github

  1. NewsMaker

    Новости Исследователи фиксируют рост случаев злонамеренного использования Geacon против компьютеров на macOS

    Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников. В последнее время среди киберпреступников, нацеленных на macOS, всё больше набирает популярность инструмент Geacon , реализация утилиты Beacon из пакета Cobalt Strike на языке Go ...
  2. NewsMaker

    Новости Хакер с "идиотской гиперфиксацией": Бывший инженер Ubiquiti осужден на шесть лет тюремного заключения

    Судья заявила, что хакер пытался играть в Бога. Николас Шарп, бывший инженер компании Ubiquiti, был осужден на шесть лет лишения свободы за кражу сотен гигабайтов конфиденциальной информации, требование выкупа в $1.9 млн от своего прежнего работодателя, а также последующее обнародование...
  3. NewsMaker

    Новости Встречайте White Phoenix: мощный дешифратор, восстанавливающий данные после атак программ-вымогателей

    Популярные вымогательские банды бессильны, их зловредные действия больше не страшны пользователям. Новый дешифратор «White Phoenix» позволяет жертвам вымогательских атак частично восстанавливать свои файлы. Разработка направлена в первую очередь на расшифровку данных, к которым было применено...
  4. NewsMaker

    Новости Механизм сканирования секретов и защиты от 'git push' в Github теперь доступен для всех

    GitHub обеспечивает безопасность открытых репозиториев. GitHub теперь предотвращает непреднамеренное разглашение конфиденциальных данных, таких как API-ключи и токены доступа, во всех открытых репозиториях кода. Этот механизм обнаруживает утечки данных, сканируя секреты перед выполнением...
  5. NewsMaker

    Новости Пентестер взломал популярные пакеты Packagist в надежде получить работу

    Исследователь потенциально мог заразить более 500 млн. компьютеров вредоносным ПО. Исследователь под псевдонимом «neskafe3v1» сообщил изданию BleepingComputer , что он взломал 14 популярных пакетов Packagist. В качестве доказательств специалист показал страницы Packagist для этих пакетов...
  6. NewsMaker

    Новости Процессоры AMD можно взломать через TPM-модуль и получить доступ к конфиденциальным данным

    Атака faulTPM использует замыкание напряжения для эксплуатации неисправленной уязвимости. ИБ-специалисты из Берлинского технического университета показали , что доверенный платформенный модуль (Trusted Platform Module, TPM) на платформе AMD во время замыкания напряжения позволяет получить...
  7. NewsMaker

    Новости Представлена стабильная версия Linux 6.3 с новыми функциями и большими изменениями

    Более 2000 разработчиков внесли вклад в новый релиз, который стал функциональнее и легче. Линус Торвальдс 23 апреля представил первый стабильный релиз ядра Linux 6.3. Исходный код Linux 6.3 уже доступен для загрузки на портале kernel.org . Пользователям также доступен коммит релиза ядра...
  8. NewsMaker

    Новости Специалисты Infoblox обнаружили Decoy Dog — киберугрозу, скрытно функционирующую на протяжении целого года

    Анализ DNS-запросов показывает неплохой потенциал в выявлении новых киберпреступных методов. После очередной проверки аномального DNS-трафика, отличающегося от обычной интернет-активности, специалистами компании Infoblox был обнаружен новый набор вредоносных программ для предприятий под...
  9. NewsMaker

    Новости Microsoft разрабатывает сверхмощный чип «Athena» для контроля над ИИ!

    Собственный процессор уменьшит зависимость корпорации от NVIDIA и создаст новый виток в развитии ИИ. Корпорация Microsoft разрабатывает собственный «сверхмощный» ИИ-чип под названием «Athena», специально предназначенный для обучения и запуска сложных систем чат-ботов. По сообщениям...
  10. NewsMaker

    Новости Эксплоит в библиотеке VM2 позволяет хакеру обойти средства защиты Java

    PoC-эксплоит показывает, чем грозит новая уязвимость для миллионов приложений. Исследователь безопасности выпустил PoC -эксплойт Побег из песочницы (Sandbox Escape), позволяющий выполнять вредоносный код на хосте, на котором запущена песочница VM2. VM2 — это специализированная...
  11. NewsMaker

    Новости Новая ИИ-программа Россомаха исправляет ошибки в коде «на лету»

    Россомаха обладает функцией саморегенерации и автоматизированной отладки. Разработчик под ником BioBootloader создал программу Wolverine , которая проводит отладку сценариев Python «на лету» и автоматизирует исправление ошибок. «Запускайте с помощью Wolverine сценарии, и когда они...
  12. NewsMaker

    Новости Новый криптостилер Rilide бессовестно грабит пользователей Chromium-браузеров

    Принцип работы вредоноса крайне схож с CryptoClipper, недавно раскрытого Лабораторией Касперского. Веб-браузеры на основе Chromium стали жертвой нового вредоносного ПО под названием Rilide. Вредонос маскируется под законное расширение Google Диска и позволяет злоумышленникам выполнять широкий...
  13. NewsMaker

    Новости Twitter разместил исходный код на GitHub: что это значит для разработчиков?

    Инженеры Twitter раскрыли, как алгоритмы соцсети отбирают из 500 млн. твитов только самые интересные для пользователя. Twitter* официально опубликовал части своего исходного кода в двух основных репозиториях GitHub [ 1 , 2 ]. Эксперты выяснили, что представляет из себя код, и будет ли...
  14. NewsMaker

    Новости GitHub удалил просочившийся в сеть исходный код сервиса Twitter

    Юристы синей компании планируют привлечь виновных к ответственности. Ранее мы сообщали , что исходный код компании Twitter утёк в открытый доступ. Он был выложен, как полагается бывшим сотрудников компании на площадку для энтузиастов и разработчиков GitHub. В пятницу GitHub выполнил...
  15. NewsMaker

    Новости Хакеры REF2924 меняют тактику и переходят к постоянному доступу в сети с помощью NAPLISTENER

    Киберпреступники REF2924 используют код открытых проектов для создания скрытого бэкдора. Исследователи безопасности из Elastic Security Labs обнаружили, что группировка REF2924 перешла со шпионажа на постоянный доступ внутри целевых сетей. Недавно хакеры добавили в свой арсенал новый бэкдор...
  16. NewsMaker

    Новости Хакеры выложили на GitHub часть исходного кода Twitter

    Интересно, как инцидент повлияет на безопасность пользователей соцсети. Как сообщила газета The New York Times со ссылкой на свои источники, часть исходного кода социальной сети Twitter была выложена в интернет и оставалась в открытом доступе в течение нескольких месяцев. Согласно...
  17. NewsMaker

    Новости Horizon3 Attack Team выпустила PoC-эксплойт для уязвимости Veeam's Backup & Replication

    Производитель ПО для работы с виртуальными машинами уже подготовил фикс, теперь дело за клиентами компании. Команда Horizon3 Attack Team, известная неоднократными громкими выпусками PoC -эксплойтов, недавно опубликовала на GitHub новый кроссплатформенный код эксплойта для критической...
  18. NewsMaker

    Новости CISA выпустила Untitled Goose Tool — инструмент для обнаружения признаков вредоносной активности

    Агентство уже засекло хакерскую деятельность в облачных сервисах Microsoft. Агентство США по кибербезопасности и безопасности инфраструктуры ( CISA ) вчера, 23 марта, выпустило новый инструмент реагирования на киберинциденты, способный обнаруживать признаки вредоносной активности в...
  19. NewsMaker

    Новости Раскрыт новый метод распространения бэкдоров на примере группы ScarCruft

    От файла справки Microsoft до совершенного бэкдора для кражи информации. Северокорейская APT-группа ScarCruft использует файлы справки Microsoft Compiled HTML Help (CHM) для загрузки дополнительных вредоносных программ на целевые машины. Группировка ScarCruft (APT37, Reaper, RedEyes и...
  20. NewsMaker

    Новости GitHub Copilot X — новая веха в написании машинного кода

    Обновлённый инструмент с поддержкой GPT-4 призван существенно упростить жизнь программистам. Принадлежащая Microsoft компания GitHub пересмотрела свою систему Copilot, официально представленную чуть меньше года назад. Буквально вчера стало известно , что компания интегрировала в своего...
  21. NewsMaker

    Новости Эксперты опубликовали инструкции на GitHub для расшифровки DJI DroneID

    Исследователи продемонстрировали взлом DJI дронов на симпозиуме NDSS. На этой неделе на симпозиуме по безопасности сетей и распределенных систем (NDSS) в Сан-Диего исследователи из Рурского университета в Бохуме и Центра информационной безопасности имени Гельмгольца CISPA продемонстрировали...
  22. NewsMaker

    Новости Функция обнаружения утечек секретов GitHub теперь открыта для общедоступных репозиториев

    Опция поможет обнаружить утечку конфиденциальных данных в репозитории. Сервис GitHub объявил , что функция оповещений о сканировании секретов «Secret Scanning» теперь открыта для всех общедоступных репозиториев и может быть включена для обнаружения утечек секретов во всей истории...
  23. NewsMaker

    Новости Исследователи взломали популярный NPM-пакет с миллионами загрузок

    Эксперты позволили посмотреть на безопасность разработки с другой стороны. Популярный npm-пакет с более чем 3,5 млн. еженедельных загрузок был признан уязвимым для атаки с захватом учетной записи ( Account takeover , ATO). Об этом говорится в отчете ИБ-компании Illustria. По словам...
  24. NewsMaker

    Новости GitHub повысит производительность и безопасность инструмента Copilot в ближайшем обновлении

    ИИ будет быстрее давать рекомендации, а также блокировать любые конфиденциальные данные. GitHub Copilot был выпущен в июне 2022 года. Он представляет собой программное обеспечение на основе искусственного интеллекта, которое использует OpenAI Codex для генерации исходного кода и...
  25. NewsMaker

    Новости Описаны подробности о поисковой системе исходного кода GitHub

    Инженер GitHub рассказал, как система добилась индексирования поиска со скоростью около 120 000 документов в секунду. Инженер GitHub Тимоти Клем подробно рассказал о технологии, используемой для поисковой системы исходного кода из репозиториев GitHub под названием Blackbird. Поисковик...