Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев
Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автоматически запускать сценарии сборки и тестирования кодовых баз при срабатывании определённых событий, таких как поступление push-запроса, создание рели.

Опубликовано: 12:08, марта 18, 2025 Рубрика: Интернет, Игры Читайте полный текст на www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и …

Технологии, Наука 18:08, сентября 11, 2025 | opennet.ru
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис …

Интернет, Игры 18:08, октября 10, 2025 | opennet.ru
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

Интернет, Игры 00:08, мая 30, 2025 | opennet.ru
Минцифры примет концепцию развития находящихся в российской юрисдикции репозиториев

Минцифры примет концепцию развития находящихся в российской юрисдикции репозиториев Минцифры планирует принять до 1 июня 2026 года концепцию создания и развития экосистемы репозиториев, находящихся в российской юрисдикции, следует из …

Основные новости 18:08, сентября 10, 2025 | russian.rt.com
Дым от пожаров обвинили в 24 тысячах дополнительных смертей в США ежегодно

Дым от пожаров обвинили в 24 тысячах дополнительных смертей в США ежегодно В последние десятилетия в США каждый год происходило 24054 дополнительные смерти из-за токсического воздействия твердых частиц PM2.5 в дыме от пожаро …

Наука 18:08, февраля 5, 2026 | nplus1.ru
Volvo объявляет о тысячах увольнений по всему миру

Volvo объявляет о тысячах увольнений по всему миру Компания Volvo Cars, принадлежащая китайской холдинговой компании Geely, пишет Profit.Ro, объявила о масштабных увольнениях по всему миру в рамках св …

Технологии 00:08, мая 28, 2025 | eadaily.com
Telegram передал властям США данные о тысячах своих пользователей

Telegram передал властям США данные о тысячах своих пользователей В 2024 году Telegram предоставил властям США данные о более чем 2200 пользователях, что стало значительным событием для мессенджера, ранее известного …

Технологии, Наука 12:08, января 9, 2025 | ferra.ru
Бастрыкин рассказал о тысячах атак на регионы России с начала СВО

Бастрыкин рассказал о тысячах атак на регионы России с начала СВО С начала специальной военной операции украинским атакам подверглись 44 региона России, находящиеся вне зоны боевых действий. Об этом сообщил председа …

Военное дело 12:08, января 15, 2026 | gazeta.ru
Власти Ирана заявили о трех тысячах погибших в ходе беспорядков

Власти Ирана заявили о трех тысячах погибших в ходе беспорядков Жертвами недавних вооружённых столкновений в Иране стали 3 117 человек. Как сообщает RT, об этом заявил глава иранского МИД Аббас Аракчи. …

Основные новости 18:08, января 23, 2026 | news.rambler.ru
Арктика тает не сама по себе: ускоритель льда нашёлся в тысячах километров от полюса

Арктика тает не сама по себе: ускоритель льда нашёлся в тысячах километров от полюса Арктический лед начал исчезать быстрее именно в тот момент, когда климатологи этого меньше всего ожидали. Новое исследование показало, что ключ к раз …

Технологии, Наука 12:08, февраля 6, 2026 | pravda.ru
Мужчина из Дружной Горки получил срок за трату с чужой карты. А речь всего о трех тысячах

Мужчина из Дружной Горки получил срок за трату с чужой карты. А речь всего о трех тысячах Карту мужчина нашел 9 февраля на автобусной остановке в поселке Дружная Горка. Пытаться вернуть ее владельцу или обращаться в полицию он не стал. …

Основные новости 06:08, июля 5, 2025 | 47news.ru
GitHub переезжает в облако Microsoft Azure

GitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический …

Интернет, Игры 12:08, октября 16, 2025 | thecommunity.ru
Microsoft берёт на себя управление GitHub

Microsoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере …

Интернет, Игры 18:08, августа 17, 2025 | opennet.ru
Накручивание звёзд вредоносным репозиториям на GitHub

Накручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое …

Интернет, Игры 00:08, января 9, 2025 | opennet.ru
GitHub преждевременно представил ИИ-модели OpenAI GPT-5

GitHub преждевременно «представил» ИИ-модели OpenAI GPT-5 Ранее на этой неделе OpenAI намекнула на скорый анонс новой ИИ-модели GPT-5. В преддверии этого события информация о релизе появилась на платформе Gi …

Software 12:08, августа 7, 2025 | 3dnews.ru
Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu …

Интернет, Игры 18:08, августа 11, 2025 | opennet.ru
Исходный код интерфейса App Store слили на GitHub. Это опасно

Исходный код интерфейса App Store слили на GitHub. Это опасно? Фото: Unsplash Из-за ошибки Apple данные оказались доступны всем. Вместе с релизом iOS 26.1, Apple представила обновленный интерфейс App Store, а спу …

Технологии, Наука 12:08, ноября 5, 2025 | iguides.ru
Яндекс запустил убийцу GitHub с названием SourceCraft

«Яндекс» запустил «убийцу» GitHub с названием SourceCraft Компания «Яндекс» объявила о запуске платформы SourceCraft, которая станет российским аналогом GitHub и GitLab. Эта платформа предназначена …

Технологии, Наука 00:08, февраля 27, 2025 | astera.ru
GNOME начал перенаправление части git-трафика на GitHub

GNOME начал перенаправление части git-трафика на GitHub Разработчики проекта GNOME объявили о начале перенаправления части запросов к основным Git-репозиториям проекта на зеркала, размещённые на GitHub. С …

Интернет, Игры 06:08, марта 4, 2026 | opennet.ru
Банкер Astaroth использует GitHub, чтобы избегать блокировок

Банкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св …

Технологии, Наука 18:08, октября 17, 2025 | xakep.ru
Apple слила на GitHub исходный код нового интерфейса App Store

Apple слила на GitHub исходный код нового интерфейса App Store В начале ноября Apple представила обновленную версию своего веб-магазина приложений App Store. Однако всего через несколько часов после запуска исход …

Технологии, Наука 12:08, ноября 7, 2025 | ferra.ru
Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub

Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub Обновлён инструмент Shotstars 2.1, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост …

Интернет, Игры 00:08, февраля 26, 2025 | opennet.ru
GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков

GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков С 5 мая GitHub Copilot, ИИ-ассистент для написания кода, станет дороже для тех, кто активно использует продвинутые нейросети вроде Anthropic Sonnet 3 …

Технологии, Наука 12:08, апреля 5, 2025 | itzine.ru
Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени …

Интернет, Игры 06:08, февраля 6, 2025 | thecommunity.ru
Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или …

Интернет, Игры 00:08, июля 14, 2025 | itndaily.ru
Более 1500 игроков Minecraft скачали с GitHub вредоносные читы

Более 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают …

Технологии, Наука 06:08, июня 20, 2025 | xakep.ru
Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, …

Интернет, Игры 18:08, сентября 12, 2025 | opennet.ru
MTS AI представила российского конкурента GitHub Copilot  ИИ-ассистента для разработчиков Kodify 2

MTS AI представила российского конкурента GitHub Copilot — ИИ-ассистента для разработчиков Kodify 2 Компания MTS AI (дочерняя структура МТС Web Services) объявила о выходе ИИ-ассистента для разработчиков второго поколения Kodify 2. Новая версия ИИ-а …

Hardware 18:08, апреля 7, 2025 | 3dnews.ru
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

Интернет, Игры 18:08, октября 16, 2025 | opennet.ru
GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до …

Интернет, Игры 18:08, декабря 28, 2025 | opennet.ru
GitHub будет брать деньги за те услуги, которые ранее были бесплатными

GitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик …

Технологии, Наука 00:08, декабря 20, 2025 | ict-online.ru
GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и …

Интернет 00:08, января 2, 2026 | internet.cnews.ru
Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр …

Технологии, Наука 12:08, сентября 2, 2025 | xakep.ru
Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T …

Интернет, Игры 12:08, октября 24, 2025 | opennet.ru
Глава GitHub ушёл в отставку  компания перейдёт под прямое управление Microsoft

Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он …

Software 00:08, августа 12, 2025 | 3dnews.ru
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на …

Технологии, Наука 18:08, апреля 6, 2025 | xakep.ru
GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на …

Интернет, Игры 12:08, марта 18, 2025 | opennet.ru
Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач к …

Технологии, Наука 18:08, декабря 9, 2024 | opennet.ru
Защита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПО

Защита от мусорных AI-изменений на GitHub. Оценка влияния вайб-кодинга на экосистему открытого ПО Камилла Мораес (Camilla Moraes), менеджер по продукту из компании GitHub, начала обсуждение добавления в GitHub возможности для автоматической блокир …

Технологии, Наука 06:08, февраля 11, 2026 | opennet.ru
Глава GitHub: разработчики будущего не будут писать код  они будут управлять ИИ

Глава GitHub: разработчики будущего не будут писать код — они будут управлять ИИ Самые передовые разработчики ПО уже «совершили переход от написания кода к разработке архитектуры и проверке реализаций, которые осуществляют а …

Software 06:08, августа 11, 2025 | 3dnews.ru
Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3

Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3 Разработчики из компании Mozilla перевели основной репозиторий с исходным кодом Firefox с Mercurial на Git. Официальный Git-репозиторий Firefox разме …

Интернет, Игры 18:08, мая 16, 2025 | opennet.ru
Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot

Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot OpenAI представила долгожданное семейство языковых моделей под общим названием GPT-5. Компания заявляет, что это самая быстрая, умная и эффективная м …

Интернет, Игры 12:08, августа 10, 2025 | thecommunity.ru