github

  1. NewsMaker

    Новости Новый репозиторий OpenSSF поможет предотвратить кибератаки на цепочку поставок ПО

    Прокет OpenSSF будет отслеживать вредоносные пакеты разработки. В ответ на рост числа вредоносных пакетов с открытым исходным кодом Open Source Security Foundation (OpenSSF) запустил инициативу под названием Malicious Packages Repository. С момента своего запуска репозиторий уже накопил...
  2. NewsMaker

    Новости Волк в овечьей шкуре: АНБ презентовала инструмент ELITEWOLF для защиты критической инфраструктуры

    Сможет ли новый инструмент изменить взгляд на кибербезопасность в ICS/OT-сфере? Киберпреступники продолжают активно атаковать американскую критическую инфраструктуру, используя доступные в Интернете и уязвимые активы операционных технологий ( OT ). В ответ на эту угрозу, Агентство...
  3. NewsMaker

    Новости GNOME под угрозой: очередная Linux-уязвимость не оставляет пользователям и шанса

    Данные не будут в безопасности, пока вы не обновите своё окружение до последней версии. На прошлой неделе в Linux -сообществе активно обсуждали уязвимость Looney Tunables , эксплойт к которой был выпущен вскоре после публичного раскрытия ошибки. Теперь же в Linux обнаружена новая...
  4. NewsMaker

    Новости Всего два дефекта в инструменте curl могут вызвать сбои во множестве приложений и сервисов

    Специалисты предупреждают о высокой опасности одной из уязвимостей. С чем связана угроза? Разработчики популярной open-source утилиты curl опубликовали предупреждение о двух уязвимостях, которые будут официально раскрыты на следующей неделе. Curl (client URL) широко используется...
  5. NewsMaker

    Новости Закон кибербумеранга: вымогательская группа Lorenz стала жертвой своей же утечки

    Данные всех, кто пытался связаться с хакерами за 2 года, оказались в открытом доступе. Группа вымогателей Lorenz непреднамеренно раскрыла данные всех людей, которые пытались связаться с ней через онлайн-форму на темном сайте в течение последних двух лет. Среди этих данных — имена...
  6. NewsMaker

    Новости Атаки на цепочку поставок становятся мейнстримом. Как обезопасить свой продукт и организацию

    Исследователи Trend Micro подробно рассказали о методах компрометации доверенных репозиториев. Одной из наиболее тревожных тенденций последних лет стал рост атак на программные цепочки поставок, особенно тех, которые затрагивают репозитории кода. По данным отчёта Европейского агентства...
  7. NewsMaker

    Новости DiscordRAT 2.0 и r77 против разработчиков: ударили там, откуда не ждали

    Хакерские инструменты с открытым исходным кодом всё чаще используются в реальных атаках. Исследователи из компании ReversingLabs обнаружили в сервисе npm вредоносный пакет, содержащий трояна для Discord с функционалом руткита. Этот вредоносный программный код, названный «DiscordRAT...
  8. NewsMaker

    Новости Ваш код уже не защищён: хакеры превратили GitHub в троян

    Если вы видите коммит от GitHub Dependabot, проверьте безопасность кода. Исследователи безопасности Checkmarx обнаружили необычные коммиты в сотнях публичных и частных репозиториев, которые были подделаны так, чтобы казаться коммитами Dependabot . Кампания сосредотачивается на внедрении...
  9. NewsMaker

    Новости Copilot в массы: ИИ-кодинг стал доступен ещё большему числу разработчиков

    Умный помощник от GitHub меняет правила игры в индустрии. Компания GitHub , принадлежащая Microsoft , начала предоставлять доступ к своему чат-боту с искусственным интеллектом Copilot для программирования всё большему числу пользователей. В июле инструмент был запущен в общедоступной...
  10. NewsMaker

    Новости Как подсистема Windows для Linux экономит ресурсы вашего компьютера

    Новая версия WSL предлагает несколько интересных функций. Microsoft выпустила обновленную версию подсистемы Windows для Linux ( Windows Subsystem for Linux , WSL 2.0.0), расширив ее функциональность за счет ряда экспериментальных возможностей. В основном обновления касаются управления...
  11. NewsMaker

    Новости Скрытая угроза: помощники в написании кода знают больше, чем кажется

    Все секреты разработчиков будут раскрыты через функцию автозавершения кода. Команда исследователей из Китайского университета Гонконга и университета Сунь Ятсена обнаружила , что инструменты автоматического завершения кода на базе искусственного интеллекта, такие как GitHub Copilot и...
  12. NewsMaker

    Новости GitHub стал источником утечки для Microsoft: кто допустил ошибку?

    Терабайты информации раскрыли конфиденциальные данные сотрудников Microsoft. Исследователи AI из Microsoft случайно вызвали утечку данных, раскрыв десятки терабайт конфиденциальной информации. Утечка произошла при размещении хранилища данных для обучения на GitHub , как сообщает...
  13. NewsMaker

    Новости Репозитории под угрозой: как GitHub чуть не допустил массового захвата кода

    4000 популярных пакетов целых полгода были уязвимы для RepoJacking-атак. На платформе GitHub была обнаружена новая уязвимость, которая может подвергнуть риску тысячи репозиториев. Уязвимость позволяет злоумышленникам эксплуатировать так называемое «состояние гонки» ( «Race Condition» ) в...
  14. NewsMaker

    Новости Двойная жизнь Python: как универсальность превращается в скрытую угрозу

    Оказывается, репозитории PyPI и GitHub хранят в себе множество загадок. Python по праву считается одним из самых гибких языков программирования. Совместимость с различными платформами и технологиями делает его особенно популярным. Однако эти же функции могут оказаться потенциально опасными и...
  15. NewsMaker

    Новости Киберрецессия в Facebook: бизнес-акаунты стали игрушкой в руках вьетнамских хакеров

    Если ваш продукт популярен в соцсетях, это ещё не значит, что его хотят купить. В новом отчете компании Guardio Labs исследователи предупреждают о масштабной фишинговой кампании, ориентированной на бизнес-аккаунты Facebook*. Хакеры отправляют сообщения через Facebook Messenger...
  16. NewsMaker

    Новости Сезам, откройся: хакеры получили доступ к данным пользователей MinIO

    Кибербандиты использовали интересную уловку, чтобы удалённо выполнять вредоносный код. Как сообщила сегодня компания Security Joes , специализирующаяся на кибербезопасности, неизвестные хакеры активно эксплуатируют критические уязвимости в популярной системе хранения данных MinIO ...
  17. NewsMaker

    Новости Сетевые мародёры: откуда взялись и к чему стремятся хакеры Earth Estries

    Киберпреступники работают сразу по четырём континентам, что говорит об их глобальных амбициях. Группа хакеров под псевдонимом Earth Estries стоит за новой масштабной кампанией кибершпионажа, нацеленной на правительственные учреждения и технологические компании Филиппин, Тайваня, Малайзии...
  18. NewsMaker

    Новости Интим на заказ: как дипфейки нарушают границы частной жизни знаменитостей

    Скандальные цифровые подделки вгоняют селебрити в краску — как бороться с проблемой, вышедшей из-под контроля? Кибермошенники активно используют технологии искусственного интеллекта для создания фейкового порнографического контента с участием знаменитостей. Естественно, у последних никто не...
  19. NewsMaker

    Новости Искусственный интеллект IBM пробуждает COBOL: рефакторинг кода, который мы заслужили

    IBM преобразует старичка COBOL в молодой код. COBOL (Common Business Oriented Language) – один из старейших языков программирования, который впервые появился в 1959 году. Согласно исследованию 2022 года, сегодня в производственных системах используется более 800 миллиардов строк кода на...
  20. NewsMaker

    Новости Кодируйте красиво: Intel выпустила обновление шрифта One Mono для программистов

    У разработчиков теперь есть свой Times New Roman. Intel известна вкладами в разные проекты по разработке открытого ПО — от создания ядра Linux до участия в таких ключевых инициативах как Mesa и GCC/glibc, не говоря уже о специализированных проектах вроде ConnMan. Недавно компания представила...