Хакеры приспособили GitHub для массового распространения вредоносов как услуги

Хакеры приспособили GitHub для массового распространения вредоносов как услуги

Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичные учётные записи на GitHub для распространения различных вредоносов. Источник изображения: Rubaitul Azad / unsplash.com...
18.07.2025 [15:28]
Источник: 3dnews.ru  
Рубрика: «Hardware»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПОМанипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО Распространители вредоносного ПО начали применять новый способ отправки вредоносных писем от имени команды, занимающейся обеспечением безопасности в ...

Китайские хакеры взломали механизм обновления Notepad ради распространения малвариКитайские хакеры взломали механизм обновления Notepad++ ради распространения малвари Разработчики сообщили, что в 2025 году китайские «правительственные» хакеры скомпрометировали официальный механизм обновления Notepad++. Атака остава ...

GitHub будет брать деньги за те услуги, которые ранее были бесплатнымиGitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик ...

Хакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасностиХакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасности Руководители стартапа в области искусственного интеллекта и машинного обучения Exo Labs сообщили, что неизвестное лицо пыталось изменить код их проек ...

Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub ActionsGoogle и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Разработчики могут использовать Gemini CLI для генерации тестов, исправления ошибок и других задач — просто написав команду на естественном языке. Th ...

Бывший калужский завод Samsung приспособили под сборку серверовБывший калужский завод Samsung приспособили под сборку серверов При попадании в реестр Минпромторга «Гравитон» сможет поставлять это оборудование госструктурам ...

Мошенники приспособили схему Мамонт для обмана желающих сдать квартируМошенники приспособили схему «Мамонт» для обмана желающих сдать квартиру Интернет-мошенники научились использовать в сфере аренды жилья популярную мошенническую схему «Мамонт», выяснили аналитики Digital Risk P ...

Северокорейских хакеров обвинили в публикации вредоносов в Google PlayСеверокорейских хакеров обвинили в публикации вредоносов в Google Play Хакерская группировка, предположительно связанная с властями КНДР, разместила несколько вредоносных приложений для Android в Google Play и обманом за ...

Telegram выпустил исправление для рассылки вредоносов под видом видеофайловTelegram выпустил исправление для рассылки вредоносов под видом видеофайлов Разработчики мессенджера Telegram исправили опасный эксплойт нулевого дня, позволявший хакерам отправлять пользователям вредоносные APK под видом вид ...

Авито Услуги: спрос на услуги нянь в апреле в России вырос на 8%"Авито Услуги": спрос на услуги нянь в апреле в России вырос на 8% По результатам исследования, у тех, кто подбирал няню, на первое место вышли не формальные квалификации, а опыт работы с детьми (39%) и человеческие ...

Повышение цен на бытовую технику подстегнуло спрос на услуги мастеров по ее ремонту  Авито УслугиПовышение цен на бытовую технику подстегнуло спрос на услуги мастеров по ее ремонту — «Авито Услуги» Аналитики «Авито Услуг» выяснили, какую бытовую технику чаще всего ремонтируют россияне. По данным «Авито Услуг», спрос на ремонт бытовой техники ста ...

Авито Услуги: повышение цен на бытовую технику подстегнуло спрос на услуги мастеров по ее ремонту«Авито Услуги»: повышение цен на бытовую технику подстегнуло спрос на услуги мастеров по ее ремонту По данным «Авито Услуг», спрос на ремонт бытовой техники стабильно высокий — растет как интерес потребителей... ...

Авито Услуги и Мое Дело проанализировали спрос на услуги бухгалтеров«Авито Услуги» и «Мое Дело» проанализировали спрос на услуги бухгалтеров Специалисты «Авито Услуг» и онлайн-бухгалтерии для бизнеса «Мое Дело» проанализировали спрос на услуги бухгалтеров... ...

Авито Услуги: в Тверской области спрос на юридические услуги в сфере экспертизы и оценки вырос в 3,5 разаАвито Услуги: в Тверской области спрос на юридические услуги в сфере экспертизы и оценки вырос в 3,5 раза Начало года традиционно сопровождается ростом запросов на приведение документов в порядок, однако в 2026 году интерес жителей Тверской области к ряду ...

Взрывной рост приложений, паразитирующих на NFC. Сотни вредоносов атакуют РоссиюВзрывной рост приложений, паразитирующих на NFC. Сотни вредоносов атакуют Россию Исследователи Zimperium выявили всплеск в количестве вредоносных приложений под Android, эксплуатирующих платёжные инструменты, в особенности - NFC. ...

Авито Услуги: спрос на услуги копирайтеров растет«Авито Услуги»: спрос на услуги копирайтеров растет С начала 2024 г. спрос на тексты, в том числе на сценарии, песни, стихи, маркетинговые материалы и мотивационные письма... ...

Apple резко снизила награды багхантерам  при этом рост вредоносов в macOS бьёт рекордыApple резко снизила награды багхантерам — при этом рост вредоносов в macOS бьёт рекорды Apple значительно сократила размеры вознаграждений за обнаружение уязвимостей в операционной системе macOS, несмотря на растущую активность вредоносн ...

Grok используется для распространения вредоносных ссылок в XGrok используется для распространения вредоносных ссылок в X Аналитики Guardio Labs обратили внимание, что злоумышленники используют ИИ-помощника Grok, интегрированного в соцсеть X, для обхода ограничений на ра ...

КС уточнил условия распространения исполнительского иммунитетаКС уточнил условия распространения исполнительского иммунитета Конституционный суд опубликовал новое постановление, подготовленное по результатам рассмотрения жалобы юридического бюро на положения Гражданского пр ...

Врачи рассказали о причинах распространения менингококкаВрачи рассказали о причинах распространения менингококка По последним данным, с начала 2025 года зарегистрировано уже 1,2 тысячи случаев заражения менингококковой инфекцией, что вдвое превышает показатели в ...

Популярные npm-пакеты взламывают для распространения вредоносного ПОПопулярные npm-пакеты взламывают для распространения вредоносного ПО За последние недели ряд опенсорс-разработчиков пострадали от фишинговых атак. В результате в пакеты, некоторые из которых насчитывают 30 млн загрузок ...

Роспотребнадзор: в России нет рисков распространения метапневмовирусаРоспотребнадзор: в России нет рисков распространения метапневмовируса Руководитель Роспотребнадзора Анна Попова заявила, что в России нет угрозы распространения метапневмовируса, вспышка которого была зафиксирована в Ки ...

Роспотребнадзор исключил риски распространения чумы в РФРоспотребнадзор исключил риски распространения чумы в РФ В России за последнее десятилетие не зафиксировано ни одного случая чумы у человека благодаря мониторингу санитарно-эпидемиологической обстановки за ...

Мошенники стали использовать YouTube для распространения вредоносного ПОМошенники стали использовать YouTube для распространения вредоносного ПО Преступники в сфере кибербезопасности начали применять YouTube для атак, загружая видео с вредоносными ссылками. Эти видео, часто с привлекательным с ...

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS OfficeДля распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office д ...

Роспотребнадзор: в России нет риска распространения лихорадки чикунгуньяРоспотребнадзор: в России нет риска распространения лихорадки чикунгунья Роспотребнадзор заявил, что в России нет риска распространения лихорадки чикунгунья. Инфекция передается только через укусы насекомых, а численность ...

Курганцам устроят соцопрос по проблеме распространения коррупцииКурганцам устроят соцопрос по проблеме распространения коррупции Правительство Курганской области ищет подрядчика, который займется организацией соцопроса, чтобы выяснить, как жители оценивают уровень коррупции в р ...

Тарзан пригрозил СМИ из-за распространения информации про измену КоролёвойТарзан пригрозил СМИ из-за распространения информации про измену Королёвой Фанаты в недоумении: сначала Сергей Глушко сам выставляет напоказ всю свою личную жизнь, а теперь недоволен тем, что тем же занимается пресса. Наташа ...

Еврокомиссия испугалась распространения русскоязычных новостей в TelegramЕврокомиссия испугалась распространения русскоязычных новостей в Telegram Враждебно настроенные к Евросоюзу страны, в том числе Россия, могут злоупотреблять отсутствием регулирования в Telegram для распространения "фейковых ...

РБК: врачи призвали к вакцинации из-за распространения менингококка в РоссииРБК: врачи призвали к вакцинации из-за распространения менингококка в России В России с начала 2025 года зафиксировали 1,2 тыс. случаев заражения менингококковой инфекцией, что в два раза больше, чем за весь прошлый год. Об эт ...

Компания-партнер ESET взломана ради распространения вайперовКомпания-партнер ESET взломана ради распространения вайперов Злоумышленники скомпрометировали эксклюзивного партнера компании ESET в Израиле и разослали клиентам фишинговые письма, в которых под видом антивирус ...

Врачи в Европе предостерегают людей от распространения дикого вирусаВрачи в Европе предостерегают людей от распространения «дикого вируса» Главный санитарный надзор Польши опубликовал информацию об обнаружении в сточных водах «дикого» варианта вируса полиомиелита. Обращение предназначает ...

Роскомнадзор внёс WhatsApp в реестр организаторов распространения информацииРоскомнадзор внёс WhatsApp в реестр организаторов распространения информации Роскомнадзор внёс WhatsApp в реестр организаторов распространения информации (ОРИ), о чём свидетельствует запись на сайте регулятора от 19 декабря. К ...

Роспотребнадзор сообщил об отсутствии рисков распространения в РФ оспы обезьянРоспотребнадзор сообщил об отсутствии рисков распространения в РФ оспы обезьян Рискм распространния в России оспы обезьян отсутствуют. Об этом 28 февраля сообщил Роспотребнадзор.«Риски распространения этого заболевания в РФ отсу ...

Попова оценила риски распространения лихорадки Марбург в РоссииПопова оценила риски распространения лихорадки Марбург в России В Роспотребнадзоре спрогнозировали, дойдет ли вирус до РФ. Глава Роспотребнадзора Анна Попова высказалась о ситуации со вспышкой лихорадки Марбург в ...

Роскомнадзор принудительно записал Cloudflare в организаторы распространения информацииРоскомнадзор принудительно записал Cloudflare в организаторы распространения информации Роскомнадзор включил компанию Cloudflare в реестр организаторов распространения информации (ОРИ). Согласно федеральному закону «Об информации, ...

Домен putty.org начали использовать для распространения идей антипрививочниковДомен putty.org начали использовать для распространения идей антипрививочников В январе 1999 года Саймон Тэтхем (Simon Tatham) выпустил первый публичный релиз SSH-клиента PuTTY, разместив сайт проекта на своей домашней странице ...

Ученые создали симулятор чихания для изучения распространения инфекцийУченые создали симулятор чихания для изучения распространения инфекций Учёные из испанского Университета Ровиры-и-Вирхили разработали 3D-модель, способную имитировать чихание и кашель, чтобы исследовать, как вирусные час ...

Meta* закрыла CrowdTangle, инструмент для мониторинга распространения дезинформацииMeta* закрыла CrowdTangle, инструмент для мониторинга распространения дезинформации Журналисты, исследователи и политики осудили закрытие компанией Meta* (запрещена и признана экстремистской на территории РФ) программы CrowdTangle, к ...

Рост распространения каких инфекций выявили в России. ИнфографикаРост распространения каких инфекций выявили в России. Инфографика В 2023 году в России заболеваемость инфекциями в целом снизилась, но выросла по отдельным вирусам — кори, ветряной оспы, паротита, коклюша и других. ...

Cloudflare принудительно включили в реестр организаторов распространения информацииCloudflare принудительно включили в реестр организаторов распространения информации Сервисы предоставляют услуги CDN, защиты от DDoS-атак и безопасный доступ к ресурсам и серверам DNS ...

Вирусолог оценил угрозу распространения в РФ нового штамма коронавируса XECВирусолог оценил угрозу распространения в РФ нового штамма коронавируса XEC Руководитель лаборатории геномной инженерии МФТИ, вирусолог Павел Волчков на фоне сообщений о выявлении в России нового штамма коронавируса XEC оцени ...

Firefox перешёл на использование формата XZ для распространения Linux-сборокFirefox перешёл на использование формата XZ для распространения Linux-сборок Разработчики Firefox объявили о переходе на использование формата XZ, базирующегося на алгоритме сжатия LZMA, для распространения сборок браузера для ...

Игровую платформу Roblox заблокировали из-за мошенничества и распространения деструктивного контентаИгровую платформу Roblox заблокировали из-за мошенничества и распространения деструктивного контента В начале декабря Роскомнадзор заблокировал игровую платформу Roblox, которой в России пользовались около 24 миллионов человек. Решение стало итогом н ...

Эксперт объяснил позицию западных соцсетей относительно распространения фейковЭксперт объяснил позицию западных соцсетей относительно распространения фейков Главная особенность дезинформации заключается в том, что создать достоверный фейк можно для любого человека, независимо от его мировоззрения, заявил ...

ЦБ отметил всплеск распространения мифов о цифровом рубле в месенджерах и соцсетяхЦБ отметил всплеск распространения мифов о цифровом рубле в месенджерах и соцсетях В Банке России рекомендовали пользоваться достоверными источниками информации и не доверять непроверенной информации ...

В Пермском крае выявлены новые очаги распространения уссурийского полиграфаВ Пермском крае выявлены новые очаги распространения уссурийского полиграфа Карантинные зоны были установлены на территории Чусовского, Осинского, Пермского и Кудымкарского лесничеств общей площадью 166 669,9 га... ...

Мошенники имитируют известные сервисы и сайты для распространения DanaBot и StealCМошенники имитируют известные сервисы и сайты для распространения DanaBot и StealC Аналитики «Лаборатории Касперского» обнаружили мошенническую кампанию Tusk, направленную на кражу криптовалюты и личных данных пользователей Windows ...

67% респондентов поддерживают идею распространения на всю страну запрета мигрантам работать курьерами67% респондентов поддерживают идею распространения на всю страну запрета мигрантам работать курьерами 35% из них считают, что это повысит качество услуг по доставке, а 32% уверены, что россияне должны пользоваться приоритетом перед иностранцами при тр ...

Через ZIP-архивы в WhatsApp идет новая волна распространения трояна AstarothЧерез ZIP-архивы в WhatsApp идет новая волна распространения трояна Astaroth Исследователи компании Sophos зафиксировали крупную вредоносную кампанию в WhatsApp, принадлежащем корпорации Meta (признана экстремистской и запреще ...

Samsung опубликовала график распространения патчей безопасности на декабрь 2025 годаSamsung опубликовала график распространения патчей безопасности на декабрь 2025 года Samsung опубликовала обновленный график распространения программных обновлений на декабрь 2025 года. ...

Говорим сегодня: Психология подростков, противодействие распространения и употреблению наркотических средств"Говорим сегодня": Психология подростков, противодействие распространения и употреблению наркотических средств Проблема употребления и распространения наркотических веществ остаётся одной из самых острых и сложных для современного общества. Борьба с этим явлен ...

СМИ: ИРИ предложил странам БРИКС ввести единые правила распространения игр и создать аналог SteamСМИ: ИРИ предложил странам БРИКС ввести единые правила распространения игр и создать аналог Steam Институт развития интернета (ИРИ) считает, что странам БРИКС стоит вместе заняться регулированием игровой индустрии. Об этом говорится в свежем иссле ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере ...

Репозиторий с кодом WinAmp удалён с GitHubРепозиторий с кодом WinAmp удалён с GitHub Компания Llama Group, которая в сентябре опубликовала исходный код мультимедийного проигрывателя Winamp, удалила репозиторий проекта с GitHub. Причин ...

GitHub переезжает в облако Microsoft AzureGitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический ...

Через GitHub распространяется опасный троянЧерез GitHub распространяется опасный троян Под видом OSINT-инструментов и DeFi-разработок раздаётся троянец удалённого доступа с весьма широким ассортиментом функций. ...

Microsoft переводит GitHub в подразделение CoreAIMicrosoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект ...

Проект Nginx перевёл разработку на Git и GitHubПроект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub ...

Накручивание звёзд вредоносным репозиториям на GitHubНакручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое ...

Глава Тверского региона поставил задачи по противодействию потребления и распространения наркотиков среди подростков и молодежиГлава Тверского региона поставил задачи по противодействию потребления и распространения наркотиков среди подростков и молодежи 11 декабря временно исполняющий обязанности Губернатора Виталий Королев провёл заседание Антинаркотической комиссии в Тверской области. Рассмотрен ко ...

MetaQuotes запустил своего рода GitHub для алготрейдеровMetaQuotes запустил «своего рода GitHub для алготрейдеров» Крупнейший разработчик внебиржевого торгового софта, компания MetaQuotes, сообщил сегодня о новинках, изменениях, которые претерпела флагманская торг ...

На GitHub нашли сотни репозиториев с вредоносным кодомНа GitHub нашли сотни репозиториев с вредоносным кодом Эксперты Kaspersky GReAT обнаружили на GitHub множество репозиториев с малварью, которая замаскирована под проекты с открытым исходным кодом. Наприме ...

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Российский аналог GitHub пока так и не получил финансированияРоссийский аналог GitHub пока так и не получил финансирования На создание национального репозитория для совместной разработки и хостинга кода планировали направить 1,3 млрд рублей ...

Россиян оставят без промышленного ПО, GitHub и Google DriveРоссиян оставят без промышленного ПО, GitHub и Google Drive В новом пакете санкций США содержатся запреты на поставки программного обеспечения не только для промышленных целей, но и для управления предприятиям ...

GNOME начал перенаправление части git-трафика на GitHubGNOME начал перенаправление части git-трафика на GitHub Разработчики проекта GNOME объявили о начале перенаправления части запросов к основным Git-репозиториям проекта на зеркала, размещённые на GitHub. С ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мерGitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и ...

Злоумышленники начали внедрять вредоносный код в проекты на GitHubЗлоумышленники начали внедрять вредоносный код в проекты на GitHub Популярная платформа для работы с кодом GitHub подверглась новой волне атак: злоумышленники пытались добавить вредоносные изменения в проекты и подст ...

Борщевик пересаживают под руку губернаторов // Минсельхоз с помощью регионов будет системно решать проблему распространения борщевикаБорщевик пересаживают под руку губернаторов // Минсельхоз с помощью регионов будет системно решать проблему распространения борщевика Минсельхоз подготовил проект постановления правительства, который позволит передать борьбу с борщевиком региональным властям. Суть документа — в пере ...

Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub Обновлён инструмент Shotstars 2.1, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

Эксперимент Минцифры РФ по созданию российского аналога GitHub отмененЭксперимент Минцифры РФ по созданию российского аналога GitHub отменен Минцифры РФ окончательно отказалось от эксперимента по созданию в России единого национального репозитория свободного ПО. Об этом на конференции «ПРО ...

Gentoo завершил первый этап миграции с GitHub на CodebergGentoo завершил первый этап миграции с GitHub на Codeberg Разработчики дистрибутива Gentoo объявили о реализации возможности передачи изменений в ebuild-репозиторий, используя Git-хостинг Codeberg. На Codebe ...

FACCT: через GitHub рекламируются ресурсы с вредоносными крякамиFACCT: через GitHub рекламируются ресурсы с вредоносными кряками Исследователи сообщают о продолжении вредоносной кампании по распространению малвари под видом популярных утилит и офисных приложений вместе с ключам ...

GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиковGitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков С 5 мая GitHub Copilot, ИИ-ассистент для написания кода, станет дороже для тех, кто активно использует продвинутые нейросети вроде Anthropic Sonnet 3 ...

Обновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHub Обновлен инструмент Shotstars 0.2, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHubМодель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

Проект Organic Maps перенёс разработку с GitHub на ForgejoПроект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра ...

Банкер Astaroth использует GitHub, чтобы избегать блокировокБанкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св ...

Инициатива GitHub по финансированию повышения безопасности открытых проектовИнициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе ...

GitHub запустил бесплатную версию Copilot для автодополнения кодаGitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код ...

Инструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHubИнструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHub Разработчик под ником Henrique Henrique выложил в опенсорс проект Hengo. Это решение, которое позволяет работать с Godot без знания GDScript, выстраи ...

MTS AI представила российского конкурента GitHub Copilot  ИИ-ассистента для разработчиков Kodify 2MTS AI представила российского конкурента GitHub Copilot — ИИ-ассистента для разработчиков Kodify 2 Компания MTS AI (дочерняя структура МТС Web Services) объявила о выходе ИИ-ассистента для разработчиков второго поколения Kodify 2. Новая версия ИИ-а ...

GitHub переходит на Azure: масштабная миграция в рамках интеграции с MicrosoftGitHub переходит на Azure: масштабная миграция в рамках интеграции с Microsoft GitHub, который Microsoft приобрела в 2018 году за $7,5 млрд, готовится к масштабному переходу на облачную платформу Microsoft Azure. Это решение при ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставокЭксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок Исследователи считают, что к недавней компрометации пакета tj-actions/changed-files привела каскадная атака на цепочку поставок, начавшаяся со взлома ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBergВыпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, ...

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHubПрошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или ...

Более 1500 игроков Minecraft скачали с GitHub вредоносные читыБолее 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают ...

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форкиДоступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда ...

Утечка токена для полного доступа к GitHub-репозиториям проекта PythonУтечка токена для полного доступа к GitHub-репозиториям проекта Python Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозитори ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHubChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub Компания OpenAI объявила о расширении охвата службы ChatGPT Connectors. Владельцы учётных записей Plus для поиска через чат теперь могут подключить с ...

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов UltralyticsОшибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач к ...

GitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном кодеGitHub запускает Copilot Autofix: ИИ для быстрого устранения уязвимостей в программном коде Компания GitHub представила инструмент на базе искусственного интеллекта Copilot Autofix для помощи программистам в быстром устранении ошибок в коде, ...

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGemsОсновные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T ...

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровняPositive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр ...

Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данныхЗлоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем п ...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpegGitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до ...

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеровGitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и ...

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugsКаскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на ...

Глава GitHub ушёл в отставку  компания перейдёт под прямое управление MicrosoftГлава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он ...

Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториевАтака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев Специалисты пришли к выводу, что каскадная атака на цепочку поставок в GitHub Actions, связанная со взломом tj-actions/changed-files и reviewdog/acti ...

Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHubПроект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHub Разработчики развиваемого с нуля свободного web-браузера Ladybird объявили о получении пожертвования, размером в 1 млн. долларов. Пожертвование предо ...

Вместо единого убийцы GitHub Россия получит единое регулирование для его аналоговВместо единого «убийцы GitHub» Россия получит единое регулирование для его аналогов Вместо единого российского репозитория открытого кода, который планировался с 2020 г., Министерство цифрового развития, связи и массовых коммуникаций ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режимGitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиторияхКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Защита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПОЗащита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПО Камилла Мораес (Camilla Moraes), менеджер по продукту из компании GitHub, начала обсуждение добавления в GitHub возможности для автоматической блокир ...

Сервис Stargazers Ghost Network распространяет малварь через 3000 аккаунтов на GitHubСервис Stargazers Ghost Network распространяет малварь через 3000 аккаунтов на GitHub Специалисты Check Point сообщают, что группировка Stargazer Goblin создала масштабный сервис для распространения малвари и использует для этого более ...

Генератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работыГенератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работы В прошлом году сотрудник компании Disney Мэтью Ван Андел стал жертвой хакерской атаки, которая привела к утечке конфиденциальной информации и потере ...

Движение по трассе М-7 ограничено из-за массового ДТПДвижение по трассе М-7 ограничено из-за массового ДТП Массовая дорожная авария во вторник стала причиной ограничения движения по федеральной трассе М-7, сообщает нижегородская Госавтоинспекция."Из-за ДТП ...

Qualcomm представила Snapdragon 4s Gen 2 SoC для массового рынкаQualcomm представила Snapdragon 4s Gen 2– SoC для массового рынка Qualcomm в серии Snapdragon 8 выпускает флагманские SoC для современных смартфонов и планшетов, ниже нее расположились Snapdragon 7, Snapdragon 6 и, ...

Водителя Рено госпитализировали после массового ДТПВодителя "Рено" госпитализировали после массового ДТП Днём 30 декабря в городе Красный Кут Саратовской области произошло массовое ДТП.По данным региональной Госавтоинспекции, это случилось в 12:45 около ...

ВОЗ предупредила о риске массового голода в СуданеВОЗ предупредила о риске массового голода в Судане Суданцы умирают из-за отсутствия доступа к основным медицинским услугам, в некоторых районах существует риск голода. Об этом заявил в среду на брифин ...

Вышла первая в истории песня на языке Java  итальянские металлисты спели рабочий код и выложили его на GitHubВышла первая в истории песня на языке Java — итальянские металлисты спели рабочий код и выложили его на GitHub Итальянский пародийный музыкальный коллектив Nanowar of Steel, работающий в жанрах хэви- и пауэр-метал, выпустил композицию «HelloWorld.java&ra ...

В секторе Газа существует угроза массового голодаВ секторе Газа существует угроза массового голода В начале апреля Всемирный банк совместно с ООН сообщили, что свыше половины жителей сектора Газа находятся на грани голода... ...

Утро 28 марта в Курской области началось с массового ДТПУтро 28 марта в Курской области началось с массового ДТП Примерно в 8:20 в Тимском районе произошла массовая дорожная авария. Столкнулись «Фотон» под управлением 37-летнего водителя, «Джил ...

Россия зафиксировала попытку массового отравления бойцов СВОРоссия зафиксировала попытку массового отравления бойцов СВО Россия выявила применение токсичных химических веществ в отношении бойцов, участвующих в специальной военной операции. Эксперты обнаружили следы хими ...

Кафе на проспекте прикрыли из-за массового отравления клиентовКафе на проспекте прикрыли из-за массового отравления клиентов В Саратове приостановили работу кафе на проспекте Столыпина за многочисленные нарушения санитарных норм. Об этом сообщает областное ГУ ФССП.В конце а ...

Пробка образовалась в центре Владивостока из-за массового ДТП  фотоПробка образовалась в центре Владивостока из-за массового ДТП — фото В центре Владивостока временно ограничено движение из-за массового ДТП на Светланской улице. Очевидцы сообщают, что столкнулись четыре автомобиля в р ...

Опубликовано видео массового ДТП на Волоколамском путепроводе в ТвериОпубликовано видео массового ДТП на Волоколамском путепроводе в Твери Инцидент произошел 28 октября в Твери. Вечером на Волоколамском путепроводе столкнулись четыре легковых автомобиля. Случившееся зафиксировал видеорег ...

После массового ДТП врачи осмотрели трёхлетнего ребёнкаПосле массового ДТП врачи осмотрели трёхлетнего ребёнка В Ленинском районе Саратова вечером 30 августа в ДТП пострадал маленький ребёнок.По предварительным данным городской Госавтоинспекции, в 20:30 напрот ...

Путин: Орешник не является оружием массового пораженияПутин: «Орешник» не является оружием массового поражения Президент Владимир Путин заявил, что ракетная система «Орешник» не является стратегическим оружием и средством массового поражения. Президент при это ...

Рекламная музыка как оружие массового воздействия на покупателяРекламная музыка как оружие массового воздействия на покупателя Знакомые мелодии из рекламы, так называемые «уховертки», прочно вплетаются в нашу память, независимо от того, слышали мы их недавно или много лет наз ...

Стали известны подробности массового отравления в ДагестанеСтали известны подробности массового отравления в Дагестане В городе Буйнакск в Дагестане свыше 270 человек обратились за медицинской помощью. У всех зафиксированы симптомы, свидетельствующие об острой кишечно ...

Трассу М-4 Дон перекрыли из-за массового смертельного ДТП в Ростовской областиТрассу М-4 «Дон» перекрыли из-за массового смертельного ДТП в Ростовской области Участок трассы М-4 «Дон» в Ростовской области перекрыт из-за массового ДТП, сообщили в компании «Автодор». Ограничения ввели сегодня утром, 4 января. ...

Причиной массового ДТП под Курском мог стать плотный туманПричиной массового ДТП под Курском мог стать плотный туман Причиной массового ДТП в Курской области могла плохая видимость из-за тумана. Об этом 28 февраля сообщил глава региона Александр Хинштейн в Telegram- ...

Риск и возможность одновременно: AI PC  на пороге массового прорываРиск и возможность одновременно: AI PC — на пороге массового прорыва? Каждый раз, когда заходит речь о Copilot+ или AI PC, возникает закономерный вопрос: насколько действительно важны аппаратные требования? AMD строго с ...

Роскомнадзор объяснил причину массового сбоя рунетаРоскомнадзор объяснил причину массового сбоя рунета В России около 12:00 мск был зафиксирован сбой в работе ряда интернет-сервисов. Об этом свидетельствуют данные о жалобах пользователей на сайтах Сбой ...

Лоб в лоб с трактором: появилось видео массового ДТП с погибшей под БарнауломЛоб в лоб с трактором: появилось видео массового ДТП с погибшей под Барнаулом Момент массового ДТП в Первомайском районе попало на запись видеорегистратора. Кадры опубликовали в telegram-канале Barnaul 22. На опубликованных кад ...

В Испании возобновились протесты против массового туризмаВ Испании возобновились протесты против массового туризма В Испании вновь начались протесты против массового туризма, которые стали следствием роста цен на жилье, перенаселенности и ухудшения качества жизни ...

Дамоклов меч: Калашников продолжит модернизацию массового дрона КУБ-БЛАДамоклов меч: «Калашников» продолжит модернизацию массового дрона «КУБ-БЛА» Российский холдинг «Калашников» сообщил о массовых поставках «КУБ-БЛА» в войска и применении этого дрона по всей протяженности линии боевого соприкос ...

Microsoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это беситMicrosoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это бесит Microsoft вознамерилась брать плату за часть функций GitHub, которые раньше были бесплатными. Она хочет, чтобы разработчики платили ей за использован ...

Исландия отказывается от массового туризма: Эльдорадо превращается в технологический райИсландия отказывается от массового туризма: Эльдорадо превращается в технологический рай? Известная своими потрясающими пейзажами и аутентичной атмосферой, Исландия уже много лет привлекает множество посетителей в поисках чудес, однако в н ...