Security Lab

GitHub

GitHub - это платформа для хостинга и совместной разработки программного обеспечения.

Одним из ключевых аспектов GitHub является его социальная составляющая. Разработчики могут подписываться на интересующие их проекты, следить за обновлениями, вносить свои предложения и комментарии, а также взаимодействовать с другими разработчиками, делая процесс разработки быстрее и эффективнее.

GitHub является популярным инструментом в сообществе разработчиков и служит платформой для сотен тысяч открытых и закрытых проектов в различных областях программного обеспечения.

Конец бесконечным правкам. Владельцы репозиториев на GitHub смогут дозировать активность сторонних разработчиков

Как GitHub решил перевоспитать гиперактивных программистов.

ИИ теперь не только пишет код, но и ворует пароли и крипту. Новая «фича» через GitHub

Около 10000 поддельных репозиториев на GitHub распространяют трояны.

Тысяча заражённых пакетов и $90000 выкупа. Хакеры из TeamPCP работали почти себе в убыток. Зато теперь все знают их ники

Что стоит за атакой на цепочки зависимостей, которая могла задеть почти всю современную разработку.

Фото ваше, код чужой. Почему интерфейсу GitHub больше нельзя верить на слово

Платформа отказывается исправлять уязвимость ради мнимого удобства.

Искали хентай — скачали троян. Argamal RAT даёт хакерам полный доступ к системам любителей «японской клубнички»

Пикантный архив открывается без шума, но настоящий сюжет начинается уже после запуска.

Как взломать поставщика Coca-Cola? Достаточно украсть один токен доступа в GitHub

Теперь киберпреступники держат в руках подробную карту чужой инфраструктуры.

Ваш ИИ-ассистент теперь работает на хакеров. Miasma умеет «обучать» Claude и Copilot выполнять команды злоумышленников

Когда хакеры устали держать серверы — они переехали на GitHub. И никто не заметил.

73 репозитория за 105 секунд. Хакеры дважды взломали проекты Microsoft. Какой масштаб ущерба, о котором компания молчит?

В проектах Microsoft нашли вредоносный код, нацеленный на разработчиков, работающих с ИИ.

Зарубежные платформы по спецпропуску. Программистам предлагают ходить на GitHub через правительственный шлюз

Представители индустрии рискуют оказаться запертыми в тесном цифровом контуре.

73 репозитория Microsoft заражены червём Miasma — он прячется внутри и ждёт своего часа

Среди жертв — компоненты Azure, демо-проекты для ИИ и библиотеки, которыми пользуются тысячи разрабов.

0Day в VSCode. Хакеры научились угонять GitHub одним кликом — и всё из-за удобства горячих клавиш

Функция, созданная для удобства, открыла дорогу к чужим репозиториям.

Срочно меняйте ключи: Red Hat оказалась в центре атаки на цепочку поставок через npm

Сразу 95 официальных пакетов внезапно превратились в шпионов.

ChatGPT сам подсунет вам фишинговую ссылку. И даже не признается. Разбор атаки ChatGPhish

Зачем хакерам взламывать браузер, если можно просто скормить вашему ИИ вредоносные инструкции.

Никакого ИИ, прощай GitHub, а версия 1.0 подождет. Создатель Zig объяснил, почему отказался от трендов разработки

Эндрю Келли рассказал, куда на самом деле спешит Zig.

Один заражённый разработчик — и хакеры внутри тысяч компаний: ботнет Glassworm год опустошал корпоративный код

Как работала атака и почему целый год никто не замечал угрозы…

Ошибка 403? Достаточно добавить «?» — и вы в закрытой панели администратора

Архитектурный изъян популярного Python-фреймворка Starlette превращает любую проверку доступа в иллюзию.

Автор PoC к YellowKey и BlueHammer сообщил об угрозах со стороны Microsoft. Его аккаунт на GitHub заблокировали

Хакер пообещал уничтожить репутацию создателей Windows и ушёл собирать компромат до июля.