github

  1. NewsMaker

    Новости От JavaScript до Zig: кто определяет будущее разработки

    RedMonk обновил рейтинг языков программирования. Компания RedMonk представила свой ежеквартальный рейтинг популярности языков программирования за июнь 2024 года. Аналитики отмечают, что публикация рейтинга немного задержалась из-за летних отпусков, но это не повлияло на качество анализа...
  2. NewsMaker

    Новости Этот звонок в поддержку может стоить вам целое состояние

    Фальшивый AppleCare+ массово используется для обмана пользователей. Эксперты Malwarebytes обнаружили мошенническую кампанию, направленную на пользователей Mac , которые ищут поддержку или расширенную гарантию через сервис AppleCare+. Злоумышленники покупают рекламу в Google , чтобы...
  3. NewsMaker

    Новости GitHub в осаде: миллионы фейковых звёзд наводнили платформу

    Фальшивый блеск исходного кода вводит в заблуждение неопытных разработчиков. Исследователи из компании Socket обнаружили на GitHub 3,7 миллиона фальшивых звёзд GitHub Stars, что указывает на рост мошенничества и распространение вредоносного ПО на популярной платформе для...
  4. NewsMaker

    Новости Голые и смешные: охотники за OnlyFans угодили в ловушку хакеров

    В мире киберпреступности хищники могут столкнутся с предательством своих же коллег. Компания Veriti обнаружила, что киберпреступники начали использовать поддельный инструмент для взлома аккаунтов OnlyFans , который вместо выполнения обещанных функций заражает злоумышленников вредоносным...
  5. NewsMaker

    Новости RACE: система коммуникации, которая не по зубам даже лучшим хакерам

    Новый проект DARPA разрабатывался на основе самых строгих криптографических стандартов. Агентство передовых оборонных исследовательских проектов США ( DARPA ) представило исходный код системы распределённых анонимных сообщений RACE (Resilient Anonymous Communication for Everyone), находящейся...
  6. NewsMaker

    Новости Комментарии GitHub – новый способ добычи криптовалюты

    Не торопитесь пользоваться советам незнакомых людей, если у вас возникли проблемы. GitHub используется для распространения стилера Lumma Stealer под видом поддельных исправлений, размещенных в комментариях к проекту. О кампании сообщил один из участников библиотеки teloxide . В...
  7. NewsMaker

    Новости Rspack 1.0: новый король в мире упаковщиков JavaScript

    За полтора года разработки проект завоевал сердца тысяч программистов. 28 августа состоялся первый стабильный релиз Rspack 1.0 — инновационного упаковщика JavaScript , который, благодаря высокопроизводительной архитектуре, значительно ускоряет процесс сборки. Проект, созданный на базе языка...
  8. NewsMaker

    Новости CVE-2024-6800: GitHub устранил критическую уязвимость в Enterprise Server

    Обновитесь как можно скорее, если не хотите делить свои данные с хакерами. 20 августа GitHub выпустил обновления для устранения трёх уязвимостей безопасности в своём продукте Enterprise Server, включая одну критическую проблему, позволявшую злоумышленникам получить права администратора...
  9. NewsMaker

    Новости News Media Alliance добилась блокировки Bypass Paywalls Clean на GitHub

    С платформы удалено 3879 репозиториев. Расширение для браузеров Bypass Paywalls Clean (BPC), которое позволяло пользователям обходить платные стены и получать доступ к контенту на сайтах без оформления платной подписки, было заблокировано вместе с 3 879 его форками. Причиной стало обращение...
  10. NewsMaker

    Новости Ошибка в GitHub открывает доступ к проектам IT-гигантов

    Google, Microsoft, AWS и другие крупнейшие игроки подвержены масштабной утечке кода. Palo Alto Networks обнаружила уязвимости в процессах CI/CD ряда известных открытых проектов, включая разработки Google , Microsoft, AWS и Red Hat. Проблема связана с утечкой GitHub -токенов, которые...
  11. NewsMaker

    Новости CVE-2024-38856: критический 0day в Apache OFBiz открывает проход для хакеров

    Проблема затрагивает все версии программы до 18.12.15. Тянуть с обновлением явно не стоит. В Apache OFBiz обнаружена новая уязвимость, позволяющая злоумышленникам удалённо выполнять код на уязвимых экземплярах программы. Проблема, известная как CVE-2024-38856, получила оценку 9.8 по...
  12. NewsMaker

    Новости Хакеры нашли лазейку в Jupyter Notebook: атака «Panamorfi» набирает обороты

    Minecraft и Discord стали главными инструментами для проведения DDoS-атак. Эксперты компании AquaSec выявили новую кампанию DDoS -атак, названную «Panamorfi». Эти атаки используют пакет под названием «mineping.jar», написанный на Java и предназначенный для запуска DDoS-атак типа TCP...
  13. NewsMaker

    Новости DeerStealer: настройка 2FA ещё никогда не была настолько рискованной

    Как установка Google Authenticator с официального сайта лишает пользователей приватности. Специалисты по кибербезопасности из компании Malwarebytes обнаружили новую схему распространения вредоносного программного обеспечения. Злоумышленники используют Google Ads , чтобы выдать...
  14. NewsMaker

    Новости 12,8 миллионов утечек: фантомные секреты наводят страх на разработчиков

    Чем уязвимости в GitHub грозят крупнейшим мировым организациям. Согласно недавнему отчету исследователей из компании Aqua Security , проблема утечки конфиденциальных данных в репозиториях кода приобретает все более серьезный характер. Эксперты выявили так называемые «фантомные секреты» —...
  15. NewsMaker

    Новости Без спроса и согласия: GitHub-проекты тайно мигрируют на китайский GitCode

    Разработчики обнаруживают свои репозитории на незнакомой платформе, доступ к которой ограничен китайскими номерами. Пользователь соцсети под ником AzakaSekai обнаружил , что его репозиторий с GitHub был скопирован на китайский сайт GitCode. При этом он сам не регистрировался на GitCode...
  16. NewsMaker

    Новости Цифровая Троя: как Китай превратил Polyfill.io в инструмент массового взлома

    Покупка домена привела к атаке на цепочку поставок, затронувшей более 100 000 сайтов. Более 100 000 сайтов подверглись массовой атаке на цепочку поставок со стороны сервиса Polyfill.io после того, как китайская компания Funnull приобрела домен, а скрипт сервиса был изменен для...
  17. NewsMaker

    Новости MS Edge Tweaker: возьмите управление браузером в свои руки

    Исследователь выпустил твикер на GitHub для тонкой настройки Microsoft Edge. Исследователь по информационной безопасности и разработчик Боб Пони представил на GitHub открытый скрипт MS Edge Tweaker , который позволяет отключать ненужные функции в браузере Microsoft Edge. MS Edge...
  18. NewsMaker

    Новости CVE-2024-37051: кибербандиты похищают GitHub-токены через IntelliJ IDEA

    Как популярная среда разработки стала точкой входа для дальнейшей компрометации? Компания JetBrains призывает пользователей обновить свои интегрированные среды разработки IntelliJ IDEA для устранения критической уязвимости, связанной с доступом к токенам GitHub . Уязвимость...
  19. NewsMaker

    Новости Миллионы установок: цифровые демоны массово прячутся в расширениях для VSCode

    История о том, как свыше 100 организаций стали жертвой принудительного пентеста. Израильские исследователи выявили серьёзные уязвимости на рынке расширений Visual Studio Code, успешно «заразив» более 100 организаций путём внедрения вредоносного кода в расширение-клон популярной темы...
  20. NewsMaker

    Новости 4chan раскрывает секреты NYT: исходный код компании слили в открытый доступ

    Свыше 270 ГБ конфиденциальных данных доступны для скачивания любому желающему. Исходный код и внутренние данные американского издания The New York Times недавно были слиты на имиджборд 4chan после кражи из GitHub -репозиториев компании в январе 2024 года. Утечку данных впервые...