Security Lab

GitHub

GitHub - это платформа для хостинга и совместной разработки программного обеспечения.

Одним из ключевых аспектов GitHub является его социальная составляющая. Разработчики могут подписываться на интересующие их проекты, следить за обновлениями, вносить свои предложения и комментарии, а также взаимодействовать с другими разработчиками, делая процесс разработки быстрее и эффективнее.

GitHub является популярным инструментом в сообществе разработчиков и служит платформой для сотен тысяч открытых и закрытых проектов в различных областях программного обеспечения.

Copilot переписал собственный runtime с TypeScript на Rust

В тестах новая реализация запускалась за десятки миллисекунд и расходовала намного меньше памяти.

Девять минут на вынос кода. У CrowdSec украли 170 приватных репозиториев

CrowdSec обнаружила утечку через 117 дней.

Доверие к открытому коду обернулось взломом. Хакеры внедрили шпиона в репозиторий с 96000 звезд на GitHub

Поддельная зависимость Requests превратила установку Deep-Live-Cam в ловушку для владельцев криптовалюты.

Вредоносный код спрятали среди ИИ, крипты и эксплойтов. RepoGhost захватила 52 репозитория GitHub

Поддельные инструменты выглядели достаточно убедительно, чтобы разработчики сами запускали заражение.

55% новых эксплойтов на GitHub оказались подделками или случайным мусором

Годы ручной работы безопасников тонут в потоке тысяч нерабочих скриптов, которые алгоритмы создают за секунды.

MAX тоже можно закрыть на замок. Российский разработчик придумал внешний слой шифрования для мессенджеров

Готовые модули уже работают с Telegram и VK, а поддержку MAX автор предлагает собрать силами сообщества.

Грандиозный слив перед показом GTA 6: Рассказываем, как инсайдер CyberLeek обошел защиту Rockstar и что за этим стоит

Группа прикрывается борьбой против цифровых продаж и DLC, но даже активисты Stop Killing Games от неё дистанцировались

Специалисты восстановили метод взлома EncroChat — полиция использовала публичный эксплойт с GitHub

Хотели анонимности — получили полицию в реальном времени внутри собственного телефона.

Группировка хакеров отчиталась об атаке на GitHub и Bluesky. Сумма ущерба — ноль, доказательств — тоже

Семь часов хаоса — и хакеры, приписавшие себе всё это.

GitHub как командный пункт: новая версия бэкдора C2Looper обходится без сервера вовсе

Обновили OneDrive… а дальше готовьтесь.

Используете ПК на процессоре AMD? В чипах нашли критическую брешь, но исправлений безопасности не будет

Взлома не было. Эксплойта не было. Один бит — и защита рухнула.

Червь Shai-Hulud добрался до npm: 444 пакета заражены, 2 млрд скачиваний в месяц

И ни одного следа в репозитории.

Доля коммитов с участием нейросетей на GitHub выросла в десять раз за последний год

Анализ метаданных показал, чем на самом деле заняты разработчики важнейших цифровых библиотек.

Actions не запускаются, API падает: новый сбой парализовал работу разработчиков на GitHub

GitHub объясняет участившиеся сбои ростом нагрузки от AI-инструментов.

ИИ уже умеет обманывать не только программы, но и людей

Во время испытаний агент создавал фальшивые аккаунты, убеждал разработчиков принять вредоносный код и рассылал вредоносные файлы

Проверка ИИ превратилась в настоящую кибератаку: агент создал подставные личности и пошёл в наступление на GitHub

Модель должна была взломать песочницу, но вместо этого начала атаковать реальных разработчиков.

Ваш код подозрителен по умолчанию. NPM превратила загрузку пакета в досмотр с пристрастием

Привычная свобода авторов разбилась о жёсткие правила безопасности.

Куда смотрит GitHub? Платформу стремительно захватывают вредоносные репозитории

Открытый код больше не гарантирует безопасность.

Советская МК-60 вернулась: любой трек теперь можно отправить в 1980-е

На GitHub появился симулятор старых кассет.

Три дня карантина для каждого пакета. GitHub взялся за хакеров всерьёз

GitHub и PyPI ужесточили правила после серии атак на цепочки поставок ПО.