Вредоносные коммиты с бэкдорами обнаружили на GitHub

Вредоносные коммиты с бэкдорами обнаружили на GitHub

Сразу несколько проектов на GitHub стали объектам атак, в которых использовались вредоносные коммиты и пулл реквесты. Инцидент напоминает нашумевшую атаку на xz Utils, произошедшую весной 2024 года....

19.11.2024 [15:15]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Новый вид пещерных рыб обнаружили в КитаеНовый вид пещерных рыб обнаружили в Китае Ученые описали новый для науки вид пещерных рыб, обитающих глубоко в подземных водотоках речной системы Уцзян. Новому виду присвоили научное название ...

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификацииУязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о ...

Силовики обнаружили тайник с 28 минами в ЛНРСиловики обнаружили тайник с 28 минами в ЛНР В лесополосе города Ирмино Луганской Народной Республики полицейские нашли тайник с 28 артиллерийскими минами калибра 240 мм. Об этом сегодня, 21 мая ...

В GitHub Enterprise Server исправили опасную проблемуВ GitHub Enterprise Server исправили опасную проблему Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4 ...

Мумию пенсионера обнаружили в МосквеМумию пенсионера обнаружили в Москве Мумифицированное тело 71-летнего пенсионера обнаружили в одной из квартир на юго-востоке Москвы. Об этом 5-tv.ru сообщил источник. С момента смерти м ...

Опубликован инструмент для отслеживания убывающих звёзд на GitHubОпубликован инструмент для отслеживания убывающих звёзд на GitHub Доступен скрипт shotstars, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предоставляют п ...

GitHub: Колыбель современного программированияGitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло ...

В Тверской области обнаружили утопленникаВ Тверской области обнаружили утопленника 29 мая стало известно в реке Остречина в Тверской области обнаружено тело мужчины. Видимых повреждений у погибшего не обнаружено, однако с выводами с ...

В Кот-дИвуаре обнаружили первое месторождение колтанаВ Кот-д'Ивуаре обнаружили первое месторождение колтана По данным AFP, компания обратилась за содействием к китайским партнерам, заключив соглашение о создании совместного предприятия с государственным уча ...

Google случайно выложила на Github под свободной лицензией тысячи секретных документов о работе поисковика. Распространение материалов уже не остановGoogle случайно выложила на Github под свободной лицензией тысячи секретных документов о работе поисковика. Распространение материалов уже не остановить Корпорация Google случайно опубликовала внутреннюю документацию, касающуюся фирменной поисковой системы, на хостинг проектов GitHub. Остановить утечк ...

В ДНР обнаружили несколько схронов с гранатометамиВ ДНР обнаружили несколько схронов с гранатометами Они предназначались для совершения диверсионно-террористических актов на освобожденных от украинских националистов территориях ...

Что за некрополь обнаружили в Новодевичьем монастыреЧто за некрополь обнаружили в Новодевичьем монастыре? Во время реконструкции Новодевичьего монастыря специалисты Института археологии РАН обнаружили следы старинного некрополя. Теперь здесь появится лапи ...

Оружие с Украины обнаружили у наркоторговцев в ИспанииОружие с Украины обнаружили у наркоторговцев в Испании Гражданская гвардия Испании (военизированное формирование, подчиняющееся МВД) сообщила, что действующие в стране наркоторговцы используют вывезенное ...

В Подмосковье на дне водоема обнаружили останки человекаВ Подмосковье на дне водоема обнаружили останки человека Человеческие останки обнаружены на дне водоема в Новой Москве. Об этом сообщили в пресс-службе столичного ГСУ СК. ...

Учёные обнаружили необычный объект в космосеУчёные обнаружили необычный объект в космосе Астрономы обнаружили загадочный объект, который испускает радиосигналы с интервалами почти в час, что не соответствует известным законам физики. Объе ...

Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данныхЗлоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем п ...

Хакеры начали прикидываться соискателями и подсовывать вредоносные ссылкиХакеры начали «прикидываться» соискателями и подсовывать вредоносные ссылки Компания «Лаборатория Касперского» сообщила о новом подходе хакеров к кибератакам на российские финнасовые и IT-компании. Злоумышленники представляют ...

Учёные обнаружили загадочный радиосигнал в космосеУчёные обнаружили загадочный радиосигнал в космосе Астрономы зафиксировали странный сигнал от нейтронной звезды ASKAP J1935+2148, находящейся в 15 820 световых годах от Земли в плоскости Млечного Пути ...

В Брянске обнаружили мину на строительной площадкеВ Брянске обнаружили мину на строительной площадке В Брянске обнаружили мину на строительной площадке. Как сообщили в управлении МЧС, к месту происшествия выезжала группа спецработ. Спасатели обезвред ...

Обнаружены вредоносные расширения VSCode, установленные миллионы разОбнаружены вредоносные расширения VSCode, установленные миллионы раз Израильские исследователи изучили безопасность Visual Studio Code и в рамках эксперимента сумели «заразить» более 100 организаций, создав клона попул ...

Россиян оставят без промышленного ПО, GitHub и Google DriveРоссиян оставят без промышленного ПО, GitHub и Google Drive В новом пакете санкций США содержатся запреты на поставки программного обеспечения не только для промышленных целей, но и для управления предприятиям ...

Учёные обнаружили древний лабиринт на КритеУчёные обнаружили древний лабиринт на Крите В Греции на вершине холма обнаружена круглая структура возрастом 4000 лет, предположительно использовавшаяся для минойских ритуалов. Министерство кул ...

Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от со-основателя GitHubПроект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от со-основателя GitHub Разработчики развиваемого с нуля свободного web-браузера Ladybird объявили о получении пожертвования, размером в 1 млн. долларов. Пожертвование предо ...

Утечка токена для полного доступа к GitHub-репозиториям проекта PythonУтечка токена для полного доступа к GitHub-репозиториям проекта Python Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозитори ...

Обновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHub Обновлен инструмент Shotstars 0.2, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

Тысячи аккаунтов GitHub созданы специально для распространения вредоносного ПОТысячи аккаунтов GitHub созданы специально для распространения вредоносного ПО Эксперты предупреждают, что преступники создали тысячи учетных записей на GitHub для организации операции по распространению вредоносного программног ...

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форкиДоступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда ...

В ПФО обнаружили редкий грибВ ПФО обнаружили редкий гриб Удивительную находку заприметили недалеко от северной границы Керженского заповедника. По словам специалистов, только на одной березе было более 10 г ...

В Египте обнаружили меч фараона Рамзеса IIВ Египте обнаружили меч фараона Рамзеса II Археологи обнаружили меч фараона Рамзеса II во время раскопок в провинции Эль-Бухейра в Египте ...

Вместо единого убийцы GitHub Россия получит единое регулирование для его аналоговВместо единого «убийцы GitHub» Россия получит единое регулирование для его аналогов Вместо единого российского репозитория открытого кода, который планировался с 2020 г., Министерство цифрового развития, связи и массовых коммуникаций ...

У Нильса Хинтерманна обнаружили ракУ Нильса Хинтерманна обнаружили рак Еще несколько дней назад швейцарские болельщики надеялись, что следующей зимой Нильс Хинтерманн будет особенно силен. 29-летний спортсмен, в прошлом ...

У Южного берега Крыма обнаружили газУ Южного берега Крыма обнаружили газ Во время экспедиции в Черном море у Южного берега Крыма ученые из Севастополя и Москвы обнаружили новые площадки газовых выделений. Правда, их вряд л ...

Инструмент Goissue ищет email-адреса на GitHub и атакует разработчиковИнструмент Goissue ищет email-адреса на GitHub и атакует разработчиков Специалисты SlashNext обнаружили, что операторы вредоносной кампании Gitloker создали новый фишинговый инструмент Goissue, нацеленный на разработчико ...

Инициатива GitHub по финансированию повышения безопасности открытых проектовИнициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе ...

Разработчик усомнился в заявлениях GitHub о крутости написанного Copilot кодаРазработчик усомнился в заявлениях GitHub о «крутости» написанного Copilot кода Разработчик ПО Дэн Симпиану усомнился в качестве кода, написанного ИИ Copilot от Microsoft. Разработчик прокомментировал заявление GitHub о том, что ...

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHubМодель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени ...

Под Новосибирском обнаружили тело пенсионерки без ногПод Новосибирском обнаружили тело пенсионерки без ног В райцентре Кыштовка Новосибирской области нашли тело 68-летней женщины без ног, сообщает "КП-Новосибирск". Местные жители в убийстве женщины подозре ...

Злоумышленники стали чаще рассылать вредоносные архивы для угона аккаунтовЗлоумышленники стали чаще рассылать вредоносные архивы для угона аккаунтов Мошенники освоили новую схему угона аккаунтов — теперь они рассылают по электронной почте письма с вредоносными вложениями в формате архивов, в ...

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режимGitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

По данным Монк Диджитал Лаб, Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынкеПо данным «Монк Диджитал Лаб», Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынке Компания «Монк Диджитал Лаб», специализирующаяся на услугах по ИТ-мониторингу и являющаяся членом ассоциации... ...

Проект Organic Maps перенёс разработку с GitHub на ForgejoПроект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

В Apache Parquet обнаружили критическую RCE-уязвимостьВ Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 ...

Заросшую пашню обнаружили в Тверской областиЗаросшую пашню обнаружили в Тверской области Специалистами Управления Россельхознадзора по Тверской и Ярославской областям выявлено нарушение земельного законодательства в Бежецком муниципальном ...

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugsКаскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на ...

У звезды Гостьи из будущего обнаружили ракУ звезды "Гостьи из будущего" обнаружили рак У 53-летней актрисы Наталии Гусевой-Мурашкевич, которая сыграла Алису Селезнёву в фильме "Гостья из будущего", диагностировали онкологическое заболев ...

Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3 Разработчики из компании Mozilla перевели основной репозиторий с исходным кодом Firefox с Mercurial на Git. Официальный Git-репозиторий Firefox разме ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

На юге Испании обнаружили 13-метровый дольменНа юге Испании обнаружили 13-метровый дольмен Испанские археологи во главе с Эдуардо Виханде (Eduardo Vijande) и Серафином Бесеррой (Serafín Becerra) из Кадисского университета рассказали об очер ...

В Ингушетии обнаружили следы древнего поселенияВ Ингушетии обнаружили следы древнего поселения По мнению исследователей, находка свидетельствует о "непрерывности жизни на этой территории" ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

В Омской области обнаружили опасное насекомоеВ Омской области обнаружили опасное насекомое Фермеров предупреждают о необходимости своевременной обработки инсектицидами для защиты урожая. ...

Хакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RATХакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RAT Аналитики Sophos заметили, что некий злоумышленник атакует других хакеров, геймеров и ИБ-исследователей с помощью эксплоитов, малвари и игровых читов ...

Аналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотекахАналитики F6 обнаружили вредоносные программы в бесплатных онлайн-библиотеках Специалисты Центра кибербезопасности F6, разработчика технологий для борьбы с киберпреступностью, обнаружили... ...

В России обнаружили 67 городов-тезокВ России обнаружили 67 городов-тезок Согласно данным Роскадастра, в стране насчитывается 67 городов с одинаковыми названиями, причем некоторые топонимы встречаются сразу три раза. Всего ...

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHubПрошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или ...

Заблудившуюся в лесу пенсионерку обнаружили полицейские ЕАОЗаблудившуюся в лесу пенсионерку обнаружили полицейские ЕАО Пенсионерка из Биробиджана ушла за грибами и заблудилась. На поиски женщины отправились сотрудники МЧС и полиции. С помощью беспилотного летательного ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

В Балашихе обнаружили обезглавленное тело ребёнкаВ Балашихе обнаружили обезглавленное тело ребёнка В подмосковной Балашихе на балконе квартиры нашли тело школьника, чью голову ранее обнаружили в пакете в другом месте. Об этом сообщает Telegram-кана ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBergВыпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, ...

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпускиАтакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват ...

Бриллианты инвесткласса обнаружили в КазаниБриллианты инвесткласса обнаружили в Казани В столице Татарстана состоялись показы бриллиантов инвестиционного класса из коллекции ALROSA Diamond Exclusive. В частности, были представлены брилл ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

Вредоносные пакеты из npm злоупотребляют перенаправлениями AdspectВредоносные пакеты из npm злоупотребляют перенаправлениями Adspect Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, которые используют облачный сервис Adspect для маскировки своей активност ...

Microsoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователяMicrosoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователя Microsoft опубликовала предупреждение о новой функции Windows 11 — агентных ИИ-модулях, которые смогут выполнять задачи вместо пользователя. Компания ...

Атака на пользователей Blender через вредоносные файлы с 3D-моделямиАтака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляему ...

Microsoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это беситMicrosoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это бесит Microsoft вознамерилась брать плату за часть функций GitHub, которые раньше были бесплатными. Она хочет, чтобы разработчики платили ей за использован ...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpegGitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до ...

Росгвардейцы обнаружили беспилотник ВСУ с минами в ЛНРРосгвардейцы обнаружили беспилотник ВСУ с минами в ЛНР В Луганской Народной Республике силовики обнаружили принадлежащий ВСУ беспилотник с приготовленными для сброса минами иностранного производства. Об э ...

В iOS 17.5 обнаружили очень странный багВ iOS 17.5 обнаружили очень странный баг На этой неделе компания Apple выпустила операционные системы iOS 17.5 и iPadOS 17.5, но, к сожалению, с данным обновлением возникла существенная проб ...

В России запустили китайский аналог GitHubВ России запустили китайский аналог GitHub В России запустили платформу открытого ПО Gitee от китайской компании OSChina. После отключения россиян от GitHub отечественный государственный анало ...

Инфостилеры на GitHub маскируются под легальное ПОИнфостилеры на GitHub маскируются под легальное ПО Компания Recorded Future предупредила о вредоносной кампании, в рамках которой злоумышленники использовали легитимный профиль на GitHub для распростр ...

Через Stack Exchange распространяются вредоносные пакеты PyPiЧерез Stack Exchange распространяются вредоносные пакеты PyPi Хакеры загружают вредоносные пакеты в репозиторий PyPI, а затем продвигают их на платформе вопросов и ответов Stack Exchange. Исследователи Checkmarx ...

Проект Nginx перевёл разработку на Git и GitHubПроект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub ...

Ростелеком нашел замену GitHub и начинает переходить на неёРостелеком нашел замену GitHub и начинает переходить на неё Российский провайдер Ростелеком анонсировал перевод своих IT-ресурсов на отечественный репозиторий программного кода. Об этом пишет ТАСС. Согласно ис ...

Вредоносные пакеты из PyPI используют Gmail и веб-сокетыВредоносные пакеты из PyPI используют Gmail и веб-сокеты Эксперты обнаружили в PyPI семь вредоносных пакетов, использующих SMTP-серверы Gmail и вебсокеты для кражи данных и удаленного выполнения команд. ...

Разработчик xAI случайно слил на GitHub ключ API с доступом к LLM SpaceX и TeslaРазработчик xAI случайно слил на GitHub ключ API с доступом к LLM SpaceX и Tesla По информации известного журналиста-расследователя Брайана Кребса, сотрудник xAI случайно опубликовал на GitHub приватный ключ. На протяжении двух ме ...

Сотни магазинов на базе Magento атакованы бэкдорами шестилетней давностиСотни магазинов на базе Magento атакованы бэкдорами шестилетней давности Специалисты компании Sansec обнаружили сложную атаку на цепочку поставок: еще в 2019 году 21 расширение для Magento было заражено бэкдором. Эти «закл ...