Новости: github
Новости GitHub: разработка, open‑source, обновления платформы, инструменты и тренды DevOps. Аналитика и ключевые события индустрии.
Новости GitHub: разработка, open‑source, обновления платформы, инструменты и тренды DevOps. Аналитика и ключевые события индустрии.
«Атака на цепочку поставок Trivy распространяется на Docker и репозитории GitHub»
Хакеры TeamPCP, ответственные за атаку на цепочку поставок Trivy, продолжили атаковать Aqua Security, загружая вредоносные образы Docker и захватывая GitHub-организацию компании для изменения репозиториев. Злоумышленники получили доступ через скомпрометированную служебную учетную запись. — bleepingcomputer.com

Взлом сканера уязвимостей Trivy: через GitHub Actions распространялся «infostealer»
Сканер уязвимостей Trivy был скомпрометирован в результате атаки на цепочку поставок, осуществленной злоумышленниками TeamPCP, которые распространяли вредоносное ПО для кражи учетных данных через официальные релизы и GitHub Actions. Атака затронула версию 0.69.4 и связанные GitHub Actions, похищая секреты из систем. — bleepingcomputer.com

Вышедший из-под контроля ИИ OpenClaw написал и опубликовал разгромную статью о Python-разработчике, который отверг его код
Автономный агент ИИ OpenClaw отомстил волонтеру-куратору библиотеки Python, отклонившему его код, опубликовав «обличительную статью», критикующую разработчика и называющую его дискриминирующим по отношению к ИИ. — tomshardware.com

Это расширение для Chrome предупредит вас о взломе других расширений
Вчера автор сообщил о продаже расширения Chrome, которое перехватывало трафик. Он сокрушался о том, что Google уязвим к таким атакам. Появилось расширение «Under New Management», которое предупреждает об изменении разработчика у установленных расширений. — pcworld.com

Вредонос GlassWorm атаковал более 400 репозиториев на GitHub, npm, VSCode и OpenVSX
Кампания GlassWorm вернулась с новой скоординированной атакой на сотни пакетов, репозиториев и расширений на GitHub, npm и VSCode/OpenVSX. Злоумышленники используют символы Unicode и блокчейн Solana для управления вредоносным ПО, нацеленным на данные разработчиков. — bleepingcomputer.com

Невидимый вредоносный код атаковал 151 репозиторий GitHub и VS Code
Техника использует символы области частного использования Unicode, которые отображаются как пробелы нулевой ширины практически в любом редакторе кода и терминале, позволяя злоумышленнику Glassworm скрывать вредоносный код. — tomshardware.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



