Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев
Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автоматически запускать сценарии сборки и тестирования кодовых баз при срабатывании определённых событий, таких как поступление push-запроса, создание рели.

Опубликовано: 12:08, марта 18, 2025 Рубрика: Интернет, Игры Читайте полный текст на www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и …

Технологии, Наука 18:08, сентября 11, 2025 | opennet.ru
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис …

Интернет, Игры 18:08, октября 10, 2025 | opennet.ru
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

Интернет, Игры 00:08, мая 30, 2025 | opennet.ru
Выпуск инсталлятора Archinstall 3.0.0, применяемого в дистрибутиве Arch Linux

Выпуск инсталлятора Archinstall 3.0.0, применяемого в дистрибутиве Arch Linux Опубликован выпуск инсталлятора Archinstall 3.0, который с апреля 2021 года в качестве опции входит в состав установочных iso-образов Arch Linux. Arc …

Интернет, Игры 18:08, ноября 22, 2024 | opennet.ru
Volvo объявляет о тысячах увольнений по всему миру

Volvo объявляет о тысячах увольнений по всему миру Компания Volvo Cars, принадлежащая китайской холдинговой компании Geely, пишет Profit.Ro, объявила о масштабных увольнениях по всему миру в рамках св …

Технологии 00:08, мая 28, 2025 | eadaily.com
Бастрыкин рассказал о тысячах атак на регионы России с начала СВО

Бастрыкин рассказал о тысячах атак на регионы России с начала СВО С начала специальной военной операции украинским атакам подверглись 44 региона России, находящиеся вне зоны боевых действий. Об этом сообщил председа …

Военное дело 12:08, января 15, 2026 | gazeta.ru
Telegram передал властям США данные о тысячах своих пользователей

Telegram передал властям США данные о тысячах своих пользователей В 2024 году Telegram предоставил властям США данные о более чем 2200 пользователях, что стало значительным событием для мессенджера, ранее известного …

Технологии, Наука 12:08, января 9, 2025 | ferra.ru
Минцифры примет концепцию развития находящихся в российской юрисдикции репозиториев

Минцифры примет концепцию развития находящихся в российской юрисдикции репозиториев Минцифры планирует принять до 1 июня 2026 года концепцию создания и развития экосистемы репозиториев, находящихся в российской юрисдикции, следует из …

Основные новости 18:08, сентября 10, 2025 | russian.rt.com
Мужчина из Дружной Горки получил срок за трату с чужой карты. А речь всего о трех тысячах

Мужчина из Дружной Горки получил срок за трату с чужой карты. А речь всего о трех тысячах Карту мужчина нашел 9 февраля на автобусной остановке в поселке Дружная Горка. Пытаться вернуть ее владельцу или обращаться в полицию он не стал. …

Основные новости 06:08, июля 5, 2025 | 47news.ru
Накручивание звёзд вредоносным репозиториям на GitHub

Накручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое …

Интернет, Игры 00:08, января 9, 2025 | opennet.ru
GitHub переезжает в облако Microsoft Azure

GitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический …

Интернет, Игры 12:08, октября 16, 2025 | thecommunity.ru
Microsoft берёт на себя управление GitHub

Microsoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере …

Интернет, Игры 18:08, августа 17, 2025 | opennet.ru
GitHub преждевременно представил ИИ-модели OpenAI GPT-5

GitHub преждевременно «представил» ИИ-модели OpenAI GPT-5 Ранее на этой неделе OpenAI намекнула на скорый анонс новой ИИ-модели GPT-5. В преддверии этого события информация о релизе появилась на платформе Gi …

Software 12:08, августа 7, 2025 | 3dnews.ru
Яндекс запустил убийцу GitHub с названием SourceCraft

«Яндекс» запустил «убийцу» GitHub с названием SourceCraft Компания «Яндекс» объявила о запуске платформы SourceCraft, которая станет российским аналогом GitHub и GitLab. Эта платформа предназначена …

Технологии, Наука 00:08, февраля 27, 2025 | astera.ru
Исходный код интерфейса App Store слили на GitHub. Это опасно

Исходный код интерфейса App Store слили на GitHub. Это опасно? Фото: Unsplash Из-за ошибки Apple данные оказались доступны всем. Вместе с релизом iOS 26.1, Apple представила обновленный интерфейс App Store, а спу …

Технологии, Наука 12:08, ноября 5, 2025 | iguides.ru
Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu …

Интернет, Игры 18:08, августа 11, 2025 | opennet.ru
Инициатива GitHub по финансированию повышения безопасности открытых проектов

Инициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе …

Интернет, Игры 18:08, ноября 22, 2024 | opennet.ru
Банкер Astaroth использует GitHub, чтобы избегать блокировок

Банкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св …

Технологии, Наука 18:08, октября 17, 2025 | xakep.ru
Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub

Обновление Shotstars 2.1, инструмента для отслеживания убывающих звёзд на GitHub Обновлён инструмент Shotstars 2.1, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост …

Интернет, Игры 00:08, февраля 26, 2025 | opennet.ru
Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени …

Интернет, Игры 06:08, февраля 6, 2025 | thecommunity.ru
GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков

GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков С 5 мая GitHub Copilot, ИИ-ассистент для написания кода, станет дороже для тех, кто активно использует продвинутые нейросети вроде Anthropic Sonnet 3 …

Технологии, Наука 12:08, апреля 5, 2025 | itzine.ru
Apple слила на GitHub исходный код нового интерфейса App Store

Apple слила на GitHub исходный код нового интерфейса App Store В начале ноября Apple представила обновленную версию своего веб-магазина приложений App Store. Однако всего через несколько часов после запуска исход …

Технологии, Наука 12:08, ноября 7, 2025 | ferra.ru
MTS AI представила российского конкурента GitHub Copilot  ИИ-ассистента для разработчиков Kodify 2

MTS AI представила российского конкурента GitHub Copilot — ИИ-ассистента для разработчиков Kodify 2 Компания MTS AI (дочерняя структура МТС Web Services) объявила о выходе ИИ-ассистента для разработчиков второго поколения Kodify 2. Новая версия ИИ-а …

Hardware 18:08, апреля 7, 2025 | 3dnews.ru
Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или …

Интернет, Игры 00:08, июля 14, 2025 | itndaily.ru
Инструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHub

Инструмент по визуальному скриптингу для Godot появился в открытом доступе на GitHub Разработчик под ником Henrique Henrique выложил в опенсорс проект Hengo. Это решение, которое позволяет работать с Godot без знания GDScript, выстраи …

Технологии, Наука 00:08, ноября 7, 2024 | app2top.ru
Более 1500 игроков Minecraft скачали с GitHub вредоносные читы

Более 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают …

Технологии, Наука 06:08, июня 20, 2025 | xakep.ru
Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, …

Интернет, Игры 18:08, сентября 12, 2025 | opennet.ru
Хакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасности

Хакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасности Руководители стартапа в области искусственного интеллекта и машинного обучения Exo Labs сообщили, что неизвестное лицо пыталось изменить код их проек …

Hardware 06:08, ноября 20, 2024 | 3dnews.ru
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

Интернет, Игры 18:08, октября 16, 2025 | opennet.ru
GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и …

Интернет 00:08, января 2, 2026 | internet.cnews.ru
GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до …

Интернет, Игры 18:08, декабря 28, 2025 | opennet.ru
GitHub будет брать деньги за те услуги, которые ранее были бесплатными

GitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик …

Технологии, Наука 00:08, декабря 20, 2025 | ict-online.ru
Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T …

Интернет, Игры 12:08, октября 24, 2025 | opennet.ru
GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на …

Интернет, Игры 12:08, марта 18, 2025 | opennet.ru
Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр …

Технологии, Наука 12:08, сентября 2, 2025 | xakep.ru
Глава GitHub ушёл в отставку  компания перейдёт под прямое управление Microsoft

Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он …

Software 00:08, августа 12, 2025 | 3dnews.ru
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на …

Технологии, Наука 18:08, апреля 6, 2025 | xakep.ru
Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач к …

Технологии, Наука 18:08, декабря 9, 2024 | opennet.ru
Глава GitHub: разработчики будущего не будут писать код  они будут управлять ИИ

Глава GitHub: разработчики будущего не будут писать код — они будут управлять ИИ Самые передовые разработчики ПО уже «совершили переход от написания кода к разработке архитектуры и проверке реализаций, которые осуществляют а …

Software 06:08, августа 11, 2025 | 3dnews.ru
Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3

Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3 Разработчики из компании Mozilla перевели основной репозиторий с исходным кодом Firefox с Mercurial на Git. Официальный Git-репозиторий Firefox разме …

Интернет, Игры 18:08, мая 16, 2025 | opennet.ru
Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot

Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot OpenAI представила долгожданное семейство языковых моделей под общим названием GPT-5. Компания заявляет, что это самая быстрая, умная и эффективная м …

Интернет, Игры 12:08, августа 10, 2025 | thecommunity.ru