Новости: gitlab
Злоумышленники используют Google Ads, GitLab и Claude для распространения вредоносного ПО
Злоумышленники используют доверенные платформы, включая Google Ads, страницы GitLab и функцию общего чата Claude, чтобы обманом заставить пользователей выполнять вредоносные команды в своих системах. Маскируясь под популярные инструменты для разработчиков ИИ, они применяли атаки социальной инженерии ClickFix, где жертв обманом вынуждали вручную выполнять команды. — csoonline.com

Steam Controller и Puck: CAD-файлы официально опубликованы по лицензии Creative Commons
Valve выпустила 3D CAD-файлы для Steam Controller и Puck по лицензии CC BY-NC-SA 4.0 International, позволяя геймерам и энтузиастам проектировать и 3D-печатать собственные аксессуары для этих гаджетов. Компания даже призвала всех делиться своими творениями. — tomshardware.com

Разоблачены методы работы северокорейских «IT-специалистов»-самозванцев
Исследование GitLab раскрыло новейшие методы, используемые в мошеннических схемах с северокорейскими фальшивыми IT-специалистами. В прошлом году GitLab заблокировала 131 связанную с КНДР учетную запись, многие из которых использовали репозитории JavaScript в рамках кампании Contagious Interview. Проекты служили загрузчиками вредоносного ПО, такого как BeaverTail и Ottercookie. — csoonline.com

Обход двухфакторной аутентификации в GitLab позволяет злоумышленникам захватывать учетные записи
Эксперты требуют немедленного обновления GitLab из-за критической уязвимости обхода двухфакторной аутентификации (2FA), позволяющей злоумышленникам получить доступ к репозиториям. В рамках патчей также исправлены три уязвимости высокого и две среднего уровня.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
