Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев
Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автоматически запускать сценарии сборки и тестирования кодовых баз при срабатывании определённых событий, таких как поступление push-запроса, создание релизов, открытие/закрытие issue и открытие/закрытие pull-запросов.

Обработчик changed-files использовался в 23 тысячах репозиториев, применяющих GitHub Actions в инфраструктуре непрерывной интеграции, для отслеживания изменения файлов и каталогов.

Опубликовано: 21:26, марта 19, 2025 Рубрика: Наука и Технологии Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и …

Интернет и Игры 07:26, сентября 7, 2025 | opennet.ru
Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда …

Интернет и Игры 14:26, июля 26, 2024 | opennet.ru
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

Интернет и Игры 21:26, мая 29, 2025 | opennet.ru
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис …

Наука и Технологии 14:26, октября 13, 2025 | opennet.ru
Атака ArtiPACKED может использоваться для захвата GitHub-репозиториев и доступа к облачным средам

Атака ArtiPACKED может использоваться для захвата GitHub-репозиториев и доступа к облачным средам Исследователи обнаружили, что в ряде крупных проектов с открытым исходным кодом (включая проекты Google, Microsoft, AWS и Red Hat), происходят утечки …

Наука и Технологии 14:26, августа 17, 2024 | xakep.ru
Вместо единого убийцы GitHub Россия получит единое регулирование для его аналогов GitHub

Вместо единого «убийцы GitHub» Россия получит единое регулирование для его аналогов GitHub Вместо единого российского репозитория открытого кода, который планировался с 2020 г., Министерство цифрового развития, связи и массовых коммуникаций …

Интернет 14:26, октября 11, 2024 | internet.cnews.ru
Проект gittuf развивает систему криптографической защиты репозиториев Git

Проект gittuf развивает систему криптографической защиты репозиториев Git Доступен выпуск проекта gittuf 0.4, развивающего иерархическую систему верификации содержимого репозиториев Git, позволяющую минимизировать риски в с …

Наука и Технологии 22:12, мая 10, 2024 | opennet.ru
Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA

Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA Проект Debian начал тестирование системы Debusine, позволяющей создавать индивидуальные репозитории, через которые можно распространять более новые в …

Наука и Технологии 07:26, декабря 23, 2025 | opennet.ru
МЧС сообщило о 15,8 тысячах подтопленных домов из-за паводков

МЧС сообщило о 15,8 тысячах подтопленных домов из-за паводков МЧС России сообщило, что из-за паводков в 33 регионах страны подтопленными остаются более 15,8 тыс. жилых домов и 28 тыс. приусадебных участков. В во …

Общество и Регионы 22:00, апреля 15, 2024 | kommersant.ru
Компания Nintendo добилась блокировки 8535 репозиториев с форками эмулятора Yuzu

Компания Nintendo добилась блокировки 8535 репозиториев с форками эмулятора Yuzu Компания Nintendo отправила в GitHub требование о блокировке 8535 репозиториев с форками эмулятора Yuzu. Требование отправлено на основании действующ …

Наука и Технологии 14:00, мая 4, 2024 | opennet.ru
Volvo объявляет о тысячах увольнений по всему миру

Volvo объявляет о тысячах увольнений по всему миру Компания Volvo Cars, принадлежащая китайской холдинговой компании Geely, пишет Profit.Ro, объявила о масштабных увольнениях по всему миру в рамках св …

Общество и Регионы 00:26, мая 28, 2025 | eadaily.com
Врачи заявили о тысячах тихих убийств в Газе

Врачи заявили о тысячах "тихих убийств" в Газе Международная благотворительная организация "Врачи без границ" в своем докладе заявила, что местные жители в секторе Газа умирают не только из-за ави …

Военное 02:30, апреля 30, 2024 | gazeta.ru
Майские снегопады сгубили в России посевы на 830 тысячах гектаров

Майские снегопады сгубили в России посевы на 830 тысячах гектаров В России майские заморозки и холод привели к гибели посевов на площади в 830 тысяч гектаров. Об этом рассказали в Правительстве РФ по итогам заседани …

Общие новости 17:42, мая 16, 2024 | life.ru
Правительство США продало суперкомпьютер на 8 тысячах процессоров Xeon за бесценок

Правительство США продало суперкомпьютер на 8 тысячах процессоров Xeon за бесценок Использовавшийся для научных исследований суперкомпьютер Cheyenne продали на аукционе всего за 480 тысяч долларов. …

Наука и Технологии 11:30, мая 6, 2024 | news.rambler.ru
Вице-премьер Чернышенко сообщил 18 тысячах незакрытых вакансиях учителей в РФ

Вице-премьер Чернышенко сообщил 18 тысячах незакрытых вакансиях учителей в РФ В России на данный момент остаются не закрытыми около 18 тысяч вакансий учителей, или 1,69% от их общего числа, сообщил "Интерфаксу" вице-премьер Дми …

Общие новости 10:30, июня 6, 2024 | interfax.ru
Глава брянской полиции сообщил о рассмотренных участковыми 65 тысячах заявлений

Глава брянской полиции сообщил о рассмотренных участковыми 65 тысячах заявлений Глава УМВД России по Брянской области Алексей Солдатов в ходе отчета в региональном парламенте сообщил о громадной нагрузке участковых уполномоченных …

Общие новости 10:30, мая 24, 2024 | bragazeta.ru
Возможны провокации: Лукашенко заявил о 120 тысячах бойцов ВСУ на белорусско-украинской границе

"Возможны провокации": Лукашенко заявил о 120 тысячах бойцов ВСУ на белорусско-украинской границе Вероятность вооружённых провокаций на белорусско-украинской границе сегодня достаточно высока. Такое заявление сделал президент Белоруссии Александр …

Общие новости 14:18, апреля 25, 2024 | life.ru
Siemens резко сокращает рабочие места: речь о тысячах людей не только в Германии

Siemens резко сокращает рабочие места: речь о тысячах людей не только в Германии Siemens планирует сократить более 6000 рабочих мест по всему миру в сфере решений для автоматизации и электромобилей. Об этом информирует издание Gaz …

Технологии 07:26, марта 23, 2025 | eadaily.com
Частному лицу удалось купить у правительства США суперкомпьютер на 8 тысячах Xeon, причём по дешёвке

Частному лицу удалось купить у правительства США суперкомпьютер на 8 тысячах Xeon, причём по дешёвке Суперкомпьютер Cheyenne, использовавшийся для научных исследований, продан с аукциона всего за $480 тысяч из-за поломок оборудования, хотя изначальна …

Hardware 11:00, мая 5, 2024 | 3dnews.ru
Данные о тысячах онлайн-совещаний бундесвера несколько месяцев находились в открытом доступе

Данные о тысячах онлайн-совещаний бундесвера несколько месяцев находились в открытом доступе Группа экспертов по информационной безопасности из ассоциации Netzbegrünung обнаружила уязвимости в работе сервиса видеоконференций Cisco Webex, кото …

Общие новости 14:36, мая 5, 2024 | meduza.io
Как понять, что человек врёт Следователи раскрыли три верных признака, проверенных на тысячах подозреваемых

Как понять, что человек врёт? Следователи раскрыли три верных признака, проверенных на тысячах подозреваемых Многие думают, что лжеца легко вычислить по бегающим глазам или нервному поведению. Это большое заблуждение! На самом деле такие «очевидные» признаки …

Общие новости 14:26, мая 24, 2025 | news.1777.ru
Microsoft опубликовала на GitHub исходный код MS-DOS 4.00

Microsoft опубликовала на GitHub исходный код MS-DOS 4.00 Компания Microsoft опубликовала исходный код MS-DOS 4.00, бинарники, образы и документацию. Теперь исходный код, которому почти 45 лет, доступен под …

Наука и Технологии 00:00, апреля 27, 2024 | xakep.ru
Microsoft опубликовала исходный код MS-DOS 4.0 на GitHub

Microsoft опубликовала исходный код MS-DOS 4.0 на GitHub Пару дней назад Microsoft опубликовала исходный код MS-DOS 4.0 на своей платформе GitHub по лицензии MIT. Это означает, что теперь энтузиасты и техни …

Интернет и Игры 21:30, апреля 28, 2024 | thecommunity.ru
GitHub: Колыбель современного программирования

GitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло …

Наука и Технологии 06:06, мая 30, 2024 | api.follow.it