github

  1. Admin

    Интересно Мегалодон проснулся в глубинах GitHub: 5561 репозиторий заражен вредоносными коммитами за 6 часов.

    GitHub снова стал платформой для масштабной атаки на цепочку поставок программного обеспечения. Злоумышленник за несколько часов добавил вредоносные коммиты в 5561 репозиторий, получив доступ к секретам CI/CD. Кампания под названием Megalodon направлена на кражу секретов, хранящихся в...
  2. Admin

    Интересно GitHub представил новые функции безопасности для npm.

    GitHub внедрил новые меры безопасности для npm, направленные на защиту цепочки поставок программного обеспечения. Новые функции включают обязательное двухфакторное подтверждение для публикации пакетов и контроль источников установки. GitHub представил функцию staged publishing, которая требует...
  3. Admin

    Интересно Хакеры взломали репозитории Grafana Labs и потребовали выкуп.

    Злоумышленники получили доступ к репозиториям Grafana Labs на GitHub, скачали исходный код и угрожали его опубликовать. Компания заявила, что не будет платить выкуп и уже приняла меры для усиления безопасности. Атака началась с компрометации цепочки поставок TanStack npm в рамках кампании Mini...
  4. Admin

    Интересно Масштабная атака Megalodon угрожает более чем 5 000 репозиториев GitHub.

    Новая вредоносная кампания, получившая название Megalodon, атакует репозитории GitHub через автоматизированные рабочие процессы. Атака затронула более 5 000 репозиториев за 6 часов, ставя под угрозу безопасность открытого исходного кода. Исследователи из SafeDep обнаружили кампанию Megalodon...
  5. Admin

    Интересно GitHub подтвердил взлом внутренних репозиториев через вредоносное расширение VS Code.

    GitHub официально подтвердил, что взлом внутренних репозиториев произошёл из-за компрометации устройства сотрудника через вредоносное расширение Nx Console для Visual Studio Code. Атака позволила злоумышленникам получить доступ к примерно 3800 репозиториям, включая информацию от клиентов...
  6. Admin

    Интересно Хакеры TeamPCP заявили о краже внутреннего кода GitHub.

    Хакерская группировка TeamPCP утверждает, что получила доступ к 4000 закрытым репозиториям GitHub. Злоумышленники пытаются продать украденные данные за 50 тысяч долларов. GitHub подтвердил расследование возможной утечки внутреннего кода. Компания пока не обнаружила признаков компрометации...
  7. Admin

    Интересно CISA оставила пароли и токены AWS в открытом доступе на GitHub на шесть месяцев.

    Исследователи безопасности обнаружили утечку конфиденциальных данных Агентства по кибербезопасности и инфраструктуре США (CISA). На публичном репозитории GitHub были найдены пароли, токены AWS и другие секретные данные, доступные для всех. Компания GitGuardian обнаружила на GitHub репозиторий...
  8. Admin

    Интересно Grafana сообщила о взломе GitHub и утечке исходного кода.

    Компания Grafana Labs подтвердила факт взлома своего GitHub окружения, в результате которого были скомпрометированы публичные и приватные репозитории. Атака была связана с уязвимостью в цепочке поставок npm через TanStack, что также затронуло другие крупные компании. Grafana Labs заявила, что...
  9. Admin

    Интересно Крупная утечка данных в Агентстве по кибербезопасности США.

    Американское Агентство по кибербезопасности и защите инфраструктуры столкнулось с серьёзной утечкой данных. Подрядчик ведомства оставил в открытом доступе на GitHub архив с паролями, ключами доступа и внутренними файлами. Компания GitGuardian обнаружила репозиторий под названием Private-CISA...
  10. Admin

    Интересно Атака на цепочку поставок GitHub Actions перенаправляет теги для кражи учётных данных CI/CD.

    Злоумышленники скомпрометировали популярный рабочий процесс GitHub Actions для выполнения вредоносного кода. Атака позволяет красть чувствительные данные и передавать их на серверы, контролируемые злоумышленниками. Исследователи StepSecurity обнаружили, что злоумышленники скомпрометировали...