Новости / GitHub (16)

Представлен инструмент для поиска доступных в Сети .git папок

папки

Представлен инструмент для обнаружения случайно загруженных в Сеть /.git папок, содержащих конфиденциальную информацию. Инструмент под названием Gitjacker опубликован на GitHub.

Читать пост

На портале npm обнаружено четыре пакета с вредоносным кодом

npm и Github

Специалисты из компании Sonatype обнаружили четыре пакета JavaScript npm с вредоносным кодом, который похищал данные пользователей и загружал информацию на общедоступную страницу GitHub. Были обнаружены следующие пакеты: electorn (255 загрузок), lodashs (78 загрузок), loadyaml (48 загрузок) и loadyml (37 загрузок).

Читать пост

GitHub представил новую функцию безопасности для сканирования кода

GitHub

Web-сервис для хостинга IT-проектов и их совместной разработки GitHub представил новую функцию безопасности под названием Code Scanning («Сканирование кода») для всех пользователей, как платных, так и бесплатных.

Читать пост

Вредонос Octopus Scanner заражает проекты NetBeans на GitHub

GitHub

Команда безопасности GitHub предупредила о новом вредоносном ПО под названием Octopus Scanner, которое распространяется по сайту через вредоносные Java-проекты. Вредоносная программа была обнаружена в проектах, управляемых с помощью инструмента Apache NetBeans IDE, предназначенного для написания и компиляции Java-приложений.

Читать пост

Неизвестный заявил о похищении 500 ГБ данных из GitHub-репозитория Microsoft

Неизвестный заявил о похищении 500 ГБ данных из GitHub-репозитория Microsoft

Неизвестный заявил, будто ему удалось похитить 500 ГБ данных из закрытого GitHub-репозитория Microsoft. Судя по временным меткам в опубликованных им файлах, предположительный взлом мог произойти 28 марта 2020 года. Вечером в среду, 6 мая, с порталом BleepingComputer вышел на связь некто, представившийся как Шайни Хантерс (Shiny Hunters), и заявил о …

Читать пост

Пользователей GitHub атакуют фишеры

Пользователей GitHub атакуют фишеры

Команда реагирования на инциденты (SIRT) платформы GitHub предупредила пользователей о фишинговой кампании, в ходе которой злоумышленники похищают учетные данные через лендинговые страницы, выдаваемые ими за страницы авторизации GitHub. В ходе кампании, получившей название Sawfish, киберпреступники не только взламывают чужие учетные записи, но сраз …

Читать пост

Создается ещё один сверхзащищенный мессенджер

Создается ещё один сверхзащищенный мессенджер

Участники проекта TFC (Tinfoil Chat) ведут разработку новой сверхнадежный системы обмена сообщениями. По задумке авторов, она обеспечит защиту передаваемых данных от перехвата даже при компрометации пользовательских конечных устройств.

Читать пост

Минэкономразвития предлагает создать аналог GitHub

Минэкономразвития предлагает создать аналог GitHub

Минэкономразвития предложило за 2,1 млрд руб. создать аналог принадлежащего Microsoft сервиса GitHub — хранилища открытого кода.

Читать пост

На GitHub опубликован инструмент для обнаружения уязвимого промышленного оборудования

hack58-4

На портале GitHub размещен инструмент под названием Kamerka, предназначенный для сбора данных о подключенных к интернету устройствах. Инструмент отображает их приблизительное местоположение на карте. С помощью Kamerka организации могут сканировать свои сети на наличие уязвимого оборудования.

Читать пост

Разработчики, копирующие код для сложных задач программирования, создают приложения, уязвимые для атак

it18-2

Команда исследователей из канадских и иранских университетов проверила более 72 тыс. фрагментов кода, опубликованных на web-сайте Stack Overflow. Многие общедоступные фрагменты кода оказались низкокачественными, без элементарных проверок, а также содержали в себе уязвимости.

Читать пост