github

  1. CryptoWatcher

    Новости СМИ: Ethereum Foundation получила конфиденциальный запрос от неназванного госоргана

    Зарегистрированная в Швейцарии некоммерческая организация Ethereum Foundation предположительно получила некий конфиденциальный запрос от неназванного «государственного органа». Об этом сообщает CoinDesk. Согласно коммиту на GitHub от 26 февраля 2024 года, исходный код сайта был изменен после...
  2. NewsMaker

    Новости 82 участника, 1,3 миллиарда и...отсрочка: что происходит с российской платформой для обмена кодом

    Отложенный старт или смена курса? Инициатива по созданию национальной платформы для обмена и разработки открытого кода, которую предполагалось завершить к концу апреля 2024 года, была отложена на неопределенный срок из-за недостатка финансирования. Об этом сообщает газета «Ведомости»...
  3. NewsMaker

    Новости RisePro: взломанный софт на GitHub стал надёжным прикрытием для кражи данных

    CCleaner, Daemon Tools и AVAST успешно использовались как приманка для любителей «бесплатного сыра». Исследователи безопасности обнаружили на GitHub несколько репозиториев, распространяющих вредоносное ПО под видом взломанных версий популярного программного обеспечения. В рамках...
  4. NewsMaker

    Новости GitHub оказался эпицентром утечек секретных данных в 2023 году

    Миллионы слитых ключей, паролей и токенов стали лакомой добычей для киберпреступников. В 2023 году пользователи GitHub непреднамеренно обнародовали порядка 12,8 миллиона учётных данных и других конфиденциальных секретов в более чем 3 миллионах публичных репозиториев. ИБ-специалисты из...
  5. NewsMaker

    Новости Более 100 тысяч зараженных репозиториев на GitHub маскируются под легитимные проекты

    Злоумышленники автоматизировали процесс создания и продвижения фейковых библиотек. Исследователи из компании Apiiro провели расследование масштабной кампании атак на платформу GitHub с использованием вредоносных репозиториев. Эксперты выявили более 100 тысяч поддельных репозиториев...
  6. NewsMaker

    Новости Snyk: ИИ-помощник GitHub Copilot может тиражировать ошибки в коде

    AI-ассистенты не способны оценивать семантику и безопасность кода. Специалисты по безопасности из компании Snyk провели исследование, которое показало, что инструмент для автоматического написания кода GitHub Copilot способен генерировать код с уязвимостями, если в исходном проекте уже...
  7. NewsMaker

    Новости Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому

    Планирует ли администрация платформы что-то делать с «распространяемым в образовательных целях» вредоносным ПО? На GitHub был опубликован новый продвинутый инструмент для удалённого доступа ( RAT ) под названием Xeno RAT. Этот троян, написанный на языке программирования C# и совместимый с...
  8. NewsMaker

    Новости Утекшие секреты: шпионское ПО I-Soon и кибервойска Китая

    Сколько зарабатывают шпионы из Поднебесной? Отвечают исследователи. В сеть утекли документы, раскрывающие детали о разработке шпионского программного обеспечения компанией I-Soon из Китая, нацеленного на социальные сети, телекоммуникационные компании и прочие организации по всему миру...
  9. NewsMaker

    Новости SiCat: революция в поиске эксплойтов или новый инструмент хакеров?

    Помощник ИБ-специалистов может стать мощным оружием зла. В сети стал доступен open-source инструмент для исследования уязвимостей в системе кибербезопасности под названием SiCat. Разработанный Акасом Висну Аджи, SiCat представляет собой мощную систему для поиска информации об эксплойтах через...
  10. NewsMaker

    Новости Смена парадигмы в IT: Copilot ускоряет разработку кода на 55%

    Гендиректор GitHub рассказал, как ИИ влияет на будущее программирования. Многих профессионалов, включая журналистов, беспокоит, как искусственный интеллект (ИИ) может повлиять на будущее их профессии. Специалисты предлагают разнообразные прогнозы: от восторженного восхищения до критического...
  11. NewsMaker

    Новости Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев

    Повлияет ли утечка на безопасность клиентов и внутренних систем платформы? В общедоступном репозитории GitHub в течение нескольких месяцев находился чрезвычайно чувствительный массив данных, принадлежащий компании Binance. Как стало известно изданию 404 Media , в массиве содержались коды...
  12. NewsMaker

    Новости White Phoenix Online: известный дешифратор стал ещё проще в эксплуатации

    Теперь для восстановления файлов достаточно загрузить их в сервис и нажать одну кнопку. Компания CyberArk выпустила онлайн-версию своего инструмента White Phoenix — бесплатного дешифратора для файлов, подвергшихся атаке программ-вымогателей и закодированных методом прерывистого...
  13. NewsMaker

    Новости Сотрудник Mercedes-Benz обронил в репозитории GitHub ключ доступа к корпоративным системам

    Любой желающий мог заполучить секреты компании на протяжении 4 месяцев. Автоконцерн Mercedes-Benz чуть не допустил серьезную утечку внутренних конфиденциальных данных. Как выяснила компания по кибербезопасности RedHunt Labs , один из сотрудников оставил в свободном доступе в сети личный...
  14. NewsMaker

    Новости Беззащитные серверы Jenkins: новые PoC-эксплойты уже активно используются

    Публикация исправлений Jenkins спровоцировала многочисленные попытки захвата систем. Множество эксплойтов для проверки концепции (Proof-of-Concept, PoC ) критической уязвимости Jenkins, позволяющей неаутентифицированному злоумышленнику читать произвольные файлы, стали общедоступными, при...
  15. NewsMaker

    Новости npm-модули против разработчиков: GitHub в роли склада краденого

    Злоумышленники придумали хитрый способ распространять скрипты через GitHub Компания ReversingLabs обнаружила в популярном реестре пакетов NPM два вредоносных модуля, использующих GitHub для хранения SSH -ключей, зашифрованных в Base64 , которые ранее были украдены с систем...
  16. NewsMaker

    Новости Минусы открытого кода: как взломать TensorFlow с помощью одного запроса

    Недоработка платформы стоит разработчикам всей цепочки поставок ПО. ИБ-компания Praetorian обнаружила в среде машинного обучения TensorFlow неправильные настройки системы непрерывной интеграции и доставки (continuous integration/continuous deployment, CI/CD), которые могли быть...
  17. NewsMaker

    Новости GitHub латает дыры в Enterprise Server: установите обновление как можно скорее

    Прошлогодняя утечка SSH-ключа вынудила компанию стать бдительнее. Недавно GitHub исправил уязвимость CVE-2024-0200 в Enterprise Server, связанную с небезопасным отражением ( Unsafe Reflection ), которая позволяла злоумышленникам выполнять удалённый код на незащищённых серверах. Эта...
  18. NewsMaker

    Новости Inferno Drainer: 137 000 жертв и $87 миллионов ущерба всего за год активности

    Исследователи из Group-IB поделились антидостижениями матёрых киберпреступников. Международная компания по кибербезопасности Group-IB сообщила о деятельности ныне несуществующей операции Inferno Drainer, создавшей более 16 тысяч мошеннических доменов в период с 2022 по 2023 год...
  19. NewsMaker

    Новости Хакеры всё чаще используют GitHub для проведения кибератак

    LOTS-техники набирают популярность среди киберпреступников. Согласно недавнему отчёту издания Recorded Future , платформа для разработчиков GitHub в последнее время превратилась в популярный инструмент для хакеров, которые используют его для размещения и доставки вредоносных программ...
  20. NewsMaker

    Новости Lumma Stealer продолжает своё шествие по YouTube: любители халявы массово теряют данные

    Почему видеоплатформа утопает в мошеннических роликах, а наивные пользователи идут на поводу у хакеров? Недавно эксперты компании Fortinet обнаружили новую киберугрозу: злоумышленники используют YouTube -видео, связанные с пиратским программным обеспечением, для распространения...
  21. NewsMaker

    Новости Copilot Chat от GitHub: инновация или революция?

    Разбираемся, что стоит за новым шагом в мире ИИ. GitHub объявил о запуске Copilot Chat , чат-бота, похожего на ChatGPT и ориентированного на программирование, для всех своих пользователей. Ранее Copilot Chat был доступен исключительно для корпоративных клиентов и отдельных...
  22. NewsMaker

    Новости AppleSeed, Meterpreter и TinyNuke: что ещё скрывает арсенал северокорейской Kimsuky

    Хакеры регулярно прибегают к целевому фишингу, чтобы соблюсти интересы КНДР на международной арене. Южнокорейские специалисты кибербезопасности из компании ASEC обнаружили активность хакеров, связанных с Северной Кореей. Группа преступников, известная как Kimsuky, использует методы целевого...
  23. NewsMaker

    Новости Криптокапкан на Upwork: как блокчейн-разработчика обворовали на $500

    Реальная история о том, почему стоит с бдительностью относиться к предложениям трудоустройства. Недавно турецкий блокчейн -разработчик Мурат Челиктепе поведал миру о новой мошеннической схеме, в которую он лично попал, общаясь с «рекрутёром» на LinkedIn . Челиктепе, который сейчас...
  24. NewsMaker

    Новости Безопасность ПО начинается с разработчика: GitHub вводит обязательную двухфакторную аутентификацию

    Пользователи рискуют потерять доступ к коду, если проигнорируют требование. GitHub объявил , что с 19 января 2024 года пользователи, работающие с кодом на сайте, должны будут активировать двухфакторную аутентификацию ( 2FA ). Об этом сообщается в письмах, отправленных пользователям в канун...
  25. NewsMaker

    Новости GitHub и киберпреступность: как популярная платформа для разработчиков внезапно стала лучшим другом тёмных хакеров

    Набирающие популярность методы злоумышленников были изучены и раскрыты исследователями. Карло Занки, эксперт по кибербезопасности из компании ReversingLabs , обнаружил новый тренд, который в последнее время используют многие киберпреступники. Суть тренда состоит в злонамеренной эксплуатации...