В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub
Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и осуществлена подстановка вредоносного обработчика Github Action в 817 репозиториев. Атака привела к утечке 3325 секретов, используемых в системах непрерывной интеграции и передаваемых через переменные окружения, включая токены доступа к PyPI, GitHub, NPM, DockerHub и различным облачным хранилищам.

Опубликовано: 07:26, сентября 7, 2025 Рубрика: Интернет и Игры Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

Интернет и Игры 21:26, мая 29, 2025 | opennet.ru
Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда …

Интернет и Игры 14:26, июля 26, 2024 | opennet.ru
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис …

Наука и Технологии 14:26, октября 13, 2025 | opennet.ru
Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома …

Наука и Технологии 21:26, марта 19, 2025 | opennet.ru
Атака ArtiPACKED может использоваться для захвата GitHub-репозиториев и доступа к облачным средам

Атака ArtiPACKED может использоваться для захвата GitHub-репозиториев и доступа к облачным средам Исследователи обнаружили, что в ряде крупных проектов с открытым исходным кодом (включая проекты Google, Microsoft, AWS и Red Hat), происходят утечки …

Наука и Технологии 14:26, августа 17, 2024 | xakep.ru
Вместо единого убийцы GitHub Россия получит единое регулирование для его аналогов GitHub

Вместо единого «убийцы GitHub» Россия получит единое регулирование для его аналогов GitHub Вместо единого российского репозитория открытого кода, который планировался с 2020 г., Министерство цифрового развития, связи и массовых коммуникаций …

Интернет 14:26, октября 11, 2024 | internet.cnews.ru
Под Белгородом два человека пострадали в ходе атаки ВСУ

Под Белгородом два человека пострадали в ходе атаки ВСУ Украинские боевики в очередной раз атаковали территорию Белгородской области. Досталось от неприятельского дрона-камикадзе селу Петровка. …

Происшествия 06:06, мая 19, 2024 | news.rambler.ru
Дом и больница пострадали в ходе атаки БПЛА в Волгограде

Дом и больница пострадали в ходе атаки БПЛА в Волгограде Жители южной части Волгограда сообщают, что этим утром снова проснулись от жутких звуков, похожих на взрывы — город опять атаковали украинские дроны. …

Общие новости 14:26, сентября 13, 2025 | novostivolgograda.ru
В Курской области спасатель получил ранение в ходе атаки ВСУ

В Курской области спасатель получил ранение в ходе атаки ВСУ Сегодня, 14 мая, укронацисты вновь атаковали территорию нашего региона. На этот раз, с помощью дрона они сбросили взрывное устройство на домовладение …

Общие новости 22:30, мая 14, 2024 | KurskTV.Ru
Китайские кибершпионы нацелились на южнокорейскую VPN в ходе атаки на цепочку поставок

Китайские кибершпионы нацелились на южнокорейскую VPN в ходе атаки на цепочку поставок Группа хакеров PlushDaemon, действующая с 2019 года, использует сложный модульный бэкдор для сбора данных из зараженных систем в Южной Корее. Недавно …

Software 21:26, февраля 13, 2025 | android-robot.com
РКН: Сведений о краже личных данных в ходе хакерской атаки на Аэрофлот нет

РКН: Сведений о краже личных данных в ходе хакерской атаки на «Аэрофлот» нет Заявления хакеров о краже персональных данных клиентов или сотрудников «Аэрофлота» пока не подтверждаются фактами.Об этом сегодня, 28 июля, заявили в …

Технологии 21:26, июля 28, 2025 | eadaily.com
При помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетов

При помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетов Зафиксирована вторая атака на пакеты в репозитории NPM, проводимая с использованием модификации самораспространяющегося червя Shai-Hulud, подставляющ …

Интернет и Игры 14:26, ноября 27, 2025 | opennet.ru
Атака GhostAction привела к раскрытию 3325 секретов

Атака GhostAction привела к раскрытию 3325 секретов Обнаружена еще одна атака на цепочку поставок, получившая название GhostAction. Вредоносная кампания была нацелена на GitHub и привела к компрометаци …

Наука и Технологии 00:26, сентября 15, 2025 | xakep.ru
Проект gittuf развивает систему криптографической защиты репозиториев Git

Проект gittuf развивает систему криптографической защиты репозиториев Git Доступен выпуск проекта gittuf 0.4, развивающего иерархическую систему верификации содержимого репозиториев Git, позволяющую минимизировать риски в с …

Наука и Технологии 22:12, мая 10, 2024 | opennet.ru
Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA

Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA Проект Debian начал тестирование системы Debusine, позволяющей создавать индивидуальные репозитории, через которые можно распространять более новые в …

Наука и Технологии 07:26, декабря 23, 2025 | opennet.ru
Компания Nintendo добилась блокировки 8535 репозиториев с форками эмулятора Yuzu

Компания Nintendo добилась блокировки 8535 репозиториев с форками эмулятора Yuzu Компания Nintendo отправила в GitHub требование о блокировке 8535 репозиториев с форками эмулятора Yuzu. Требование отправлено на основании действующ …

Наука и Технологии 14:00, мая 4, 2024 | opennet.ru
Инфостилеры на GitHub маскируются под легальное ПО

Инфостилеры на GitHub маскируются под легальное ПО Компания Recorded Future предупредила о вредоносной кампании, в рамках которой злоумышленники использовали легитимный профиль на GitHub для распростр …

Наука и Технологии 23:24, мая 17, 2024 | xakep.ru
Microsoft опубликовала на GitHub исходный код MS-DOS 4.00

Microsoft опубликовала на GitHub исходный код MS-DOS 4.00 Компания Microsoft опубликовала исходный код MS-DOS 4.00, бинарники, образы и документацию. Теперь исходный код, которому почти 45 лет, доступен под …

Наука и Технологии 00:00, апреля 27, 2024 | xakep.ru
GitHub: Колыбель современного программирования

GitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло …

Наука и Технологии 06:06, мая 30, 2024 | api.follow.it
Microsoft опубликовала исходный код MS-DOS 4.0 на GitHub

Microsoft опубликовала исходный код MS-DOS 4.0 на GitHub Пару дней назад Microsoft опубликовала исходный код MS-DOS 4.0 на своей платформе GitHub по лицензии MIT. Это означает, что теперь энтузиасты и техни …

Интернет и Игры 21:30, апреля 28, 2024 | thecommunity.ru
В России запустили китайский аналог GitHub

В России запустили китайский аналог GitHub В России запустили платформу открытого ПО Gitee от китайской компании OSChina. После отключения россиян от GitHub отечественный государственный анало …

Наука и Технологии 15:36, мая 16, 2024 | zoom.cnews.ru
Комментарии на GitHub используются для распространения малвари

Комментарии на GitHub используются для распространения малвари Исследователи обратили внимание, что хакеры злоупотребляют GitHub для распространения малвари. Например, злоумышленники используют URL-адреса, связан …

Наука и Технологии 14:06, апреля 23, 2024 | xakep.ru
Microsoft открыла исходный код MS-DOS 4.00 и разместила его на GitHub

Microsoft открыла исходный код MS-DOS 4.00 и разместила его на GitHub Microsoft опубликовала на GitHub исходный код MS-DOS 4.00, двоичные файлы, образы дисков и документацию на эту операционную систему. 45-летний код вы …

Software 21:12, апреля 26, 2024 | 3dnews.ru
Microsoft переводит GitHub в подразделение CoreAI

Microsoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект …

Интернет и Игры 21:26, августа 12, 2025 | thecommunity.ru