github

  1. NewsMaker

    Новости Фейковые звёзды на GitHub: новая угроза для пользователей и проектов

    Накрутка рейтинга приводит к распространению вредоносного ПО. GitHub столкнулся с проблемой использования фальшивых «звёзд» для искусственного увеличения популярности мошеннических и вредоносных репозиториев. Звёзды помогают таким проектам увеличить рейтинг и привлечь больше пользователей...
  2. NewsMaker

    Новости Bizfum Stealer: «образовательный» вредонос, доступный буквально каждому

    Достаточно одного лишь желания, чтобы превратить его в цифровую угрозу. Специалисты компании Cyfirma обнаружили новый похититель данных под названием «Bizfum Stealer», легитимно распространяемый через платформу GitHub . Это сложный инструмент, который собирает учётные записи браузеров...
  3. NewsMaker

    Новости MUT-1244 против своих: как хакеры убирают конкурентов через GitHub

    Популярная площадка стала ареной битвы за данные. Группировка MUT-1244 похитила более 390 000 учетных данных WordPress в ходе атаки, длившейся более года. Вредоносная кампания была направлена не только на обычных пользователей, но и на других киберпреступников, которые использовали...
  4. NewsMaker

    Новости Баги-призраки: ИИ – новая головная боль open source разработчиков

    GitHub тонет в фальшивых отчетах об ошибках. Разработчики программного обеспечения с открытым исходным кодом столкнулись с новой проблемой - потоком некачественных отчетов об ошибках, сгенерированных искусственным интеллектом. Специалисты отмечают, что ситуация начинает напоминать наводнение...
  5. NewsMaker

    Новости GitHub в огне: хакеры превратили библиотеку Ultralytics в криптошахту

    Всего одна строка кода открыла доступ к миллионам загрузок. Репозиторий Python-библиотеки Ultralytics, широко используемой в задачах компьютерного зрения, подвергся атаке , в результате которой злоумышленники получили возможность выполнять код с привилегиями обработчика GitHub Actions...
  6. NewsMaker

    Новости 17 000 жертв: как игровой движок Godot стал оружием массового взлома

    Всего за три месяца хакерам удалось развернуть крупнейшую сеть скрытого криптомайнинга. Хакеры использовали новый вредоносный загрузчик GodLoader, созданный на базе игрового движка Godot, чтобы обходить антивирусные системы и заражать компьютеры геймеров и разработчиков. Всего за три месяца...
  7. NewsMaker

    Новости GoIssue: новый киберкошмар для разработчиков

    Атаки на GitHub-репозитории набирают обороты. Исследователи в области кибербезопасности бьют тревогу из-за нового инструмента GoIssue, разработанного для массовых фишинговых атак на пользователей GitHub . Инструмент впервые появился в августе 2024 года на форуме Runion, где его рекламировал...
  8. NewsMaker

    Новости Три года на виду у всех: как вредоносный пакет на PyPI собрал 37 000 скачиваний

    Киберугроза проникла в код тысяч разработчиков и осталась необнаруженной. Команда исследователей из компании Socket обнаружила вредоносный Python-пакет с названием «fabrice», замаскированный под популярную библиотеку «fabric». Этот пакет, присутствующий в PyPI с 2021 года и скачанный...
  9. NewsMaker

    Новости CryptoAITools: как трейдерский ИИ-инструмент обокрал всех пользователей до нитки

    Мошенническая схема под видом торгового помощника набирает обороты. Исследователи в области кибербезопасности раскрыли новую вредоносную программу под названием «CryptoAITools», замаскированную под инструмент для торговли криптовалютой. Программа предназначена для кражи данных и опустошения...
  10. NewsMaker

    Новости Windows 24H2: удалил Recall - сломал Проводник

    Microsoft ставит пользователей перед выбором - стабильная работа или сбор данных. В этом году Microsoft представила функцию Recall, которая вызвала волну критики из-за своего потенциального шпионского характера. Опция на основе ИИ делает снимки экрана, на котором работает пользователь, с...
  11. NewsMaker

    Новости PrintNightmare вернулся: хакер смог обойти защиту Windows

    Новый виток в противостоянии злоумышленников и Microsoft. Недавно опубликованное руководство по группе уязвимостей PrintNightmare вызвало дискуссии о том, как можно обойти ограничения Point and Print (PnP), предложенные в статье. Автор решил не просто обновить пост, а провести дополнительное...
  12. NewsMaker

    Новости Зомби-слои: «мертвые» данные оживают в Docker-реестрах

    Кдаленные Docker-слои отказываются умирать и раскрывают конфиденциальные данные. Исследователи из GitGuardian обнаружили, что после удаления Docker -образа его слои могут продолжать существовать в реестре. Такие слои, названные «зомби-слоями», могут храниться в реестрах на протяжении...
  13. NewsMaker

    Новости Искусственный интеллект подводит разработчиков: что пошло не так?

    Аналитики раскрыли неудобную правду о работе ИИ с кодом. Недавнее исследование показало, что программные ассистенты на основе искусственного интеллекта могут вносить больше ошибок в код, чем помогать в его написании. Технологии на базе генеративного ИИ обещали повысить эффективность работы...
  14. NewsMaker

    Новости От JavaScript до Zig: кто определяет будущее разработки

    RedMonk обновил рейтинг языков программирования. Компания RedMonk представила свой ежеквартальный рейтинг популярности языков программирования за июнь 2024 года. Аналитики отмечают, что публикация рейтинга немного задержалась из-за летних отпусков, но это не повлияло на качество анализа...
  15. NewsMaker

    Новости Этот звонок в поддержку может стоить вам целое состояние

    Фальшивый AppleCare+ массово используется для обмана пользователей. Эксперты Malwarebytes обнаружили мошенническую кампанию, направленную на пользователей Mac , которые ищут поддержку или расширенную гарантию через сервис AppleCare+. Злоумышленники покупают рекламу в Google , чтобы...
  16. NewsMaker

    Новости GitHub в осаде: миллионы фейковых звёзд наводнили платформу

    Фальшивый блеск исходного кода вводит в заблуждение неопытных разработчиков. Исследователи из компании Socket обнаружили на GitHub 3,7 миллиона фальшивых звёзд GitHub Stars, что указывает на рост мошенничества и распространение вредоносного ПО на популярной платформе для...
  17. NewsMaker

    Новости Голые и смешные: охотники за OnlyFans угодили в ловушку хакеров

    В мире киберпреступности хищники могут столкнутся с предательством своих же коллег. Компания Veriti обнаружила, что киберпреступники начали использовать поддельный инструмент для взлома аккаунтов OnlyFans , который вместо выполнения обещанных функций заражает злоумышленников вредоносным...
  18. NewsMaker

    Новости RACE: система коммуникации, которая не по зубам даже лучшим хакерам

    Новый проект DARPA разрабатывался на основе самых строгих криптографических стандартов. Агентство передовых оборонных исследовательских проектов США ( DARPA ) представило исходный код системы распределённых анонимных сообщений RACE (Resilient Anonymous Communication for Everyone), находящейся...
  19. NewsMaker

    Новости Комментарии GitHub – новый способ добычи криптовалюты

    Не торопитесь пользоваться советам незнакомых людей, если у вас возникли проблемы. GitHub используется для распространения стилера Lumma Stealer под видом поддельных исправлений, размещенных в комментариях к проекту. О кампании сообщил один из участников библиотеки teloxide . В...
  20. NewsMaker

    Новости Rspack 1.0: новый король в мире упаковщиков JavaScript

    За полтора года разработки проект завоевал сердца тысяч программистов. 28 августа состоялся первый стабильный релиз Rspack 1.0 — инновационного упаковщика JavaScript , который, благодаря высокопроизводительной архитектуре, значительно ускоряет процесс сборки. Проект, созданный на базе языка...
  21. NewsMaker

    Новости CVE-2024-6800: GitHub устранил критическую уязвимость в Enterprise Server

    Обновитесь как можно скорее, если не хотите делить свои данные с хакерами. 20 августа GitHub выпустил обновления для устранения трёх уязвимостей безопасности в своём продукте Enterprise Server, включая одну критическую проблему, позволявшую злоумышленникам получить права администратора...
  22. NewsMaker

    Новости News Media Alliance добилась блокировки Bypass Paywalls Clean на GitHub

    С платформы удалено 3879 репозиториев. Расширение для браузеров Bypass Paywalls Clean (BPC), которое позволяло пользователям обходить платные стены и получать доступ к контенту на сайтах без оформления платной подписки, было заблокировано вместе с 3 879 его форками. Причиной стало обращение...
  23. NewsMaker

    Новости Ошибка в GitHub открывает доступ к проектам IT-гигантов

    Google, Microsoft, AWS и другие крупнейшие игроки подвержены масштабной утечке кода. Palo Alto Networks обнаружила уязвимости в процессах CI/CD ряда известных открытых проектов, включая разработки Google , Microsoft, AWS и Red Hat. Проблема связана с утечкой GitHub -токенов, которые...
  24. NewsMaker

    Новости CVE-2024-38856: критический 0day в Apache OFBiz открывает проход для хакеров

    Проблема затрагивает все версии программы до 18.12.15. Тянуть с обновлением явно не стоит. В Apache OFBiz обнаружена новая уязвимость, позволяющая злоумышленникам удалённо выполнять код на уязвимых экземплярах программы. Проблема, известная как CVE-2024-38856, получила оценку 9.8 по...
  25. NewsMaker

    Новости Хакеры нашли лазейку в Jupyter Notebook: атака «Panamorfi» набирает обороты

    Minecraft и Discord стали главными инструментами для проведения DDoS-атак. Эксперты компании AquaSec выявили новую кампанию DDoS -атак, названную «Panamorfi». Эти атаки используют пакет под названием «mineping.jar», написанный на Java и предназначенный для запуска DDoS-атак типа TCP...