Security Lab

GitHub

GitHub - это платформа для хостинга и совместной разработки программного обеспечения.

Одним из ключевых аспектов GitHub является его социальная составляющая. Разработчики могут подписываться на интересующие их проекты, следить за обновлениями, вносить свои предложения и комментарии, а также взаимодействовать с другими разработчиками, делая процесс разработки быстрее и эффективнее.

GitHub является популярным инструментом в сообществе разработчиков и служит платформой для сотен тысяч открытых и закрытых проектов в различных областях программного обеспечения.

Девять из десяти — в корзину. GitHub признал, что ИИ завалил платформу низкокачественным кодом

Мейнтейнеры больше не хотят проверять чужие правки.

WireGuard для параноиков. Если вам кажется, что за вами следят, ставьте ANet

Он продолжает работать, даже если командный сервер уничтожен или захвачен.

Удаленные команды и кража данных. Хакеры взломали один из старейших open-source проектов в мире

Разработчики Plone сообщили о компрометации пяти хранилищ кода на GitHub.

40 млн запросов в секунду и никакой утечки памяти. Вышло большое обновление сетевого каркаса Pingora на языке Rust

Представлена новая версия инструмента для создания высокопроизводительных прокси-серверов.

Диета для Windows. Разработчик заставил систему работать быстро с помощью кода из прошлого века

Специалист портировал графическую библиотеку GTK+ 1.3 на современные версии Windows.

Токены уходят в прошлое. Rust-разработчики теперь будут спать спокойнее

Публикация наконец станет ежедневной рутиной, а не рискованной точкой входа.

Хакер думал, что украл пароль, а на самом деле – позвонил в полицию. На GitHub учат, как развести взломщика на эмоции (и логи)

Обновился каталог Awesome Deception с инструментами для киберобмана.

Доверяй, но проверяй каждый коммит. GitHub стал (почти) даркнетом

Хакеров уличили в использовании GitHub Desktop для массового распространения вредоносного ПО.

Извините, джуниоры, магии не будет: ИИ делает опытных разработчиков еще мощнее, а новичков — нет

Опытные программисты получают от ИИ прирост производительности в 3,6%, тогда как начинающие — почти нет.

«Рекрутер из Одессы» с северокорейским акцентом. Как PurpleBravo обманывает айтишников со всего света

Техническое задание оказалось идеальной приманкой для десятков компаний.

«Этот алгоритм — отстой». Илон Маск открыл код рекомендаций X и сам остался им недоволен

Вас не видят, потому что вас блокируют.

Идеи для ремонта, рецепты пирогов и… взлом правительства. Pinterest еще никогда не был таким опасным

Специалисты обнаружили шпионскую кампанию Nomad Leopard против афганских министерств.

Устали возить мышкой по столу? Microsoft придумала, как заставить курсор телепортироваться

Маленькая хитрость, которая полностью меняет ежедневные ритуалы.

Два пропущенных символа и хаос в облаке. Как простая ошибка едва не привела к взлому всей инфраструктуры Amazon

В Wiz обнаружили критическую уязвимость в сервисе AWS CodeBuild.

Microsoft очень хочет, чтобы вы полюбили ИИ. А разработчики написали скрипт, чтобы вы могли о нем навсегда забыть

На GitHub опубликован скрипт для полного удаления ИИ-компонентов из Windows 11.

И ты, Линус? Главный линуксоид планеты начал использовать ИИ-генераторы кода

Праздничное хобби превратилось в репозиторий, где «посредником» между идеей и кодом стал не человек.

Trust Wallet наконец назвал виновных в краже 8,5 миллионов долларов

Злоумышленники годами готовили почву для этого скрытого удара.

Один агент, чтоб править всеми: представлен инструмент для тотального контроля за поведением ИИ

Проект Superagent проводит незримую черту между порядком и анархией.

BlueTriage — «швейцарский нож» для тех, кому лень настраивать полноценный SIEM

BlueTriage нормализует события Windows в общую схему и показывает, где именно пахнет компрометацией.

Охотник стал добычей. Как «безопасники» ловят вирусы, пытаясь скачать инструменты для их поиска

Экспертное сообщество столкнулось с угрозой, мастерски замаскированной под содействие.