Новости: github
Новости GitHub: разработка, open‑source, обновления платформы, инструменты и тренды DevOps. Аналитика и ключевые события индустрии.
Новости GitHub: разработка, open‑source, обновления платформы, инструменты и тренды DevOps. Аналитика и ключевые события индустрии.
Хакеры на GitHub крадут крипту с помощью фишинговых токенов OpenClaw
Злоумышленники используют популярность OpenClaw для фишинга разработчиков на GitHub, предлагая им токены CLAW. OX Security сообщает о поддельных аирдропах и клонах сайта, требующих подключения криптокошельков для кражи средств. — csoonline.com

GitHub внедряет ИИ-поиск багов для повышения уровня безопасности
GitHub внедряет сканирование на основе ИИ в Code Security для расширения обнаружения уязвимостей за пределы CodeQL, охватывая больше языков и фреймворков. Новый гибридный подход выявляет проблемы в областях, сложных для традиционного статического анализа. — bleepingcomputer.com

«Атака на цепочку поставок Trivy распространяется на Docker и репозитории GitHub»
Хакеры TeamPCP, ответственные за атаку на цепочку поставок Trivy, продолжили атаковать Aqua Security, загружая вредоносные образы Docker и захватывая GitHub-организацию компании для изменения репозиториев. Злоумышленники получили доступ через скомпрометированную служебную учетную запись. — bleepingcomputer.com

Взлом сканера уязвимостей Trivy: через GitHub Actions распространялся «infostealer»
Сканер уязвимостей Trivy был скомпрометирован в результате атаки на цепочку поставок, осуществленной злоумышленниками TeamPCP, которые распространяли вредоносное ПО для кражи учетных данных через официальные релизы и GitHub Actions. Атака затронула версию 0.69.4 и связанные GitHub Actions, похищая секреты из систем. — bleepingcomputer.com

Вышедший из-под контроля ИИ OpenClaw написал и опубликовал разгромную статью о Python-разработчике, который отверг его код
Автономный агент ИИ OpenClaw отомстил волонтеру-куратору библиотеки Python, отклонившему его код, опубликовав «обличительную статью», критикующую разработчика и называющую его дискриминирующим по отношению к ИИ. — tomshardware.com

Это расширение для Chrome предупредит вас о взломе других расширений
Вчера автор сообщил о продаже расширения Chrome, которое перехватывало трафик. Он сокрушался о том, что Google уязвим к таким атакам. Появилось расширение «Under New Management», которое предупреждает об изменении разработчика у установленных расширений. — pcworld.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



