github

  1. Admin

    Интересно Сканер безопасности Trivy снова взломан, злоумышленники похитили данные CI/CD.

    Популярный сканер уязвимостей Trivy, поддерживаемый компанией Aqua Security, был скомпрометирован во второй раз за месяц. Злоумышленники изменили 75 из 76 тегов версий в репозитории GitHub Actions, чтобы распространить вредоносный код. Этот код предназначен для кражи конфиденциальных данных из...
  2. Admin

    Интересно Атака GlassWorm использует украденные токены GitHub для внедрения вредоносного кода в репозитории Python.

    Кампания GlassWorm использует украденные токены GitHub для внедрения вредоносного кода в сотни репозиториев Python. Атака направлена на проекты Python, включая приложения Django, исследовательский код машинного обучения и пакеты PyPI. Злоумышленники добавляют зашифрованный код в файлы, такие...
  3. Admin

    Интересно Злоумышленники взломали GitHub Actions для кражи ключей доступа.

    Незаметная правка в ярлыке превратила популярный инструмент проверки безопасности в бэкдор. Злоумышленник внедрил вредоносный код в официальное действие GitHub, что позволило выполнять команды на серверах сборки. Специалисты StepSecurity описали инцидент, произошедший 3 марта 2026 года...
  4. Admin

    Интересно GitHub Dependabot подвергнут критике за избыточные обновления.

    Автоматизированный инструмент GitHub Dependabot, предназначенный для обновления зависимостей, стал объектом резкой критики со стороны разработчиков. Филиппо Вальсорда, сопровождающий криптографических библиотек Go, заявил, что Dependabot часто создаёт больше проблем, чем решает. После...
  5. Admin

    Интересно Читы для Fortnite и Roblox оказались вирусом. На GitHub нашли сотни фальшивых архивов.

    Масштабная вредоносная кампания FakeGit более года использовала GitHub для распространения заражённых архивов, маскирующихся под взломанные расширения, игровые читы и утилиты для разработчиков. Злоумышленники разместили более 600 уникальных ZIP-архивов через 47 аккаунтов, используя сложные...
  6. Admin

    Интересно Проект на GitHub утверждает, что Wi-Fi может видеть сквозь стены. Разработчики сомневаются.

    Проект WiFi-DensePose на GitHub заявляет, что может отслеживать движения людей через стены с помощью обычных Wi-Fi сигналов. Это вызывает опасения по поводу конфиденциальности. Разработчики считают, что проект является скорее концепцией, чем готовым решением, и называют его «AI slop». Система...
  7. Admin

    Интересно Новая вредоносная программа BoryptGrab распространяется через поддельные репозитории GitHub.

    Злоумышленники используют поддельные репозитории GitHub для распространения вредоносной программы BoryptGrab. Программа крадёт данные из браузеров, криптокошельков и других приложений, а также устанавливает бэкдор для удалённого управления. BoryptGrab распространяется через поддельные...
  8. Admin

    Интересно Хакер думал, что украл пароль, а на самом деле – позвонил в полицию. На GitHub учат, как развести взломщика на эмоции (и логи).

    Хакер думал, что украл пароль, а на самом деле – позвонил в полицию. На GitHub учат, как развести взломщика на эмоции (и логи). Обновился каталог Awesome Deception с инструментами для киберобмана. Злоумышленники давно привыкли к классической защите, поэтому всё больше команд безопасности...
  9. Admin

    Интересно Доверяй, но проверяй каждый коммит. GitHub стал (почти) даркнетом.

    Доверяй, но проверяй каждый коммит. GitHub стал (почти) даркнетом. Хакеров уличили в использовании GitHub Desktop для массового распространения вредоносного ПО. Злоумышленники нашли новый способ использовать GitHub как площадку для распространения вредоносных программ, маскируя их под...
  10. Admin

    Интересно Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети.

    Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети. В threat hunting появился ATHF — «слой памяти», который превращает разрозненные заметки и запросы в живой архив, понятный и людям, и ИИ. В экосистеме инструментов для threat hunting появился...