Security Lab

GitHub

GitHub - это платформа для хостинга и совместной разработки программного обеспечения.

Одним из ключевых аспектов GitHub является его социальная составляющая. Разработчики могут подписываться на интересующие их проекты, следить за обновлениями, вносить свои предложения и комментарии, а также взаимодействовать с другими разработчиками, делая процесс разработки быстрее и эффективнее.

GitHub является популярным инструментом в сообществе разработчиков и служит платформой для сотен тысяч открытых и закрытых проектов в различных областях программного обеспечения.

VPN, украденный пароль и скрипт с GitHub. Хакер захватил корпоративную сеть за несколько часов — почти без следов

Новая схема взлома корпоративных сетей, против которой сложно защититься.

Мечтали о коде Windows? Поздравляем, Microsoft скормила вам пожелтевшую бумагу

В гараже нашли исходный код, с которого началась Microsoft как компания-миллиардер.

Хакеры устроили склад краденых секретов и назвали его в честь червя — «Дюна» на GitHub

Ключи от всех тайников незаметно сменили владельца.

Один git push — и весь код мира под угрозой. Исследователи нашли в GitHub дыру, масштаб которой сложно переоценить

Владельцев GitHub Enterprise призвали срочно обновить систему.

Хакеры решили поделиться исходниками Checkmarx со всем миром. В сеть слили огромный архив

Содержимое некогда защищённых репозиториев стало общественным достоянием.

Иконки те же, цели иные. Опубликован список из 73 расширений OpenVSX с вредоносным функционалом

Один неверный клик может стоить разработчикам целой инфраструктуры.

«Никакой слежки за пользователем»: Donut Browser выложили в открытый код — и научили работать с Claude

Ни телеметрии, ни лишнего кода — только профили, прокси и шифрование.

GitHub чуть не взломали через «песочницу». Поучительная история о том, почему нельзя доверять браузерным IDE

Масштаб потенциального хаоса трудно даже вообразить.

Успеть за 83 минуты. Разработчиков взломали через сканер уязвимостей Checkmarx KICS

Что известно об атаке на цепочку поставок Checkmarx.

Прочитали GitHub - написали вирус. Первая эксплуатация SSRF в инструменте для запуска моделей

Хакеры «зашли» в LMDeploy всего через 12 часов после публикации CVE.

GitHub в Казахстане открывается, но не качает. Пользователи жалуются на ошибки при скачивании файлов — спасает только VPN

Государственная техническая служба страны отрицает причастность к перебоям.

Pull requests без боли. GitHub представил Stacked PRs — новый способ не сойти с ума во время проверки кода

Хотели посмотреть «клубничку» — остались без денег на карте. Mirax активно ищет новых жертв

Заражённые устройства больше не подчиняются командам законного хозяина.

ChatGPT для Mac «заболел». Нужно обновляться, иначе в мае программа превратится в тыкву

Почему даже гиганты индустрии не застрахованы от дырявого софта.

Десять из десяти за маскировку. Хакеры используют письма от GitHub и Jira для кражи данных

Безупречное прошлое цифровых платформ теперь работает на злоумышленников.

MemPalace: Милла Йовович запустила открытый инструмент для долгосрочной памяти ИИ… и сообщество тут же его разнесло

Инструмент собрал 34 тысячи звезд за три дня. В чем подвох?

Ким Чен Ын передаёт привет вашему криптокошельку. Краткий гид: как не спонсировать чужую ядерную программу

Изучаем ловушки, обманувшие даже самых бдительных специалистов.

Настраиваете прокси, а деньги улетают хакерам. Так работает новый вирус, который обманул поиск Google

Пользователи столкнулись с угрозой потери средств из-за вредоносного проекта на GitHub.