Security Lab

GitHub

GitHub - это платформа для хостинга и совместной разработки программного обеспечения.

Одним из ключевых аспектов GitHub является его социальная составляющая. Разработчики могут подписываться на интересующие их проекты, следить за обновлениями, вносить свои предложения и комментарии, а также взаимодействовать с другими разработчиками, делая процесс разработки быстрее и эффективнее.

GitHub является популярным инструментом в сообществе разработчиков и служит платформой для сотен тысяч открытых и закрытых проектов в различных областях программного обеспечения.

Хакер думал, что украл пароль, а на самом деле – позвонил в полицию. На GitHub учат, как развести взломщика на эмоции (и логи)

Обновился каталог Awesome Deception с инструментами для киберобмана.

Доверяй, но проверяй каждый коммит. GitHub стал (почти) даркнетом

Хакеров уличили в использовании GitHub Desktop для массового распространения вредоносного ПО.

Извините, джуниоры, магии не будет: ИИ делает опытных разработчиков еще мощнее, а новичков — нет

Опытные программисты получают от ИИ прирост производительности в 3,6%, тогда как начинающие — почти нет.

«Рекрутер из Одессы» с северокорейским акцентом. Как PurpleBravo обманывает айтишников со всего света

Техническое задание оказалось идеальной приманкой для десятков компаний.

«Этот алгоритм — отстой». Илон Маск открыл код рекомендаций X и сам остался им недоволен

Вас не видят, потому что вас блокируют.

Идеи для ремонта, рецепты пирогов и… взлом правительства. Pinterest еще никогда не был таким опасным

Специалисты обнаружили шпионскую кампанию Nomad Leopard против афганских министерств.

Устали возить мышкой по столу? Microsoft придумала, как заставить курсор телепортироваться

Маленькая хитрость, которая полностью меняет ежедневные ритуалы.

Два пропущенных символа и хаос в облаке. Как простая ошибка едва не привела к взлому всей инфраструктуры Amazon

В Wiz обнаружили критическую уязвимость в сервисе AWS CodeBuild.

Microsoft очень хочет, чтобы вы полюбили ИИ. А разработчики написали скрипт, чтобы вы могли о нем навсегда забыть

На GitHub опубликован скрипт для полного удаления ИИ-компонентов из Windows 11.

И ты, Линус? Главный линуксоид планеты начал использовать ИИ-генераторы кода

Праздничное хобби превратилось в репозиторий, где «посредником» между идеей и кодом стал не человек.

Trust Wallet наконец назвал виновных в краже 8,5 миллионов долларов

Злоумышленники годами готовили почву для этого скрытого удара.

Один агент, чтоб править всеми: представлен инструмент для тотального контроля за поведением ИИ

Проект Superagent проводит незримую черту между порядком и анархией.

BlueTriage — «швейцарский нож» для тех, кому лень настраивать полноценный SIEM

BlueTriage нормализует события Windows в общую схему и показывает, где именно пахнет компрометацией.

Охотник стал добычей. Как «безопасники» ловят вирусы, пытаясь скачать инструменты для их поиска

Экспертное сообщество столкнулось с угрозой, мастерски замаскированной под содействие.

Налог на воздух отменяется (пока). GitHub передумал брать аренду за вашу же собственную инфраструктуру

Как простые подсчеты на Reddit отменили многомиллионную стратегию Microsoft.

Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети

В threat hunting появился ATHF — «слой памяти», который превращает разрозненные заметки и запросы в живой архив, понятный и людям, и ИИ.

$0,002 за «ничего». Как GitHub пытался монетизировать воздух и нарвался на ярость разработчиков

После короткого, но шумного сопротивления корпорации пришлось резко нажать на тормоза.

Суррогат Cobalt Strike. Как новый инструмент хакеров пытается быть незаметным (спойлер: получается плохо).

Эксперты описали сетевые признаки хакерского инструмента.

Безопасность уровня «честное слово». Хакеры научились подменять официальные обновления Notepad++ на шпионский софт.

Неизвестный AutoUpdater.exe под видом обновления Notepad++ выполнял разведку Windows.

Хотел красивый код, а получил троян. Айтишников взломали через плагин, который должен был им помогать.

Как обычное расширение превращает ваш компьютер в собственность хакеров?