибок, которые могут привести к серьезным угрозам безопасности при ра ...

Почему провалилось ICO токена Hamster KombatПочему провалилось ICO токена Hamster Kombat Без практического применения у токена HMSTR нет перспектив для долгосрочного роста, предупреждают эксперты ...

Мужчина сорвал с пенсионерки золотую цепочку во ВладивостокеМужчина сорвал с пенсионерки золотую цепочку во Владивостоке В столице ДВ полиция оперативно по горячим следам задержала 40-летнего мужчину, который обвиняется в ограблении 72-летней женщины. Стоимость похищенн ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Hivello объявляет о запуске своего токена $ hvlo на RaydiumHivello объявляет о запуске своего токена $ hvlo на Raydium После вчерашних списков на Mexc и Gate.io, Hivello, агрегаторе DEPIN, который позволяет пользователям получать прибыль, монетизируя непрерывные компь ...

В Череповце уличный собутыльник сорвал с пенсионера цепочку с крестикомВ Череповце уличный собутыльник сорвал с пенсионера цепочку с крестиком В полиции 69-летний пострадавший рассказал, что возвращался из гостей и познакомился на улице с мужчиной ...

Можно ли вернуть в магазин золотую цепочку, если на ней образовался заломМожно ли вернуть в магазин золотую цепочку, если на ней образовался залом? Суд рассматривал вопрос, связан ли данный деффект с неправильной эксплуатацией товара или возник по вине производителя. ...

Воры сорвали с шеи красноярца цепочку и продали ее скупщику за 400 тысяч рублейВоры сорвали с шеи красноярца цепочку и продали ее скупщику за 400 тысяч рублей В Красноярске полицейские задержали злоумышленников, которые сорвали дорогостоящее украшение с шеи мужчины и выручили за него 400 тыс. рублей. ...

$600 млн за 12 минут: платформа для создания мемкоинов Pump.fun сорвала куш на выпуске собственного токена$600 млн за 12 минут: платформа для создания мемкоинов Pump.fun сорвала куш на выпуске собственного токена Платформа для создания мемкоинов Pump.fun провела в пятницу, 12 июля, первичное размещение собственных токенов (ICO) Pump, в результате которого всег ...

Иск XRP: Запуск токена Трампа поддерживает борьбу Ripple против решения SEC, утверждает PunditИск XRP: Запуск токена Трампа поддерживает борьбу Ripple против решения SEC, утверждает Pundit Запуск токена Трампа в пятницу вызвал дебаты в крипто -сообществе, причем некоторые сторонники волнования предполагают, что это может повлиять на про ...

Фонд VGX объявляет о партнерстве с Honeyland, чтобы предлагать вознаграждения игрокам с использованием токена VGXФонд VGX объявляет о партнерстве с Honeyland, чтобы предлагать вознаграждения игрокам с использованием токена VGX /div> Фонд VGX недавно заключил сотрудничество с известной веб3-игрой Honeyland, предоставляя игрокам заманчивые награды за использование токена VGX. ...

Представляем цепочку Mandala Chain, Polkadot L1 нацелена на более чем 10 миллионов новых кошельков в ИндонезииПредставляем цепочку Mandala Chain, Polkadot L1 нацелена на более чем 10 миллионов новых кошельков в Индонезии [ПРЕСС-РЕЛИЗ – Бали, Индонезия, 5 июня 2024 г.] Цепочка мандалы: полезность и внедрение в реальном мире, начиная с Индонезии Mandala Chain, парачейн ...

Обман века! Стал известен курс токена Hamster Kombat  тапальщики получат сущие копейкиОбман века! Стал известен курс токена Hamster Kombat — тапальщики получат сущие копейки Игроки в Hamster Kombat, которые стучали по экранам смартфонов днями и ночами, наконец-то узнали, какую награду получат. Увы, но вложенное в игру вре ...

Некоторые аналитики оптимистичны в отношении токена 99Bitcoins, поскольку новый токен BRC-20 собрал 2 миллиона долларов в ходе вирусной предпродажиНекоторые аналитики оптимистичны в отношении токена 99Bitcoins, поскольку новый токен BRC-20 собрал 2 миллиона долларов в ходе вирусной предпродажи Токен 99Bitcoins является следующим крупным революционным проектом в сфере криптовалют. И некоторые аналитики начинают это замечать. Токен 99Bitcoins ...

GrantiX запускает платформу SocialFi на базе искусственного интеллекта, чтобы привлечь в цепочку рынок импакт-инвестирования на сумму 1,57 триллиона GrantiX запускает платформу SocialFi на базе искусственного интеллекта, чтобы привлечь в цепочку рынок импакт-инвестирования на сумму 1,57 триллиона долларов GrantiX, новаторская платформа воздействия на основе блокчейна, собирается запустить свою экосистему основной сети в декабре этого года, стремясь объ ...

GitHub: Колыбель современного программированияGitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло ...

Через GitHub распространяется опасный троянЧерез GitHub распространяется опасный троян Под видом OSINT-инструментов и DeFi-разработок раздаётся троянец удалённого доступа с весьма широким ассортиментом функций. ...

Проект Nginx перевёл разработку на Git и GitHubПроект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub ...

GitHub переезжает в облако Microsoft AzureGitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический ...

Репозиторий с кодом WinAmp удалён с GitHubРепозиторий с кодом WinAmp удалён с GitHub Компания Llama Group, которая в сентябре опубликовала исходный код мультимедийного проигрывателя Winamp, удалила репозиторий проекта с GitHub. Причин ...

Microsoft переводит GitHub в подразделение CoreAIMicrosoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект ...

Накручивание звёзд вредоносным репозиториям на GitHubНакручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Россиян оставят без промышленного ПО, GitHub и Google DriveРоссиян оставят без промышленного ПО, GitHub и Google Drive В новом пакете санкций США содержатся запреты на поставки программного обеспечения не только для промышленных целей, но и для управления предприятиям ...

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мерGitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и ...

Злоумышленники начали внедрять вредоносный код в проекты на GitHubЗлоумышленники начали внедрять вредоносный код в проекты на GitHub Популярная платформа для работы с кодом GitHub подверглась новой волне атак: злоумышленники пытались добавить вредоносные изменения в проекты и подст ...

Российский аналог GitHub пока так и не получил финансированияРоссийский аналог GitHub пока так и не получил финансирования На создание национального репозитория для совместной разработки и хостинга кода планировали направить 1,3 млрд рублей ...

MetaQuotes запустил своего рода GitHub для алготрейдеровMetaQuotes запустил «своего рода GitHub для алготрейдеров» Крупнейший разработчик внебиржевого торгового софта, компания MetaQuotes, сообщил сегодня о новинках, изменениях, которые претерпела флагманская торг ...

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

На GitHub нашли сотни репозиториев с вредоносным кодомНа GitHub нашли сотни репозиториев с вредоносным кодом Эксперты Kaspersky GReAT обнаружили на GitHub множество репозиториев с малварью, которая замаскирована под проекты с открытым исходным кодом. Наприме ...

Эксперимент Минцифры РФ по созданию российского аналога GitHub отмененЭксперимент Минцифры РФ по созданию российского аналога GitHub отменен Минцифры РФ окончательно отказалось от эксперимента по созданию в России единого национального репозитория свободного ПО. Об этом на конференции «ПРО ...

Банкер Astaroth использует GitHub, чтобы избегать блокировокБанкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св ...

Хакеры приспособили GitHub для массового распространения вредоносов как услугиХакеры приспособили GitHub для массового распространения вредоносов как услуги Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичн ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

Обновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHub Обновлен инструмент Shotstars 0.2, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHubМодель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени ...

Проект Organic Maps перенёс разработку с GitHub на ForgejoПроект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра ...

FACCT: через GitHub рекламируются ресурсы с вредоносными крякамиFACCT: через GitHub рекламируются ресурсы с вредоносными кряками Исследователи сообщают о продолжении вредоносной кампании по распространению малвари под видом популярных утилит и офисных приложений вместе с ключам ...

GitHub запустил бесплатную версию Copilot для автодополнения кодаGitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код ...

Инициатива GitHub по финансированию повышения безопасности открытых проектовИнициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе ...

Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub Обновлён инструмент Shotstars 2.1, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПОМанипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО Распространители вредоносного ПО начали применять новый способ отправки вредоносных писем от имени команды, занимающейся обеспечением безопасности в ...

GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиковGitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков С 5 мая GitHub Copilot, ИИ-ассистент для написания кода, станет дороже для тех, кто активно использует продвинутые нейросети вроде Anthropic Sonnet 3 ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBergВыпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, ...

GitHub переходит на Azure: масштабная миграция в рамках интеграции с MicrosoftGitHub переходит на Azure: масштабная миграция в рамках интеграции с Microsoft GitHub, который Microsoft приобрела в 2018 году за $7,5 млрд, готовится к масштабному переходу на облачную платформу Microsoft Azure. Это решение при ...

Более 1500 игроков Minecraft скачали с GitHub вредоносные читыБолее 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают ...

MTS AI представила российского конкурента GitHub Copilot  ИИ-ассистента для разработчиков Kodify 2MTS AI представила российского конкурента GitHub Copilot — ИИ-ассистента для разработчиков Kodify 2 Компания MTS AI (дочерняя структура МТС Web Services) объявила о выходе ИИ-ассистента для разработчиков второго поколения Kodify 2. Новая версия ИИ-а ...

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHubПрошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или ...

Хакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасностиХакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасности Руководители стартапа в области искусственного интеллекта и машинного обучения Exo Labs сообщили, что неизвестное лицо пыталось изменить код их проек ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

Инструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHubИнструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHub Разработчик под ником Henrique Henrique выложил в опенсорс проект Hengo. Это решение, которое позволяет работать с Godot без знания GDScript, выстраи ...

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форкиДоступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда ...

В МИД связали обстрел Луганска с НАТОВ МИД связали обстрел Луганска с НАТО Обстрел Луганска имеет очевидный "натовский почерк", тем более что удар по городу был нанесен западным вооружением после открытого разрешения Украине ...

Туристский код Орла связали с рискамиТуристский код Орла связали с рисками Администрация города актуализировала важную программу. ИА “Орелград” Мэр Юрий Парахин утвердил в обновленной редакции муниципальную прогр ...

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGemsОсновные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T ...

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеровGitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и ...

Вместо единого убийцы GitHub Россия получит единое регулирование для его аналоговВместо единого «убийцы GitHub» Россия получит единое регулирование для его аналогов Вместо единого российского репозитория открытого кода, который планировался с 2020 г., Министерство цифрового развития, связи и массовых коммуникаций ...

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов UltralyticsОшибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач к ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHubПроект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHub Разработчики развиваемого с нуля свободного web-браузера Ladybird объявили о получении пожертвования, размером в 1 млн. долларов. Пожертвование предо ...

Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данныхЗлоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем п ...

Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториевАтака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев Специалисты пришли к выводу, что каскадная атака на цепочку поставок в GitHub Actions, связанная со взломом tj-actions/changed-files и reviewdog/acti ...

Глава GitHub ушёл в отставку  компания перейдёт под прямое управление MicrosoftГлава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он ...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpegGitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до ...

ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHubChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub Компания OpenAI объявила о расширении охвата службы ChatGPT Connectors. Владельцы учётных записей Plus для поиска через чат теперь могут подключить с ...

GitHub будет брать деньги за те услуги, которые ранее были бесплатнымиGitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик ...

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровняPositive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр ...

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режимGitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на ...

GitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном кодеGitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном коде Компания GitHub представила инструмент на базе искусственного интеллекта Copilot Autofix для помощи программистам в быстром устранении ошибок в коде, ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиторияхКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Госпереворот в Боливии связали с врагами РоссииГоспереворот в Боливии связали с врагами России Боливия пережила попытку госпереворота. Действующие власти страны назвали возможную причину: президент Луис Арсе готов вести независимую политику от ...

83-летнего экс-менеджера Шумахера связали и ограбили83-летнего экс-менеджера Шумахера связали и ограбили Вилли Вебер, бывший менеджер семикратного чемпиона "Формулы-1" Михаэля Шумахера, стал жертвой ограбления. Об этом сообщает Bild. По информации издани ...

В волгоградском ЦПКиО связали одежду для деревьевВ волгоградском ЦПКиО связали «одежду» для деревьев В ЦПКиО Волгограда в честь Дня вязания устроили необычную акцию Мастерицы сделали яркие цветные композиции, которые украсили деревья в парке. Вязаные ...

Противозачаточные таблетки связали с выпадением волосПротивозачаточные таблетки связали с выпадением волос Прием противозачаточных таблеток может способствовать фронтальной (лобной) алопеции у женщин с особой мутацией. Это показало исследование, опубликова ...

Хак-группу RansomHub связали с шифровальщиком KnightХак-группу RansomHub связали с шифровальщиком Knight Исследователи Symantec изучили новый RaaS-проект (ransomware-as-a-service, «вымогатель-как-услуга») RansomHub и полагают, что это ответвление от уже ...

В мире: Орбана связали с русскими диверсантамиВ мире: Орбана связали с «русскими диверсантами» Внутри ЕС разгорелся новый конфликт, связанный с разным отношением стран ЕС к России. В центре скандала снова Венгрия и ее премьер Виктор Орбан, но п ...

Метеоры связали Петербург, Петергоф и Кронштадт«Метеоры» связали Петербург, Петергоф и Кронштадт Скоростные теплоходы «Метеор» теперь курсируют между Санкт-Петербургом, Петергофом и Кронштадтом, сообщает пресс-служба оператора « ...

Загрязнение пищи теллуром связали с гипертониейЗагрязнение пищи теллуром связали с гипертонией Высокое кровяное давление связано с загрязнением окружающей среды теллуром. Это показало исследование, опубликованное в журнале Environment Internati ...

Уникальность смартфона связали со сложным ремонтомУникальность смартфона связали со сложным ремонтом Если смартфон имеет редкий цвет корпуса или выпущен в уникальной расцветке, то с его ремонтом могут возникнуть проблемы. Об этом сообщает издание Pho ...

Генератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работыГенератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работы В прошлом году сотрудник компании Disney Мэтью Ван Андел стал жертвой хакерской атаки, которая привела к утечке конфиденциальной информации и потере ...

Сервис Stargazers Ghost Network распространяет малварь через 3000 аккаунтов на GitHubСервис Stargazers Ghost Network распространяет малварь через 3000 аккаунтов на GitHub Специалисты Check Point сообщают, что группировка Stargazer Goblin создала масштабный сервис для распространения малвари и использует для этого более ...

Домен wp3.xyz связали со взломом 5000 сайтов на WordPressДомен wp3[.]xyz связали со взломом 5000 сайтов на WordPress Обнаружена новая вредоносная кампания, жертвами которой уже стали более 5000 сайтов под управлением WordPress. Хакеры создают новые учетные записи ад ...

Находящегося в тюрьме P. Diddy связали с пожарами в КалифорнииНаходящегося в тюрьме P. Diddy связали с пожарами в Калифорнии Находящийся в тюрьме рэпер P. Diddy (Шон Комбс) мог спровоцировать бушующие в американском штате Калифорния лесные пожары для сокрытия улик. Такое мн ...

Слух: Microsoft и OpenAI связали AGI с прибылью, а не интеллектомСлух: Microsoft и OpenAI связали AGI с прибылью, а не интеллектом Как известно, в прошлом году Microsoft инвестировала в OpenAI около 13 миллиардов долларов. По условиям соглашения OpenAI обязуется размещать ресурсо ...

Ожирение в пожилом возрасте связали с развитием слабоумияОжирение в пожилом возрасте связали с развитием слабоумия Старческая деменция случается на 31% чаще у людей с большим избыточным весом, чем у тех, чья масса тела в пределах нормы, сообщили авторы проекта ELS ...

Курение ментоловых сигарет связали с повышенной смертностьюКурение ментоловых сигарет связали с повышенной смертностью Прити Банди (Priti Bandi) из Американского онкологического общества с коллегами проанализировала данные популяционного проспективного когортного иссл ...

Использование интернета ученые связали с повышением благополучияИспользование интернета ученые связали с повышением благополучия Исследование, опубликованное в журнале Technology, Mind, and Behavior, рассказало о воздействии доступа к интернету и его использовании на психологич ...

Долгий ковид связали с нарушениями менструального циклаДолгий ковид связали с нарушениями менструального цикла Британские медики выяснили, что у женщин с долгим ковидом значительно чаще встречаются нарушения менструального цикла: увеличивается продолжительност ...

Препараты для похудения связали со снижением риска рака на 20-50%Препараты для похудения связали со снижением риска рака на 20-50% Оземпик и Вегови, революционные лекарства против диабета и ожирения, могут снизить риск развития нескольких видов рака на 20-50%. Об этом сообщает Da ...

Уровень белка связали с тяжелыми интеллектуальными нарушениямиУровень белка связали с тяжелыми интеллектуальными нарушениями Новое исследование, опубликованное в журнале Genome Medicine, показывает, что как избыток, так и недостаток белка может приводить к тяжелым интеллект ...

Ликвидацию полковника СБУ в Киеве связали с диверсиями в РоссииЛиквидацию полковника СБУ в Киеве связали с диверсиями в России Убийство полковника из спецподразделения Службы безопасности Украины (СБУ) Ивана Воронича в Киеве является добрым знаком. Враг должен бояться на свое ...

В Совфеде связали снижение рождаемости в РФ со строительством однушекВ Совфеде связали снижение рождаемости в РФ со строительством «однушек» Член российского Совфеда Анатолий Широков считает, что низкая рождаемость в стране связана с тенденциями, которые сейчас наблюдаются на рынке недвижи ...

Езду на велосипеде связали со сниженным риском деменцииЕзду на велосипеде связали со сниженным риском деменции Цуньпэн Хоу (Cunpeng Hou) из Научно-технологического университета Хуачжон с коллегами из Австралии и Китая провел проспективное когортное исследовани ...

Использование интернета связали с улучшением самочувствия у людейИспользование интернета связали с улучшением самочувствия у людей Потенциальное влияние интернета, и в частности социальных сетей, на благополучие стало предметом ожесточенных споров. «Наш анализ впервые позволяет у ...

Учёные связали миф о Рагнарёке с вулканическим похолоданием VI векаУчёные связали миф о Рагнарёке с вулканическим похолоданием VI века Тысячи лет скандинавские мифы о Рагнарёке — конце света, падении богов и гибели Мидгарда — воспринимались как исключительно мифологические образы. Од ...

Предпочтение сливочного масла связали с повышенной смертностьюПредпочтение сливочного масла связали с повышенной смертностью Дун Ван (Dong Wang) из Гарвардской медицинской школы с коллегами провел проспективное когортное исследование и выяснил, что преобладание сливочного м ...

Замедление YouTube в России связали с регулированием РоскомнадзораЗамедление YouTube в России связали с «регулированием Роскомнадзора» Пользователи видеохостинга YouTube в России в последние дни столкнулись с массовыми проблемами и сбоями работы сервиса. Официальных причин сбоя пока ...

Извержения вулканов связали с началом Черной смертиИзвержения вулканов связали с началом Черной смерти Исследователи проанализировали данные по годичным кольцам старинных деревьев, ледяным кернам и сопоставили их со сведениями из исторических источнико ...

Употребление овощей связали с уменьшением риска рака до 50%Употребление овощей связали с уменьшением риска рака до 50% Исследование Университета Калифорнии в Сан-Франциско показало, что мужчины с локализованным раком простаты могут снизить риск прогрессирования заболе ...

Употребление алкоголя связали с шестью видами ракаУпотребление алкоголя связали с шестью видами рака Пить или не пить – вот в чем вопрос. Изображение: everydayhealth.com Споры о пользе и вреде алкоголя ведутся не первый год. Одни говорят, что умеренн ...

Учёные связали свечение над Китаем в XV веке со звездой CK VulУчёные связали свечение над Китаем в XV веке со звездой CK Vul В начале XV века над Китаем появилось загадочное свечение, которое смущало астрономов шесть веков. Сегодня учёные уверены: разгадка найдена. Вспышка ...

Одиночество связали со снижением когнитивных способностей у пожилыхОдиночество связали со снижением когнитивных способностей у пожилых Одиночество — распространенное явление среди пожилых людей, имеющее значительные последствия для когнитивного здоровья. Недавнее исследование, охвати ...

Вышла первая в истории песня на языке Java  итальянские металлисты спели рабочий код и выложили его на GitHubВышла первая в истории песня на языке Java — итальянские металлисты спели рабочий код и выложили его на GitHub Итальянский пародийный музыкальный коллектив Nanowar of Steel, работающий в жанрах хэви- и пауэр-метал, выпустил композицию «HelloWorld.java&ra ...

Риск подагры связали с полом и предпочтениями в алкогольных напиткахРиск подагры связали с полом и предпочтениями в алкогольных напитках Китайские ученые провели проспективное когортное исследование и выяснили, что риск заболеть подагрой повышен при употреблении алкоголя у всех людей, ...

Вещества из сковород связали с повышенным риском болезней сердцаВещества из сковород связали с повышенным риском болезней сердца ПФАС — "вечные химикаты", неразлагаемые в природе вещества. Они могут быть связаны с повышенным риском сердечно-сосудистых заболеваний у женщин в пос ...

В Госдуме связали заявление Трампа о бомбежке Москвы с его эпатажемВ Госдуме связали заявление Трампа о бомбежке Москвы с его эпатажем Слова Дональда Трампа о бомбежках Москвы могут быть связаны с ожиданиями аудитории и эпатажем кандидата на пост президента США. Таким мнением в бесед ...

Ученые связали алкоголь с шестью основными видами ракаУченые связали алкоголь с шестью основными видами рака Когда-то считалось, что небольшое количество алкоголя полезно для здоровья. Однако по мере развития научных исследований выясняется все более четкое ...

Эксперты связали рост рынка РФ с ложными пессимистичными ожиданиямиЭксперты связали рост рынка РФ с ложными пессимистичными ожиданиями По данным аналитика Freedom Finance Global Владимира Чернова, российский фондовый рынок за час до закрытия основной торговой сессии начал резко расти ...

Здоровый микробиом полости рта связали с высокими когнитивными способностямиЗдоровый микробиом полости рта связали с высокими когнитивными способностями Ученые из Университета Цзы Чи (Тайвань) обнаружили, что богатое разнообразие бактерий в полости рта коррелирует с более высокими когнитивными способн ...

Прием доксициклина подростками связали со сниженным риском шизофренииПрием доксициклина подростками связали со сниженным риском шизофрении Иэн Келлехер (Ian Kelleher) из Эдинбургского университета с коллегами из Великобритании, Ирландии, Норвегии и Финляндии проанализировал данные фински ...

Ученые связали регулярный смех со снижением риска инфарктаУченые связали регулярный смех со снижением риска инфаркта Регулярный смех оказывает благоприятное влияние на сердечно-сосудистую систему и иммунную функцию, сопоставимое с эффектом умеренных физических нагру ...

Вариабельность артериального давления связали с ускоренным прогрессированием глаукомыВариабельность артериального давления связали с ускоренным прогрессированием глаукомы Роберт Вайнреб (Robert Weinreb) из Калифорнийского университета в Сан-Диего с коллегами провел ретроспективное когортное исследование и выяснил, что ...

Прием агонистов ГПП-1 при диабете связали со сниженным риском эпилепсииПрием агонистов ГПП-1 при диабете связали со сниженным риском эпилепсии Эди Корнелиус (Edy Kornelius) с коллегами по Медицинскому университету Чун Шань в Тайчжуне провел ретроспективное когортное исследование и выяснил, ч ...

Материнскую заботу связали с увеличением продолжительности жизни человекаМатеринскую заботу связали с увеличением продолжительности жизни человека Исследование Корнеллского университета изучает роль материнской заботы в эволюции долгой жизни у людей и других млекопитающих. Оно показывает, что ви ...

Тяжесть аутизма ученые связали с чрезмерным ростом мозгаТяжесть аутизма ученые связали с чрезмерным ростом мозга Исследование с использованием МРТ показывает, что увеличение размеров мозга у детей с аутизмом связано с более тяжелыми симптомами. Исследование подч ...

В LVMH связали проверки бренди в КНР с пошлинами ЕС на китайские электромобилиВ LVMH связали проверки бренди в КНР с пошлинами ЕС на китайские электромобили Китай ответил на введение Европейским Союзом пошлин на электромобили антидемпинговым расследованием в отношении европейской индустрии бренди. Такое м ...

Следственные действия в парке Патриот связали с госконтрактами на 40 млн рублейСледственные действия в парке "Патриот" связали с госконтрактами на 40 млн рублей Центральный военно-патриотический парк культуры и отдыха Вооруженных Сил РФ "Патриот" заключил в 2024 году контрактов на сумму в 16,5 раза меньше, че ...

Признание иноагентом политолога Маркова связали с его заявлениям в АзербайджанеПризнание иноагентом политолога Маркова связали с его заявлениям в Азербайджане Источник «Ъ» в администрации президента России сказал, что решение о внесении политолога Сергея Маркова в реестр иностранных агентов может быть связа ...

Микротуннели в породе связали с неизвестным микроорганизмом  геолог Сис ПасьеМикротуннели в породе связали с неизвестным микроорганизмом — геолог Сис Пасье Геологи наткнулись на странные следы в древних породах, которые не укладываются в привычные представления о жизни на Земле. В мраморе и известняке пу ...

В Крыму связали начало СВО с планами Украины по вхождению в НАТОВ Крыму связали начало СВО с планами Украины по вхождению в НАТО Начало украинского конфликта связано с попытками НАТО привлечь Украину в свой альянс. Об этом заявил постоянный представитель Республики Крым при Пре ...

Шум самолетов по ночам связали с ухудшением структуры и функций сердцаШум самолетов по ночам связали с ухудшением структуры и функций сердца Габриэлла Каптур (Gabriella Captur) из Лондонского университетского колледжа с коллегами проанализировала имеющиеся данные МРТ сердца в популяции и п ...

Долгий COVID-19 связали с высоким риском эректильной дисфункцииДолгий COVID-19 связали с высоким риском эректильной дисфункции Ученые из медицинской школы при университете Джонса Хопкинса обнаружили, что затяжной COVID-19 взаимосвязан с высоким риском развития эректильной дис ...

В Париже грабители связали и ограбили новозеландского дипломата в его квартиреВ Париже грабители связали и ограбили новозеландского дипломата в его квартире Новозеландского дипломата связали и избили в его доме центре Парижа, передает Le Parisien. Инцидент произошел накануне вечером в 7-м округе французск ...

Здоровую диету связали с более поздним началом менструацийЗдоровую диету связали с более поздним началом менструаций Холли Харрис (Holly Harris) из Онкологического исследовательского центра Фреда Хатчинсона с коллегами проанализировала данные проспективного исследов ...

На Украине связали поражения ВСУ на фронте с плохой подготовкой новобранцевНа Украине связали поражения ВСУ на фронте с плохой подготовкой новобранцев Украинские войска терпят поражения на фронте в связи с плохой подготовкой новобранцев, некоторые отказываются стрелять в противника и самовольно уход ...