Новости / GitHub (11)

Механизм сканирования секретов и защиты от 'git push' в Github теперь доступен для всех

GitHub

GitHub теперь предотвращает непреднамеренное разглашение конфиденциальных данных, таких как API-ключи и токены доступа, во всех открытых репозиториях кода. Этот механизм обнаруживает утечки данных, сканируя секреты перед выполнением операций "git push" и совместим с 69 типами токенов (API-ключи, приватные ключи, секретные ключи, токены аутентификац …

Читать пост

Хакеры выложили на GitHub часть исходного кода Twitter

Twitter

Как сообщила газета The New York Times со ссылкой на свои источники, часть исходного кода социальной сети Twitter была выложена в интернет и оставалась в открытом доступе в течение нескольких месяцев.

Читать пост

GitHub отзывает сертификаты подписи кода, украденные при взломе репозиториев

GitHub

Один из представителей GitHub заявил , что неизвестные злоумышленники украли зашифрованные сертификаты подписи кода для программ GitHub Desktop и Atom Editor после получения доступа к некоторым репозиториям.

Читать пост

Функция GitHub может использоваться для заражения цепочек поставок ПО

GitHub

GitHub Codespaces — это настраиваемая облачная среда разработки, которая позволяет пользователям отлаживать, поддерживать и вносить изменения в заданную кодовую базу из веб-браузера или посредством интеграции в Visual Studio Code.

Читать пост

Злоумышленники заражают пакеты PYPI инфостилерами, написанными на основе W4SP

Злоумышленники заражают пакеты PYPI инфостилерами, написанными на основе W4SP

Две недели назад исследовательская группа Phylumсообщила, что в репозитории PyPI есть набор из 47 пакетов, заражающих своих жертв инфостилером W4SP, сообщают Securitylab. К счастью, эта вредоносная кампания была быстро остановлена после того, как GitHub отключил репозиторий, используемый хакерами для получения полезной нагрузки.

Читать пост

Киберпреступники украли исходный код Okta

Okta

Ведущий поставщик услуг аутентификации и решений для управления идентификацией и доступом (Identity and Access Management, IAM) Okta сообщает, что его частные репозитории GitHub были взломаны. По словам компании, злоумышленники украли репозитории кода Okta. Это передает Securitylab.

Читать пост

Сканирование репозиториев GitHub на наличие секретных данных в коде станет доступно для всех

GitHub

В четверг 16-го GitHub заявила том, что сканирование репозиториев на наличие секретных данных станет доступно для всех. После внедрения нововведения любой пользователь будет получать оповещения, если в система компании обнаружит секретные данные в его репозиториях исходном коде. Развертывание сервиса запланировано на конец января 2023 года, пишут в …

Читать пост

Пользователи GitHub обвинили Microsoft в пиратстве

GitHub

Как сообщает Securitylab со ссылкой на Vice, на компанию Microsoft, а также на ее технологического партнера OpenAI подали в суд. Известно, что программисты GitHub обвинили компанию в нелицензионном использовании своего исходного кода в новой модели ИИ, известной под именем Copilot.

Читать пост

Тысячи репозиториев на GitHub скрывают вредоносный код в поддельных PoC-эксплойтах

GitHub

Группа исследователей из Лейденского института передовых компьютерных наук обнаружила тысячи репозиториев на GitHub, предлагающих поддельные proof-of-concept (PoC) эксплойты для множества уязвимостей. Об этом пишет Securitylab.

Читать пост

Создание российского аналога GitHub начнется 1 ноября 2022 года

ИТ-технологии

Правительство России распорядилось провести с 1 ноября 2022 года по 30 апреля 2024 года эксперимент по распространению программного обеспечения, созданного под открытой лицензией. Соответствующий документопубликован на официальном интернет-портале правовой информации, передает Securitylab.

Читать пост