Security Lab

GitHub

GitHub - это платформа для хостинга и совместной разработки программного обеспечения.

Одним из ключевых аспектов GitHub является его социальная составляющая. Разработчики могут подписываться на интересующие их проекты, следить за обновлениями, вносить свои предложения и комментарии, а также взаимодействовать с другими разработчиками, делая процесс разработки быстрее и эффективнее.

GitHub является популярным инструментом в сообществе разработчиков и служит платформой для сотен тысяч открытых и закрытых проектов в различных областях программного обеспечения.

Уникальный руткит OrBit оказался подделкой. Хакеры четыре года ломали Linux открытым кодом с GitHub

Вредонос OrBit четыре года заражал серверы под видом уникальной разработки.

Shai-Hulud в открытом доступе. Теперь любой желающий может похищать токены GitHub, SSH-ключи и криптокошельки — инструкция прилагается

Астрологи объявили неделю атак на цепочку поставок.

Горелкин предупредил: GitHub станет недоступен на 100% — пора переносить проекты на российские аналоги

Депутат назвал происходящее сознательной дискриминацией россиян.

«С любовью, TeamPCP». Хакеры взломали Checkmarx и не постеснялись об этом написать прямо в репозитории

TeamPCP так освоились в репозиториях Checkmarx, что успели заразить три разных продукта.

VPN, украденный пароль и скрипт с GitHub. Хакер захватил корпоративную сеть за несколько часов — почти без следов

Новая схема взлома корпоративных сетей, против которой сложно защититься.

Мечтали о коде Windows? Поздравляем, Microsoft скормила вам пожелтевшую бумагу

В гараже нашли исходный код, с которого началась Microsoft как компания-миллиардер.

Хакеры устроили склад краденых секретов и назвали его в честь червя — «Дюна» на GitHub

Ключи от всех тайников незаметно сменили владельца.

Один git push — и весь код мира под угрозой. Исследователи нашли в GitHub дыру, масштаб которой сложно переоценить

Владельцев GitHub Enterprise призвали срочно обновить систему.

Хакеры решили поделиться исходниками Checkmarx со всем миром. В сеть слили огромный архив

Содержимое некогда защищённых репозиториев стало общественным достоянием.

Иконки те же, цели иные. Опубликован список из 73 расширений OpenVSX с вредоносным функционалом

Один неверный клик может стоить разработчикам целой инфраструктуры.

«Никакой слежки за пользователем»: Donut Browser выложили в открытый код — и научили работать с Claude

Ни телеметрии, ни лишнего кода — только профили, прокси и шифрование.

GitHub чуть не взломали через «песочницу». Поучительная история о том, почему нельзя доверять браузерным IDE

Масштаб потенциального хаоса трудно даже вообразить.

Успеть за 83 минуты. Разработчиков взломали через сканер уязвимостей Checkmarx KICS

Что известно об атаке на цепочку поставок Checkmarx.

Прочитали GitHub - написали вирус. Первая эксплуатация SSRF в инструменте для запуска моделей

Хакеры «зашли» в LMDeploy всего через 12 часов после публикации CVE.

GitHub в Казахстане открывается, но не качает. Пользователи жалуются на ошибки при скачивании файлов — спасает только VPN

Государственная техническая служба страны отрицает причастность к перебоям.

Pull requests без боли. GitHub представил Stacked PRs — новый способ не сойти с ума во время проверки кода

Хотели посмотреть «клубничку» — остались без денег на карте. Mirax активно ищет новых жертв

Заражённые устройства больше не подчиняются командам законного хозяина.