Атака на GitHub Actions для майнинга криптовалюты на серверах GitHub

Атака на GitHub Actions для майнинга криптовалюты на серверах GitHub
06:36, апреля 7, 2021 GitHub расследует серию атак, в ходе которых злоумышленникам удалось организовать майнинг криптовалюты в облачной инфраструктуре GitHub, используя для запуска своего кода механизм GitHub Actions. Первые попытки использования GitHub Actions для майнинга датированы ноябрём прошлого года....
Сообщает www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Приложение, дающее прямые ссылки на артефакты от GitHub Actions

Приложение, дающее прямые ссылки на артефакты от GitHub Actions У GitHub Actions есть недостаток - прямые ссылки на артефакты недоступны неавторизированным пользователям. Для решения этой проблемы подготовлено приложение nightly-link, реализованное в форме расширения GitHub Apps, устанавливаемого в GitHub. Расширение позволяет формировать общедоступны …

Игры и Сеть 19:36, декабря 5, 2020 | opennet.ru
Проект SDL переходит на Git и GitHub

Проект SDL переходит на Git и GitHub Разработчики библиотеки SDL (Simple DirectMedia Layer), нацеленной на упрощение написания игр и мультимедийных приложений, объявили о переводе процесса разработки c системы управления исходными текстами Mercurial и движка отслеживания ошибок Bugzilla на Git и платформу GitHub. По мнению Р …

Наука и Технологии 21:36, февраля 10, 2021 | opennet.ru
SupportDocs: документация на основе GitHub

SupportDocs: документация на основе GitHub SupportDocs — центр документации для iOS-приложения на основе GitHub Pages. Пишите документы в Markdown, на GitHub. GitHub Pages преобразует их в HTML и размещает бесплатно. GitHub Action создает для вас источник данных JSON. Библиотека SupportDocs загружает JSON и показывает его ва …

Наука и Технологии 20:24, декабря 5, 2020 | apptractor.ru
Microsoft опубликовала исходный код MS-DOS 4.0 на GitHub

Microsoft опубликовала исходный код MS-DOS 4.0 на GitHub Пару дней назад Microsoft опубликовала исходный код MS-DOS 4.0 на своей платформе GitHub по лицензии MIT. Это означает, что теперь энтузиасты и технические специалисты могут изучать и даже модифицировать операционную систему, который в этом году исполнится 37 лет. В блоге Microsoft Open S …

Игры и Сеть 21:36, апреля 28, 2024 | thecommunity.ru
Репозиторий проекта RE3 заблокирован на GitHub

Репозиторий проекта RE3 заблокирован на GitHub GitHub заблокировал репозиторий проекта RE3 и 232 форка, включая три приватных репозитория, после поступления жалобы от компании Take-Two Interactive, которой принадлежит связанная с играми GTA III и GTA Vice City интеллектуальная собственность. Для блокировки было использовано заявление …

Игры и Сеть 07:48, февраля 23, 2021 | opennet.ru
GitHub запустил Темный режим

GitHub запустил Темный режим Первые слухи о Dark Mode появились еще на конференции GitHub Universe 2018, ожидания продлились в 2019 году, а сегодня наконец закончились. …

Наука и Технологии 14:48, декабря 9, 2020 | apptractor.ru
GitHub снял ограничения для разработчиков из Ирана

GitHub снял ограничения для разработчиков из Ирана GitHub снял ограничения по работе со своими сервисами из Ирана, действовавшие с 2019 года в соответствии требованиями законодательства США в области регулирования экспорта. Все ранее заблокированные учётные записи пользователей из Ирана будут разблокированы и иранские разработчики смогут …

Наука и Технологии 14:12, января 6, 2021 | opennet.ru
GitHub напоминает: включить 2ФА нужно до 19 января

GitHub напоминает: включить 2ФА нужно до 19 января GitHub напоминает пользователям о том, что в скором времени функциональность сайта может быть ограничена, если они не включат двухфакторную аутентификацию (2ФА) для своих аккаунтов. …

Наука и Технологии 16:48, декабря 27, 2023 | xakep.ru
В Украине заблокировали GitHub, РБК, LiveJournal и еще 423 сайта

В Украине заблокировали GitHub, РБК, LiveJournal и еще 423 сайта Суд в Украине потребовал от провайдеров заблокировать доступ к 46 сайтам. Их список опубликован на сайте Национальной комиссии. …

Это интересно, Курьезы 08:36, февраля 26, 2021 | incrussia.ru
GitHub назвал 10 самых популярных языков программирования

GitHub назвал 10 самых популярных языков программирования Сервис для хостинга IT-проектов GitHub опубликовал рейтинг самых популярных языков программирования за год. Список составлен на основе количества обновлений и новых репозиториев на данном языке. …

Это интересно, Курьезы 06:24, января 27, 2021 | incrussia.ru
Ботнет Gitpaste-12 распространяется посредством GitHub и Pastebin

Ботнет Gitpaste-12 распространяется посредством GitHub и Pastebin Недавно обнаруженный исследователями червь Gitpaste-12, который распространяется посредством GitHub и Pastebin, обзавелся еще большим количеством эксплоитов: теперь их более 30. …

Наука и Технологии 22:36, декабря 21, 2020 | xakep.ru
GitHub доверил ИИ помогать с устранением уязвимостей в коде

GitHub доверил ИИ помогать с устранением уязвимостей в коде GitHub представил Copilot Autofix, сервис на базе искусственного интеллекта, призванный упростить и ускорить процесс устранения уязвимостей в ПО. …

Наука и Технологии 15:00, августа 18, 2024 | news.rambler.ru
GitHub опубликовал отчёт о блокировках в 2020 году

GitHub опубликовал отчёт о блокировках в 2020 году GitHub опубликовал ежегодный отчёт, в котором отражены поступившие за 2020 год уведомления о нарушении интеллектуальной собственности и публикации незаконного содержимого. В соответствии с действующим в США Законом об авторском праве в цифровую эпоху (DMCA, Digital Millennium Copyright Ac …

Игры и Сеть 06:12, февраля 26, 2021 | opennet.ru
Инцидент с блокировкой GitHub Gist на территории Украины

Инцидент с блокировкой GitHub Gist на территории Украины Вчера некоторые украинские пользователи отметили невозможностью обратиться к сервису обмена кодом GitHub Gist. Проблема оказалась связана с блокировкой сервиса провайдерами, которые получили судебное предписание (копия 1, копия 2), опубликованное на сайте Национальной комиссии, осуществля …

Игры и Сеть 12:00, февраля 26, 2021 | opennet.ru
Хакеры выкладывают малварь на GitHub, выдавая ее за эксплоиты

Хакеры выкладывают малварь на GitHub, выдавая ее за эксплоиты Злоумышленники притворяются ИБ-исследователями в Twitter и на GitHub, публикуя в открытом доступе фальшивые PoC-эксплоиты для различных уязвимостей нулевого дня. На самом деле под видом эксплоитов хакеры распространяют малварь, которая заражает машины под управлением Windows и Linux. …

Наука и Технологии 04:00, июня 16, 2023 | xakep.ru
GitHub удалил эксплоит для ProxyLogon и подвергся критике

GitHub удалил эксплоит для ProxyLogon и подвергся критике Принадлежащая Microsoft компания GitHub удалила опубликованный исследователем PoC-эксплоит для уязвимостей ProxyLogon, недавно обнаруженных в Microsoft Exchange. Теперь ИБ-эксперты спорят, правильное ли решение приняло руководство сервиса. …

Наука и Технологии 15:36, марта 12, 2021 | xakep.ru
Российский аналог GitHub пока так и не получил финансирования

Российский аналог GitHub пока так и не получил финансирования На создание национального репозитория для совместной разработки и хостинга кода планировали направить 1,3 млрд рублей …

Наука и Технологии 07:24, марта 22, 2024 | vedomosti.ru
Опубликован инструмент для отслеживания убывающих звёзд на GitHub

Опубликован инструмент для отслеживания убывающих звёзд на GitHub Доступен скрипт shotstars, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предоставляют пользователям информацию по убывающим "звёздам" в проекте и позволяют получить сведения только по их прибавлению. Проект написан на языке Pyt …

Игры и Сеть 21:24, мая 26, 2024 | opennet.ru
В GitHub Enterprise Server исправили опасную проблему

В GitHub Enterprise Server исправили опасную проблему Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4985 (максимальные 10 баллов по шкале CVSS) и позволяла злоумышленникам обходить аутентификацию в случае использования SAML SSO (Single Sign- …

Наука и Технологии 08:00, мая 23, 2024 | xakep.ru
GitHub переходит на сторону Крыма вопреки санкциям США

GitHub переходит на сторону Крыма вопреки санкциям США Руководство GitHub хочет восстановить полноценный доступ к сервису российским разработчикам, проживающим в Крыму и заблокированным из-за американских санкций. GitHub уже получил лицензию на разблокировку иранских программистов, и крымские – на очереди, хотя конкретные сроки в GitHub пока …

Сеть 16:48, января 6, 2021 | internet.cnews.ru
GitHub: на устранение уязвимостей в некоторых экосистемах нужны годы

GitHub: на устранение уязвимостей в некоторых экосистемах нужны годы Новый отчет GitHub демонстрирует, что зачастую разработчикам требуются годы для устранения уязвимостей, появившихся в их программном обеспечении. …

Наука и Технологии 04:24, декабря 5, 2020 | xakep.ru
Twitter разыскивает пользователя Github, разместившего исходный код в сети

Twitter разыскивает пользователя Github, разместившего исходный код в сети Некоторые части исходного кода Twitter — основного компьютерного кода, на котором работает социальная сеть — просочились в сеть, говорится в официальном заявлении социальной сети, о котором впервые сообщила The New York Times. Согласно юридическому документу , впервые поданному в Окружной …

Игры и Сеть 05:48, марта 28, 2023 | android-robot.com
GitHub разблокировал репозиторий RE3 после рассмотрения встречной претензии

GitHub разблокировал репозиторий RE3 после рассмотрения встречной претензии GitHub снял блокировку с репозитория проекта RE3, который был отключён в феврале после поступления претензии от компании Take-Two Interactive, которой принадлежит связанная с играми GTA III и GTA Vice City интеллектуальная собственность. Блокировка была прекращена после отправки разработч …

Наука и Технологии 22:36, июля 3, 2021 | opennet.ru
GitHub разблокировал репозиторий RE3, после рассмотрения встречной претензии

GitHub разблокировал репозиторий RE3, после рассмотрения встречной претензии GitHub снял блокировку с репозитория проекта RE3, который был отключён в феврале после поступления претензии от компании Take-Two Interactive, которой принадлежит связанная с играми GTA III и GTA Vice City интеллектуальная собственность. Блокировка была прекращена после отправки разработч …

Игры и Сеть 22:54, июня 29, 2021 | opennet.ru
Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО

Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО Распространители вредоносного ПО начали применять новый способ отправки вредоносных писем от имени команды, занимающейся обеспечением безопасности в GitHub. Рассылка нацелена на стимулирование сопровождающих и разработчиков, пользующихся платформой Windows, к совершению действий, приводящ …

Игры и Сеть 10:00, сентября 20, 2024 | opennet.ru
GitHub опубликовал план отключения парольной аутентификации при доступе к Git

GitHub опубликовал план отключения парольной аутентификации при доступе к Git Определено время прекращения поддержки подключения к Git-объектам в GitHub с использованием парольной аутентификации. Начиная с 13 августа 2021 года прямое выполнение операций с Git, требующих аутентификации, будет возможно только при использовании SSH-ключей или токенов (персональные ток …

Игры и Сеть 06:24, декабря 17, 2020 | opennet.ru
Учетные данные SolarWinds были публично доступны на GitHub

Учетные данные SolarWinds были публично доступны на GitHub Продолжают появляться новые теории и версии об атаке на компанию SolarWinds, компрометация которой затронула власти США и компанию FireEye. Выяснилось, что в публичном репозитории GitHub компании еще в 2018 году можно было найти учетные данные от сервера обновлений. …

Наука и Технологии 06:00, декабря 17, 2020 | xakep.ru
GitHub устранил уязвимость, приводившую к подмене сеанса пользователя

GitHub устранил уязвимость, приводившую к подмене сеанса пользователя GitHub сообщил о сбросе всех аутентифицированных сеансов к GitHub.com и необходимости подключиться к сервису вновь из-за выявления проблемы с безопасностью. Отмечается, что проблема проявляется очень редко и затрагивает лишь небольшое число сеансов, но потенциально представляет большую оп …

Игры и Сеть 18:36, марта 9, 2021 | opennet.ru
GitHub документировал механизм блокировки всей сети форков

GitHub документировал механизм блокировки всей сети форков Компания GitHub внесла изменения в правила обработки жалоб, ссылающихся на нарушение действующего в США Закона об авторском праве в цифровую эпоху (DMCA). Изменения касаются блокировки форков и определяют возможность автоматического блокирования всех форков репозитория, в котором подтверж …

Игры и Сеть 14:00, февраля 25, 2021 | opennet.ru
Злоумышленники использовали GitHub для криптомайнинга, но сервис до сих пор не закрыл уязвимость

Злоумышленники использовали GitHub для криптомайнинга, но сервис до сих пор не закрыл уязвимость Популярная служба для хранения исходного кода GitHub расследует серию атак на свою облачную инфраструктуру. Киберпреступники смогли внедриться на серверы компании и использовать их для криптомайнинга. Об этом сообщил ресурсу The Record пресс-секретарь сервиса. …

Software 03:18, апреля 4, 2021 | 3dnews.ru
GitHub ужесточает правила, связанные с размещением результатов исследований безопасности

GitHub ужесточает правила, связанные с размещением результатов исследований безопасности GitHub опубликовал изменения правил, определяющих политику в отношении размещения эксплоитов и результатов исследования вредоносного ПО, а также соблюдения действующего в США Закона об авторском праве в цифровую эпоху (DMCA). Изменения пока находятся в состоянии черновика, доступного для …

Наука и Технологии 14:54, мая 3, 2021 | opennet.ru
GitHub добавил поддержку отслеживания уязвимостей в проектах на языке Rust

GitHub добавил поддержку отслеживания уязвимостей в проектах на языке Rust Компания GitHub объявила о добавлении поддержки языка Rust в каталог GitHub Advisory Database, в котором публикуются сведения об уязвимостях, затрагивающих проекты, размещённые на GitHub, а также выполняется отслеживание проблем в пакетах, связанных зависимостями с уязвимым кодом. …

Игры и Сеть 13:36, сентября 24, 2021 | opennet.ru
Атака на зависимости позволила выполнить код на серверах PayPal, Micrоsoft, Apple, Netflix, Uber и ещё 30 компаний

Атака на зависимости позволила выполнить код на серверах PayPal, Micrоsoft, Apple, Netflix, Uber и ещё 30 компаний Представлен поразительный по своей простоте метод атаки на зависимости в приложениях, при разработке которых используются внутренние репозитории пакетов. Выявившие проблему исследователи смогли выполнить свой код на внутренних серверах 35 компаний, среди которых PayPal, Micrоsoft, Apple, …

Наука и Технологии 14:00, февраля 10, 2021 | opennet.ru
Несмотря на санкции, GitHub возобновляет работу в Иране и намерен вернуться в Крым

Несмотря на санкции, GitHub возобновляет работу в Иране и намерен вернуться в Крым Сервис GitHub сообщил о возобновлении предоставления услуг для разработчиков из Ирана. Администрация получила соответствующую лицензию от правительства США. Таким образом, сервис снова станет доступен в Иране для частных лиц и организаций, будет предлагать частные и публичные услуги на пл …

Игры и Сеть 04:36, января 7, 2021 | itc.ua
Ворованные учетные данные от GitHub используются для создания фейковых коммитов Dependabot

Ворованные учетные данные от GitHub используются для создания фейковых коммитов Dependabot Аналитики компании Checkmarx обнаружили новую вредоносную кампанию на GitHub. Злоумышленники получают доступ к чужим аккаунтам и распространяют вредоносные коммиты, замаскированные под активность Dependabot (автоматической системы, предназначенной для проверки зависимостей проекта на акту …

Наука и Технологии 07:00, октября 1, 2023 | xakep.ru
Muse Group добивается закрытия репозитория проекта musescore-downloader на GitHub

Muse Group добивается закрытия репозитория проекта musescore-downloader на GitHub Компания Muse Group, основанная проектом Ultimate Guitar и владеющая открытыми проектами MusesCore и Audacity, возобновила попытки закрытия репозитория musescore-downloader, в котором развивается приложение для бесплатной загрузки музыкальных нот с сервиса musescore.com без необходимости …

Наука и Технологии 09:36, июля 22, 2021 | opennet.ru
Голосіївський районний суд Києва постановив заблокувати 400 з гаком сайтів  серед них ЖЖ, GitHub Gist та ForkLog

Голосіївський районний суд Києва постановив заблокувати 400 з гаком сайтів — серед них ЖЖ, GitHub Gist та ForkLog Одночасно з постановою Харківського суду про блокування низки проросійських Telegram-каналів на сайті НКРЗІ з’явилось повідомлення про ухвалу слідчого судді Голосіївського районного суду м. Києва, яка передбачає блокування доступу до 426 сайтів. Мова йде про ухвалу від 04.02.2021 (с …

Игры и Сеть 17:00, февраля 25, 2021 | itc.ua
GitHub извинился за увольнение сотрудника-иудея, советующего остерегаться неонацистов в день штурма Капитолия, и предложила ему вернуться на работу

GitHub извинился за увольнение сотрудника-иудея, советующего остерегаться неонацистов в день штурма Капитолия, и предложила ему вернуться на работу Возобновление работы в Иране и намерение вернуться в Крым, несмотря на сохраняющиеся санкции — не единственное свежее пятно на репутации GitHub. Еще одним скандалом для крупнейшего сервиса хостинга IT-проектов и их совместной разработки обернулось неоднозначное решение об увольнении сотру …

Игры и Сеть 16:24, января 18, 2021 | itc.ua
Ни майнинга, ни хранения: в Индии предложили запретить криптовалюты

Ни майнинга, ни хранения: в Индии предложили запретить криптовалюты Индия может стать первой страной мира, в которой будет запрещено владение, производство и продажа криптовалюты. В качестве наказания за несоблюдение закона предлагается назначать не только штраф, но и тюремное заключение. Эксперты считают, что Нью-Дели всеми методами хочет контролировать …

Наука и Технологии 02:36, марта 17, 2021 | ict-online.ru
Критика Microsoft после удаления из GitHub прототипа эксплоита для Microsoft Exchange

Критика Microsoft после удаления из GitHub прототипа эксплоита для Microsoft Exchange Компания Microsoft удалила из GitHub код (копия) с прототипом эксплоита, демонстрирующего принцип действия критической уязвимости в Microsoft Exchange. Подобное действие вызвало возмущение многих исследователей безопасности, так как прототип эксплоита был опубликован после выпуска исправл …

Игры и Сеть 13:36, марта 12, 2021 | opennet.ru