Новости / GitHub (14)

GitHub перестанет принимать пароли учетных записей для аутентификации Git-операций

GitHub

Команда специалистов GitHub сообщила , что пароли учетных записей больше не будут приниматься для аутентификации Git-операций. Теперь для всех аутентифицированных Git-операций требуется использовать SSH-ключ или аутентификацию на основе токенов.

Читать пост

Звуковой редактор Audacity теперт собирает данные, и пользователи начали создавать собственные версии

Audacity

Пользователи популярного звукового редактора с открытым исходным кодом Audacity обвинили его нового владельца в желании превратить программу в инструмент для слежки и решили разработать альтернативные решения.

Читать пост

Новые политики GitHub оставляют за сервисом право удалять PoC-эксплоиты

GitHub

Администрация GitHub представила обновленное руководство для сообщества, в котором объясняется, что делать компаниям, обнаружившим в своих сервисах эксплоиты и вредоносное ПО.

Читать пост

GitHub получил поддержку аппаратных ключей безопасности

GitHub

Отныне пользователи GitHub могут защищать свои учетные записи с помощью аппаратных ключей безопасности FIDO2. Два года назад исследователи Университет штата Северная Каролина просканировали порядка 13% от всех GitHub-репозиториев и обнаружили, что более 10 тыс. из них имеют утекшие токены API и криптографические ключи (SSH и TLS). Более того, утечк …

Читать пост

Microsoft выпустила инструмент для предотвращения взлома ИИ

ИИ

Компания Microsoft выпустила автоматизированный инструмент с открытым исходным кодом Counterfit, призванный помочь компаниям оценить уровень кибербезопасности систем на базе машинного обучения. Проект Counterfit доступен на GitHub и включает инструмент командной строки и общий уровень автоматизации, позволяющий разработчикам моделировать кибератаки …

Читать пост

GitHub ужесточает правила, связанные с размещением результатов исследований безопасности

GitHub

GitHub опубликовал изменения правил, определяющих политику в отношении размещения эксплоитов и результатов исследования вредоносного ПО, а также соблюдения действующего в США Закона об авторском праве в цифровую эпоху (DMCA). Изменения пока находятся в состоянии черновика, доступного для обсуждения в течение 30 дней. Об этом сообщает opennet.ru.

Читать пост

Вредонос в npm-пакете web-browserify не обнаруживается ни одним антивирусным ПО

npm

В реестре npm был обнаружен вредоносный пакет, созданный для проведения атак на NodeJS-разработчиков, использующих операционные системы Linux и macOS.

Читать пост

Разработчики PHP сообщили о возможной утечке базы данных master.php.net

PHP

Разработчик PHP Никита Попов опубликовал подробности инцидента, связанного со взломом официального Git-репозитория PHP в конце прошлого месяца.

Читать пост

Злоумышленники используют серверную инфраструктуру GitHub для криптомайнинга

GitHub

Web-сервис для хостинга IT-проектов GitHub расследует серию атак на свою облачную инфраструктуру, в рамках которой киберпреступники используют серверы компании для незаконных операций по майнингу криптовалют.

Читать пост

Неизвестные взломали Git-репозиторий PHP для внедрения бэкдора в исходный код

GitHub

Киберпреступники взломали официальный Git-репозиторий PHP с целью внедрения двух вредоносных коммитов и изменения кодовой базы.

Читать пост