Security Lab

репозиторий

Репозитории – это специальные серверы-хранилища файлов. Чаще всего данные в репозитории хранятся в виде файлов, доступных для дальнейшего распространения по Сети. Их также можно назвать «Источниками приложений». Пользовательские компьютеры подключаются к репозиториям по сети или через интернет и при помощи специальных утилит позволяют увидеть, какие пакеты установлены, а какие доступны для установки. Большинство утилит поддерживают простой поиск по ключевым словам и способны разбивать группы пакетов по категориям.

Использование связки репозиторий-утилита позволяет управлять простым, централизованным методом установки/удаления программ, а также предоставляет удобный способ выкладывания обновлений.

Существуют различные автоматизированные системы создания репозиториев. Один из типов репозиториев: хранилища на CD/DVD — установочные диски для пакетов того или иного ПО.

Минцифры передумало создавать с нуля российский аналог GitHub

Ведомство предлагает новый путь в создании национального хранилища кода.

Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев

Повлияет ли утечка на безопасность клиентов и внутренних систем платформы?

Из офиса за решётку: уволенный инженер разрушил ИТ-инфраструктуру коммерческого банка США

Мстительный сотрудник проведёт 2 года в тюрьме и выплатит компенсацию компании.

Mozilla переносит разработку своего браузера на GitHub. Для чего это нужно?

Возможно, у разработчиков Firefox наконец появится время на отдых.

Вредоносные кимчи: хакеры из Северной Кореи спрятали в репозитории PyPI три неприятных сюрприза

Как зловредные Python-пакеты заражают систему и какие цели преследуют их разработчики.

Docker Hub — репозиторий для разработчиков или свалка конфиденциальной информации?

Исследователи из Германии обнаружили, что тысячи общедоступных образов Docker содержат высокочувствительные данные.

«Путаница манифестов» в NPM больше не страшна, энтузиасты решили проблему самостоятельно

Новый инструмент на базе Python покажет любые скрытые зависимости в пакетах популярного репозитория.

Паника в сообществе разработчиков: NPM скрывает вредоносный код в пакетах

Проблема путаницы в манифестах ставит под угрозу целостность приложений.

В России запущен первый отечественный репозиторий открытого ПО

Продукт поддерживает функционал проверки на безопасность, хранение и предоставление безопасных артефактов.

Более 9 миллионов репозиториев на GitHub уязвимы для атак типа RepoJacking

Злоумышленники могут с лёгкостью клонировать старые репозитории и нарушить перенаправление зависимостей.

Минцифры выбрало участников эксперимента по созданию «российского GitHub»

Среди них – «Тинькофф банк», Мосбиржа, «Сбертех» и другие крупные компании.

Тревога в сообществе разработчиков VSCode! Вредоносные расширения нарушают безопасность платформы

46 600 скачиваний — похоже, злоумышленники успели похитить достаточно информации.

Пентестер взломал популярные пакеты Packagist в надежде получить работу

Исследователь потенциально мог заразить более 500 млн. компьютеров вредоносным ПО.

Крупнейшие компании мира в опасности, их данные могут быть украдены через открытые источники

Исследователи обнаружили огромное количество артефактов и образов контейнеров, размещенных в различных реестрах и репозиториях без надлежащей защиты.

Google запускает сервисы для разработчиков Deps.dev и Assured OSS, призванные ускорить процесс разработки и повысить безопасность конечного ПО

Корпорация добра всеми силами стремится снизить риск, связанный с вредоносным кодом в цепочке поставок программного обеспечения.

Twitter разместил исходный код на GitHub: что это значит для разработчиков?

Инженеры Twitter раскрыли, как алгоритмы соцсети отбирают из 500 млн. твитов только самые интересные для пользователя.

Минцифры предложило создать российский аналог GitHub на зависшие 1,3 млрд «Росинфокоминвеста»

С 2007 года деньги фонда находятся без движения.

Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки

Злоумышленники не оставляют попыток «насолить» разработчикам программного обеспечения.

В репозитории NPM обнаружили 16 пакетов с криптомайнерами, выдающих себя за тестеры скорости интернета

Разработчик решил поэкспериментировать и использовал разную компоновку у каждого пакета, чтобы выявить наиболее эффективный.

Сотни разработчиков могут потерять криптовалюту из-за вредоносных пакетов PyPI

5 заражённых пакетов содержат инфостилер W4SP Stealer.