Инструмент Goissue ищет email-адреса на GitHub и атакует разработчиков

Инструмент Goissue ищет email-адреса на GitHub и атакует разработчиков

Специалисты SlashNext обнаружили, что операторы вредоносной кампании Gitloker создали новый фишинговый инструмент Goissue, нацеленный на разработчиков на GitHub. С помощью Goissue злоумышленники могут извлекать email-адреса из публично доступных профилей GitHub, а затем направлять на эти ящики фишинговые атаки....
19.11.2024 [15:15]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Хакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RATХакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RAT Аналитики Sophos заметили, что некий злоумышленник атакует других хакеров, геймеров и ИБ-исследователей с помощью эксплоитов, малвари и игровых читов ...

Опубликован инструмент для отслеживания убывающих звёзд на GitHubОпубликован инструмент для отслеживания убывающих звёзд на GitHub Доступен скрипт shotstars, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предоставляют п ...

OtterCookie атакует разработчиков под видом фальшивых предложений о работеOtterCookie атакует разработчиков под видом фальшивых предложений о работе По данным японской компании NTT Security, северокорейские хакеры используют новую малварь OtterCookie в рамках кампании Contagious Interview, нацелен ...

Microsoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это беситMicrosoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это бесит Microsoft вознамерилась брать плату за часть функций GitHub, которые раньше были бесплатными. Она хочет, чтобы разработчики платили ей за использован ...

Минпромторг ищет разработчиков для отечественной игровой консолиМинпромторг ищет разработчиков для отечественной игровой консоли Министерство промышленности и торговли Российской Федерации объявило о начале поиска разработчиков для создания своей собственной игровой консоли. Эт ...

Telegram попытается занять место YouTube: компания ищет разработчиков видеоплеераTelegram попытается занять место YouTube: компания ищет разработчиков видеоплеера Главный редактор издания iGuides Георгий Лямин сообщил о том, что разработчики Telegram объявили конкурс на создание видеоплеера для iOS-версии мессе ...

Бен-Гвир атакует НетаньяхуБен-Гвир атакует Нетаньяху Министр национальной безопасности Израиля Итамар Бен-Гвир публично раскритиковал премьер-министра Биньямина Нетаньяху после того, как в среду его не ...

Вирус Коксаки атакует россиянВирус Коксаки атакует россиян В ноябре 2024 года некоторые путешественники из России, вернувшиеся из Турции, почувствовали себя плохо. У них была высокая температура, тошнота и др ...

Израиль снова атакует ЛиванИзраиль снова атакует Ливан Израиль атаковал многоэтажные здания в центре Бейрута, столицы Ливана, сообщает Al Mayadeen. В результате удара разрушилось четырёхэтажное здание в р ...

RevengeHotels атакует информационные системы отелей, применяя ИИRevengeHotels атакует информационные системы отелей, применяя ИИ Эксперты «Лаборатории Касперского» обнаружили новую волну атак группировки RevengeHotels. Отличительной особенностью этой кампании стало то, что мног ...

Вредонос Cicada атакует ESXi-серверы VMwareВредонос Cicada атакует ESXi-серверы VMware Новая RaaS-угроза (ransomware-as-a-service, «вымогатель как услуга») маскируется под таинственную группу Cicada 3301 и уже перечислила 19 жертв на св ...

Lazarus атакует атомную промышленность новым вредоносным ПОLazarus атакует атомную промышленность новым вредоносным ПО Эксперты Kaspersky GReAT обнаружили новую волну ключевой операции кибергруппы Lazarus — Operation DreamJob. Злоумышленники заражают... ...

Штормовое предупреждение: Россию атакует мощный циклонШтормовое предупреждение: Россию атакует мощный циклон В Москве объявлен желтый уровень погодной опасности. С севера идет циклон, который днем 5 апреля закружил метелью по улицам Санкт-Петербурга. Видимос ...

Lazarus атакует атомную промышленность новой малварьюLazarus атакует атомную промышленность новой малварью Специалисты «Лаборатории Касперского» обнаружили новую волну ключевой операции хак-группы Lazarus — DreamJob. Злоумышленники заражают инфраструктуру ...

Окрестности Горного Алтая атакует непарный шелкопрядОкрестности Горного Алтая "атакует" непарный шелкопряд Жители Республики Алтай рассказали, что в окрестностях села Онгудай Онгудайского района плодится непарный шелкопряд, сообщает "Алтай: главные новости ...

Мазут снова атакует Анапу: на пляжи вернули защитный валМазут снова атакует Анапу: на пляжи вернули защитный вал Выбросы мазута на побережье Анапы и Темрюкского района возобновились. На пляжах восстановили защитный вал и ждут шторма, который может принести еще б ...

Засекреченные списки  Отряды самоубийц: кто атакует Россию (07.09.2024)Засекреченные списки — Отряды самоубийц: кто атакует Россию? (07.09.2024) В этом выпуске: Кто готовил украинских солдат для наступления в Курской области? Что там делают бойцы элитного американского спецназа? На какие прест ...

Приграничье  в огне: враг атакует Брянскую область и соседейПриграничье − в огне: враг атакует Брянскую область и соседей Заметная активизация бандеровцев произошла в воскресенье. Ракетные обстрелы, атаки беспилотников не прекращаются. Днем губернатор Брянской области Ал ...

Группировка Core Werewolf атакует военные организации России и БеларусиГруппировка Core Werewolf атакует военные организации России и Беларуси Специалисты компании F6 рассказали об активности шпионской хак-группы Core Werewolf, нацеленной на военные организации Беларуси и России. ...

Кросс-платформенная кампания атакует пользователей Android, macOS и WindowsКросс-платформенная кампания атакует пользователей Android, macOS и Windows Киберпреступники запустили интересную кампанию, в ходе которой легитимные сервисы вроде GitHub и FileZilla используются для доставки инфостилеров и б ...

GitHub: Колыбель современного программированияGitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло ...

Инфостилеры на GitHub маскируются под легальное ПОИнфостилеры на GitHub маскируются под легальное ПО Компания Recorded Future предупредила о вредоносной кампании, в рамках которой злоумышленники использовали легитимный профиль на GitHub для распростр ...

Троян Gipy атакует российских пользователей, маскируясь под нейросеть для изменения голосаТроян Gipy атакует российских пользователей, маскируясь под нейросеть для изменения голоса Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют малварь для Windows, маскируя ее под приложение на основе нейросетей ...

Новый троян атакует серверы FreeBSD. Хакеры целятся в критическую инфраструктуруНовый троян атакует серверы FreeBSD. Хакеры целятся в критическую инфраструктуру С конца сентября перехвачены несколько вариантов шифровальщика Interlock, у которого есть версия под ОС FreeBSD. Она широко применяется в критической ...

Сибстройсервис атакует мэрию Тюмени, а прокуроров привлекают к переделу земельного фонда«Сибстройсервис» атакует мэрию Тюмени, а прокуроров привлекают к переделу земельного фонда Застройщик требует миллионы с горадминистрацииСтройрынок Тюмени в краткосрочной перспективе может «попрощаться» с компанией «Сибстройсервис», связанн ...

ЦАХАЛ заявил, что израильская авиация атакует военные цели на юго-западе ИранаЦАХАЛ заявил, что израильская авиация атакует военные цели на юго-западе Ирана ВВС Израиля наносят удары в субботу по военным объектам на юго-западе Ирана, сообщает The Times of Israel со ссылкой на Армию обороны Израиля (ЦАХАЛ) ...

Новый троян атакует банки по всему миру через Outlook в ОС WindowsНовый троян атакует банки по всему миру через Outlook в ОС Windows Банковский троян Grandoreiro ликвидированный в январе 2024 г., вернулся с новой силой, согласно новому отчету подразделения кибербезопасности IBM X-F ...

Вредоносные коммиты с бэкдорами обнаружили на GitHubВредоносные коммиты с бэкдорами обнаружили на GitHub Сразу несколько проектов на GitHub стали объектам атак, в которых использовались вредоносные коммиты и пулл реквесты. Инцидент напоминает нашумевшую ...

В России запустили китайский аналог GitHubВ России запустили китайский аналог GitHub В России запустили платформу открытого ПО Gitee от китайской компании OSChina. После отключения россиян от GitHub отечественный государственный анало ...

Проект Nginx перевёл разработку на Git и GitHubПроект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере ...

Группировка Облачный атлас атакует Россию через новую дыру в Microsoft OfficeГруппировка «Облачный атлас» атакует Россию через новую дыру в Microsoft Office Группа Cloud Atlas атакует российские предприятия с помощью нового бэкдора, который эксплуатирует уязвимость в редакторе формул Microsoft Office, выя ...

Дикий Запад ИИ-контента под угрозой: Disney атакует Google за использование своих персонажей«Дикий Запад» ИИ-контента под угрозой: Disney атакует Google за использование своих персонажей Disney запрещает Google использовать своих героев для обучения ИИ, открыв при этом доступ OpenAI. Так мир нейросетей начинает делиться на лицензионны ...

Ростелеком нашел замену GitHub и начинает переходить на неёРостелеком нашел замену GitHub и начинает переходить на неё Российский провайдер Ростелеком анонсировал перевод своих IT-ресурсов на отечественный репозиторий программного кода. Об этом пишет ТАСС. Согласно ис ...

В GitHub Enterprise Server исправили опасную проблемуВ GitHub Enterprise Server исправили опасную проблему Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4 ...

Россиян оставят без промышленного ПО, GitHub и Google DriveРоссиян оставят без промышленного ПО, GitHub и Google Drive В новом пакете санкций США содержатся запреты на поставки программного обеспечения не только для промышленных целей, но и для управления предприятиям ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHubМодель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени ...

Инициатива GitHub по финансированию повышения безопасности открытых проектовИнициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе ...

Тысячи аккаунтов GitHub созданы специально для распространения вредоносного ПОТысячи аккаунтов GitHub созданы специально для распространения вредоносного ПО Эксперты предупреждают, что преступники создали тысячи учетных записей на GitHub для организации операции по распространению вредоносного программног ...

Проект Organic Maps перенёс разработку с GitHub на ForgejoПроект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра ...

Обновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHub Обновлен инструмент Shotstars 0.2, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

Лаборатория Касперского обнаружила программу-вымогатель, которая атакует устройства с использованием легитимной функции Windows«Лаборатория Касперского» обнаружила программу-вымогатель, которая атакует устройства с использованием легитимной функции Windows Эксперты глобальной команды реагирования на киберинциденты «Лаборатории Касперского» (Kaspersky GERT) обнаружили атаки... ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

Утечка токена для полного доступа к GitHub-репозиториям проекта PythonУтечка токена для полного доступа к GitHub-репозиториям проекта Python Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозитори ...

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификацииУязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о ...

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форкиДоступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

Разработчик усомнился в заявлениях GitHub о крутости написанного Copilot кодаРазработчик усомнился в заявлениях GitHub о «крутости» написанного Copilot кода Разработчик ПО Дэн Симпиану усомнился в качестве кода, написанного ИИ Copilot от Microsoft. Разработчик прокомментировал заявление GitHub о том, что ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHubПрошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBergВыпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, ...

Разработчик xAI случайно слил на GitHub ключ API с доступом к LLM SpaceX и TeslaРазработчик xAI случайно слил на GitHub ключ API с доступом к LLM SpaceX и Tesla По информации известного журналиста-расследователя Брайана Кребса, сотрудник xAI случайно опубликовал на GitHub приватный ключ. На протяжении двух ме ...

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugsКаскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на ...

Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от со-основателя GitHubПроект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от со-основателя GitHub Разработчики развиваемого с нуля свободного web-браузера Ladybird объявили о получении пожертвования, размером в 1 млн. долларов. Пожертвование предо ...

Вместо единого убийцы GitHub Россия получит единое регулирование для его аналоговВместо единого «убийцы GitHub» Россия получит единое регулирование для его аналогов Вместо единого российского репозитория открытого кода, который планировался с 2020 г., Министерство цифрового развития, связи и массовых коммуникаций ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режимGitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на ...

Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данныхЗлоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем п ...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpegGitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до ...

По данным Монк Диджитал Лаб, Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынкеПо данным «Монк Диджитал Лаб», Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынке Компания «Монк Диджитал Лаб», специализирующаяся на услугах по ИТ-мониторингу и являющаяся членом ассоциации... ...

Google случайно выложила на Github под свободной лицензией тысячи секретных документов о работе поисковика. Распространение материалов уже не остановGoogle случайно выложила на Github под свободной лицензией тысячи секретных документов о работе поисковика. Распространение материалов уже не остановить Корпорация Google случайно опубликовала внутреннюю документацию, касающуюся фирменной поисковой системы, на хостинг проектов GitHub. Остановить утечк ...

Толмачев: украинцы для США не более, чем инструментТолмачев: украинцы для США не более, чем инструмент Все украинцы, вне зависимости от занимаемого положения, для США представляют собой инструмент достижения геополитических целей, являются разменной мо ...

Узоры как инструмент культурной дипломатииУзоры как инструмент культурной дипломатии О том, почему национальные орнаменты и традиционные техники их исполнения способны сделать моду одним из ключевых инструментов взаимопонимания народо ...

Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3 Разработчики из компании Mozilla перевели основной репозиторий с исходным кодом Firefox с Mercurial на Git. Официальный Git-репозиторий Firefox разме ...

Постпредство РФ: ЕС превратили воровство в инструмент политикиПостпредство РФ: ЕС превратили воровство в инструмент политики Европейский союз превратил воровство в инструмент своей внешней политики, Об этом заявили в постпредстве РФ, реагируя на решение Совета ЕС о передаче ...

Ирина Унтилова: Закон  это инструмент справедливостиИрина Унтилова: "Закон — это инструмент справедливости" Председатель Законодательного Собрания Камчатского края о защите прав коренных народов полуострова ...

Инструмент ИИ выявляет 1000 сомнительных журналовИнструмент ИИ выявляет 1000 «сомнительных» журналов Группа компьютерных ученых под руководством Университета Колорадо в Боулдере разработала новую платформу искусственного интеллекта, которая автоматич ...

Ученые создали инструмент для распознавания сарказмаУченые создали инструмент для распознавания сарказма Ученые из Университета Гронингена в Нидерландах смогли создать необычный детектор на основе искусственного интеллекта (ИИ), который умеет распознават ...

easyMarkets представил аналитический инструмент на базе ИИeasyMarkets представил аналитический инструмент на базе ИИ easyMarkets запускает новое решение — easyMarkets Ai — совместно с hoopsAI. Компания планирует использовать потенциал искусственного интеллекта для г ...

mergiraf - AST-ориентированный инструмент для трёхстороннего слияния в Gitmergiraf - AST-ориентированный инструмент для трёхстороннего слияния в Git Опубликован релиз проекта mergiraf 0.4, развивающего драйвер для Git с реализацией возможности трёхстороннего слияния. Mergiraf поддерживает разрешен ...

Профессиональная переподготовка как инструмент карьерного развитияПрофессиональная переподготовка как инструмент карьерного развития Курсы профессиональной переподготовки открывают новые карьерные возможности для специалистов с разным опытом работы. Этот формат обучения позволяет о ...

VK Реклама усовершенствовала инструмент автогенерации изображений«VK Реклама» усовершенствовала инструмент автогенерации изображений Пользователи «VK Рекламы» смогут бесплатно получить фотореалистичные креативы для рекламных кампаний своего... ...

Опенсорсный инструмент Rayhunter обнаруживает IMSI-перехватчикиОпенсорсный инструмент Rayhunter обнаруживает IMSI-перехватчики Фонд электронных рубежей представил бесплатный опенсорсный инструмент Rayhunter, предназначенный для обнаружения эмуляторов базовых станций, которые ...

Доступен инструмент для анонимизации баз данных nxs-data-anonymizer 1.6.0Доступен инструмент для анонимизации баз данных nxs-data-anonymizer 1.6.0 Опубликован nxs-data-anonymizer 1.6.0 - инструмент для анонимизации дампа баз данных PostgreSQL и MySQL/MariaDB/Percona. Инструмент написан на языке ...

RuDesktop. Тестируем российский инструмент удаленного администрированияRuDesktop. Тестируем российский инструмент удаленного администрирования На рынке есть много вариантов софта для удаленного администрирования — из коммерческих широко известны, например, TeamViewer и AnyDesk. Но пользовать ...

Новый инструмент NASA уменьшит выбросы от самолетовНовый инструмент NASA уменьшит выбросы от самолетов В период рождественских праздников многие путешествуют по воздуху, стремясь попасть к близким. Однако долгие задержки рейсов и неэффективные маршруты ...

Путин оценил использование доллара как инструмент санкцийПутин оценил использование доллара как инструмент санкций Российский лидер Владимир Путин заявил, что использование доллара как инструмент санкций является большой ошибкой Соединенных Штатов. Об этом он заяв ...

Создан инструмент для изменения свойств материалов в изображенияхСоздан инструмент для изменения свойств материалов в изображениях Ученые из лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института (MIT) и Google Research разработали ин ...