Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics
Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач компьютерного зрения, таких как определение объектов на изображениях и сегментирование изображений.

После получения доступа к репозиторию атакующие опубликовали в каталоге PyPI несколько новых релизов Ultralytics, включающих вредоносные изменения для майнинга криптовалют.

За последний месяц библиотека Ultralytics была загружена из каталога PyPI более 6.4 млн раз.
Опубликовано: 21:26, декабря 11, 2024 Рубрика: Интернет и Игры Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

Интернет и Игры 21:26, октября 16, 2025 | opennet.ru
Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома …

Наука и Технологии 21:26, марта 19, 2025 | opennet.ru
Ошибка ИИ привела к иску против Microsoft и BNN Breaking

Ошибка ИИ привела к иску против Microsoft и BNN Breaking Ошибка искусственного интеллекта привела к судебному иску о клевете против Microsoft и BNN Breaking. Инцидент был связан с фотографией известного ирл …

Наука и Технологии 16:30, июня 13, 2024 | ferra.ru
Вместо единого убийцы GitHub Россия получит единое регулирование для его аналогов GitHub

Вместо единого «убийцы GitHub» Россия получит единое регулирование для его аналогов GitHub Вместо единого российского репозитория открытого кода, который планировался с 2020 г., Министерство цифрового развития, связи и массовых коммуникаций …

Интернет 14:26, октября 11, 2024 | internet.cnews.ru
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

Наука и Технологии 07:26, декабря 23, 2025 | opennet.ru
Microsoft представляет Copilot Actions  ИИ, который работает вместо вас

Microsoft представляет Copilot Actions — ИИ, который работает вместо вас Copilot Actions — это агент, способный самостоятельно взаимодействовать с приложениями и файлами на компьютере, используя «человеческие» методы, таки …

Интернет и Игры 14:26, октября 19, 2025 | itndaily.ru
Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge

Состоялся релиз функций Copilot Actions и Copilot Journeys для Microsoft Edge Microsoft объявила, что пользователям браузера Edge стали доступны сразу две новые функции на базе искусственного интеллекта: Copilot Actions и Copil …

Интернет и Игры 21:26, ноября 2, 2025 | thecommunity.ru
Роскомнадзор сообщил о блокировке 197 вредоносных VPN-сервисов

Роскомнадзор сообщил о блокировке 197 вредоносных VPN-сервисов С начала текущего года Роскомнадзор заблокировал уже 197 вредоносных VPN-сервисов. Об этом рассказал директор подведомственного РКН Центра мониторинг …

Общие новости 14:26, октября 24, 2024 | life.ru
Страховщики назвали самых вредоносных животных

Страховщики назвали самых «вредоносных» животных Собаки, кошки и лошади приносят самый большой вред людям. К такому выводу пришли специалисты «АльфаСтрахования», проанализировав данные по обращениям …

Экономика и Финансы 05:42, мая 17, 2024 | banki.ru
В Rust-репозитории Crates.io нашли два вредоносных пакета

В Rust-репозитории Crates[.]io нашли два вредоносных пакета Сразу два вредоносных пакета, насчитывающие около 8500 скачиваний, обнаружены в официальном репозитории Rust. Малварь сканировала системы разработчик …

Наука и Технологии 14:26, сентября 28, 2025 | xakep.ru
Европол отключил 2000 вредоносных доменов киберпреступников

Европол отключил 2000 вредоносных доменов киберпреступников В результате крупнейшей в истории международной операции правоохранительных органов под кодовым названием «Операция Финал» были отключены …

Software 06:00, июня 2, 2024 | 3dnews.ru
В магазине Google Play нашли 90 вредоносных приложений

В магазине Google Play нашли 90 вредоносных приложений Аналитики Zscaler предупредили, что банковский троян Anatsa снова проник в магазин Google Play. Суммарно исследователи нашли более 90 вредоносных при …

Наука и Технологии 23:06, мая 30, 2024 | xakep.ru
Чат-бот DeepSeek приостановил регистрацию пользователей из-за вредоносных атак

Чат-бот DeepSeek приостановил регистрацию пользователей из-за «вредоносных атак» Чат-бот DeepSeek подвергся «масштабным вредоносным атакам», из-за чего приостановил регистрацию новых пользователей. Те, кто уже зарегистрирован, мог …

Бизнес и Промышленность 07:26, января 29, 2025 | forbes.ru
В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр …

Наука и Технологии 14:26, августа 3, 2025 | opennet.ru
В НАТО обвинили Россию во вредоносных действиях на территории альянса

В НАТО обвинили Россию во вредоносных действиях на территории альянса В НАТО обвинили Россию во вредоносных действиях на территории альянса. Об этом говорится в официальном заявлении. "Союзники по НАТО глубоко обеспокое …

Политика 23:30, мая 2, 2024 | gazeta.ru
SlowMist раскрывает мошенничество с использованием вредоносных модификаций узла RPC

SlowMist раскрывает мошенничество с использованием вредоносных модификаций узла RPC SlowMist в сотрудничестве с imToken раскрыла новый вид мошенничества с криптовалютой, нацеленного на пользователей при физических офлайн-транзакциях …

Крипто 09:54, апреля 28, 2024 | cryptobrokers.ru
Трех хакеров со Ставрополья осудили за использование вредоносных программ

Трех хакеров со Ставрополья осудили за использование вредоносных программ На Ставрополье вынесли приговор троим местным жителям. С помощью вредоносных программ они заполучали данные людей и похищали деньги. …

Общие новости 12:24, мая 9, 2024 | stavropolye.tv
В Rust-репозитории crates.io выявлены четыре вредоносных пакета

В Rust-репозитории crates.io выявлены четыре вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов finch-rust, sha-rust, evm-units и uniswap-utils, содержащих вредонос …

Интернет и Игры 00:26, декабря 14, 2025 | opennet.ru
EUR/USD: ждем ключевых релизов

EUR/USD: ждем ключевых релизов После достижения максимального с конца марта уровня выше 1.0900 во вторник пара EUR/USD потеряла динамику и закрыла день на отрицательной территории. …

Forex 18:12, июня 5, 2024 | fxteam.ru
Эксперты выявили сеть вредоносных сайтов для кражи Telegram-аккаунтов

Эксперты выявили сеть вредоносных сайтов для кражи Telegram-аккаунтов Эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» обнаружили масштабную сеть из более чем 300 тематических вредон …

Общие новости 10:42, апреля 19, 2024 | iz.ru
Zimperium: в Восточной Европе активны более 760 вредоносных NFC-приложений для Android

Zimperium: в Восточной Европе активны более 760 вредоносных NFC-приложений для Android Специалисты компании Zimperium предупреждают о росте количества NFC-малвари для Android в Восточной Европе. За последние месяцы исследователи обнаруж …

Наука и Технологии 14:26, ноября 2, 2025 | xakep.ru
Эксперты нашли сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов

Эксперты нашли сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов Специалисты центра мониторинга внешних цифровых угроз Solar AURA из ГК «Солар» обнаружили крупную сеть, состоящую более чем из 300 сайтов с изображен …

Наука и Технологии 09:42, апреля 20, 2024 | xakep.ru
Славянская нечисть. От природных духов и вредоносных сущностей до гостей с того света

«Славянская нечисть. От природных духов и вредоносных сущностей до гостей с того света» Наши предки верили, что рядом с ними обитают лешие, водяные, бесы и другие потусторонние существа. Чаще всего нечистая сила настроена к людям враждеб …

Наука 00:26, августа 10, 2024 | nplus1.ru
Календарь релизов  1319 мая: Homeworld 3, Men of War II и Ghost of Tsushima на ПК

Календарь релизов — 13–19 мая: Homeworld 3, Men of War II и Ghost of Tsushima на ПК На нашем YouTube-канале вышел свежий выпуск «Календаря релизов». В ролике мы рассказываем о том, во что поиграть на этой неделе, и отмеча …

Hardware 01:06, мая 14, 2024 | 3dnews.ru