Security Lab

репозиторий

Репозитории – это специальные серверы-хранилища файлов. Чаще всего данные в репозитории хранятся в виде файлов, доступных для дальнейшего распространения по Сети. Их также можно назвать «Источниками приложений». Пользовательские компьютеры подключаются к репозиториям по сети или через интернет и при помощи специальных утилит позволяют увидеть, какие пакеты установлены, а какие доступны для установки. Большинство утилит поддерживают простой поиск по ключевым словам и способны разбивать группы пакетов по категориям.

Использование связки репозиторий-утилита позволяет управлять простым, централизованным методом установки/удаления программ, а также предоставляет удобный способ выкладывания обновлений.

Существуют различные автоматизированные системы создания репозиториев. Один из типов репозиториев: хранилища на CD/DVD — установочные диски для пакетов того или иного ПО.

На пути к Git 3.0: тестовый Git 2.52 начинает отказ от SHA-1 и master

Разработчики тестируют защитное хеширование и помогают пользователям, которые привыкли к master.

Вы не изменили коммит — вы изменили прошлое. А потом никто не смог это доказать: новая техника атаки Commit Stomping

Пять лет назад злоумышленник закопал фрагмент кода, а сегодня он активировался.

Нет ключа — нет доверия. Kali Linux ушла в read-only из-за утраты подписи

Kali предупреждает о критическом сбое в цепочке доверия.

Без спроса и согласия: GitHub-проекты тайно мигрируют на китайский GitCode

Разработчики обнаруживают свои репозитории на незнакомой платформе, доступ к которой ограничен китайскими номерами.

Минцифры передумало создавать с нуля российский аналог GitHub

Ведомство предлагает новый путь в создании национального хранилища кода.

Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев

Повлияет ли утечка на безопасность клиентов и внутренних систем платформы?

Из офиса за решётку: уволенный инженер разрушил ИТ-инфраструктуру коммерческого банка США

Мстительный сотрудник проведёт 2 года в тюрьме и выплатит компенсацию компании.

Mozilla переносит разработку своего браузера на GitHub. Для чего это нужно?

Возможно, у разработчиков Firefox наконец появится время на отдых.

Вредоносные кимчи: хакеры из Северной Кореи спрятали в репозитории PyPI три неприятных сюрприза

Как зловредные Python-пакеты заражают систему и какие цели преследуют их разработчики.

Docker Hub — репозиторий для разработчиков или свалка конфиденциальной информации?

Исследователи из Германии обнаружили, что тысячи общедоступных образов Docker содержат высокочувствительные данные.

«Путаница манифестов» в NPM больше не страшна, энтузиасты решили проблему самостоятельно

Новый инструмент на базе Python покажет любые скрытые зависимости в пакетах популярного репозитория.

Паника в сообществе разработчиков: NPM скрывает вредоносный код в пакетах

Проблема путаницы в манифестах ставит под угрозу целостность приложений.

В России запущен первый отечественный репозиторий открытого ПО

Продукт поддерживает функционал проверки на безопасность, хранение и предоставление безопасных артефактов.

Более 9 миллионов репозиториев на GitHub уязвимы для атак типа RepoJacking

Злоумышленники могут с лёгкостью клонировать старые репозитории и нарушить перенаправление зависимостей.

Минцифры выбрало участников эксперимента по созданию «российского GitHub»

Среди них – «Тинькофф банк», Мосбиржа, «Сбертех» и другие крупные компании.

Тревога в сообществе разработчиков VSCode! Вредоносные расширения нарушают безопасность платформы

46 600 скачиваний — похоже, злоумышленники успели похитить достаточно информации.

Пентестер взломал популярные пакеты Packagist в надежде получить работу

Исследователь потенциально мог заразить более 500 млн. компьютеров вредоносным ПО.

Крупнейшие компании мира в опасности, их данные могут быть украдены через открытые источники

Исследователи обнаружили огромное количество артефактов и образов контейнеров, размещенных в различных реестрах и репозиториях без надлежащей защиты.

Google запускает сервисы для разработчиков Deps.dev и Assured OSS, призванные ускорить процесс разработки и повысить безопасность конечного ПО

Корпорация добра всеми силами стремится снизить риск, связанный с вредоносным кодом в цепочке поставок программного обеспечения.

Twitter разместил исходный код на GitHub: что это значит для разработчиков?

Инженеры Twitter раскрыли, как алгоритмы соцсети отбирают из 500 млн. твитов только самые интересные для пользователя.