github

  1. NewsMaker

    Новости Ваш ИИ-ассистент теперь работает на хакеров. Miasma умеет «обучать» Claude и Copilot выполнять команды злоумышленников

    Когда хакеры устали держать серверы — они переехали на GitHub. И никто не заметил. Когда на GitHub опубликовали очередной исходный код, это неожиданно привлекло внимание специалистов по безопасности. За последние дни на платформе начали массово появляться репозитории с названием...
  2. NewsMaker

    Новости 73 репозитория за 105 секунд. Хакеры дважды взломали проекты Microsoft. Какой масштаб ущерба, о котором компания молчит?

    В проектах Microsoft нашли вредоносный код, нацеленный на разработчиков, работающих с ИИ. Даже крупные технологические компании не всегда успевают заметить опасность там, где разработчики привыкли доверять коду почти автоматически. Microsoft временно закрыла доступ к десяткам своих открытых...
  3. NewsMaker

    Новости Зарубежные платформы по спецпропуску. Программистам предлагают ходить на GitHub через правительственный шлюз

    Представители индустрии рискуют оказаться запертыми в тесном цифровом контуре. Российские ИТ-компании могут получить государственный VPN для доступа к зарубежным сервисам — такую идею обсудили в Роскомнадзоре на встрече с представителями отрасли. По информации профильных источников...
  4. NewsMaker

    Новости Зарубежные платформы по спецпропуску. Программистам предлагают ходить на GitHub через правительственный шлюз

    Представители индустрии рискуют оказаться запертыми в тесном цифровом контуре. Российские ИТ-компании могут получить государственный VPN для доступа к зарубежным сервисам — такую идею обсудили в Роскомнадзоре на встрече с представителями отрасли. По информации профильных источников...
  5. NewsMaker

    Новости 73 репозитория Microsoft заражены червём Miasma — он прячется внутри и ждёт своего часа

    Среди жертв — компоненты Azure, демо-проекты для ИИ и библиотеки, которыми пользуются тысячи разрабов. GitHub отключил доступ к 73 репозиториям Microsoft после новой волны самораспространяющейся атаки Miasma. Под удар попали проекты сразу в четырёх организациях Microsoft на GitHub: Azure...
  6. NewsMaker

    Новости 0Day в VSCode. Хакеры научились угонять GitHub одним кликом — и всё из-за удобства горячих клавиш

    Функция, созданная для удобства, открыла дорогу к чужим репозиториям. Обычный переход по ссылке мог позволить злоумышленнику украсть доступ к приватным репозиториям GitHub. Уязвимость нашли в том, как Visual Studio Code обрабатывал нажатия клавиш внутри встроенных веб-окон. В случае с...
  7. NewsMaker

    Новости Срочно меняйте ключи: Red Hat оказалась в центре атаки на цепочку поставок через npm

    Сразу 95 официальных пакетов внезапно превратились в шпионов. Разработчики привыкли доверять пакетам из привычных пространств имён, особенно когда речь идёт о компонентах крупных вендоров. Но новый инцидент с npm показал, что даже такая зависимость может стать точкой входа для кражи...
  8. NewsMaker

    Новости ChatGPT сам подсунет вам фишинговую ссылку. И даже не признается. Разбор атаки ChatGPhish

    Зачем хакерам взламывать браузер, если можно просто скормить вашему ИИ вредоносные инструкции. Обычная веб-страница может стать приманкой не хуже фишингового письма, если её содержимое пересказывает ИИ-помощник . Новое исследование показало, как злоумышленник способен спрятать инструкции...
  9. NewsMaker

    Новости Никакого ИИ, прощай GitHub, а версия 1.0 подождет. Создатель Zig объяснил, почему отказался от трендов разработки

    Эндрю Келли рассказал, куда на самом деле спешит Zig. Создатель Zig Эндрю Келли снова показал, почему вокруг небольшого языка программирования столько споров. Проект пытается сохранить скорость и низкоуровневые возможности C, но убрать часть опасных ошибок, из-за которых разработчики неделями...
  10. NewsMaker

    Новости Один заражённый разработчик — и хакеры внутри тысяч компаний: ботнет Glassworm год опустошал корпоративный код

    Как работала атака и почему целый год никто не замечал угрозы… CrowdStrike заявила о срыве работы ботнета Glassworm , который атаковал разработчиков через расширения для редакторов кода, пакеты npm и Python, а также заражённые репозитории GitHub. Операция прошла совместно с Google и...
  11. NewsMaker

    Новости Ошибка 403? Достаточно добавить «?» — и вы в закрытой панели администратора

    Архитектурный изъян популярного Python-фреймворка Starlette превращает любую проверку доступа в иллюзию. Популярный Python-фреймворк Starlette, на котором построен FastAPI, был затронут уязвимостью, позволяющую обходить защиту приложений, подменяя заголовок Host. Проблема затрагивает версии...
  12. NewsMaker

    Новости Автор PoC к YellowKey и BlueHammer сообщил об угрозах со стороны Microsoft. Его аккаунт на GitHub заблокировали

    Хакер пообещал уничтожить репутацию создателей Windows и ушёл собирать компромат до июля. Microsoft снова оказалась в центре спора вокруг раскрытия уязвимостей. На этот раз конфликт разгорелся не из-за очередной ошибки в Windows, а из-за того, как компания и связанные с ней площадки реагируют...
  13. NewsMaker

    Новости Роботам тут не рады. Платформа npm больше не доверяет автоматическим сборкам без одобрения человека

    Участившиеся хакерские атаки заставили создателей сервиса действовать предельно жёстко. Компания GitHub, которой принадлежит платформа npm, сообщила о двух новых мерах защиты для экосистемы JavaScript. Обновления должны усложнить атаки, при которых злоумышленники пытаются подменять...
  14. NewsMaker

    Новости От "привет, я ваш новый аналитик" до "ой, где моя крипта?". Анатомия внутренней системы хакеров КНДР

    КНДР научилась проникать в корпоративные сети без единого взлома. Северная Корея больше не действует в сети как набор разрозненных хакерских групп. По данным Krypt3ia, кибероперации КНДР превратились в связанную систему, где используют поддельных сотрудников , атакуют разработчиков, крадут...
  15. NewsMaker

    Новости Мегалодон проснулся в глубинах GitHub: 5561 репозиторий заражен вредоносными коммитами за 6 часов

    Крупнейшая атака на цепочку поставок за последнее время. GitHub снова используют для атак на цепочку поставки ПО. На этот раз злоумышленник за несколько часов добавил вредоносные коммиты в 5561 репозиторий. Кампания получила название Megalodon, а её цель проста: добраться до секретов...
  16. NewsMaker

    Новости Внутренний инструмент стал публичным. Perplexity AI открыла Bumblebee — сканер безопасности для рабочих машин разработчиков

    Bumblebee позволяет обнаруживать вредоносные пакеты и расширения без запуска стороннего кода. Perplexity AI выложила в открытый доступ Bumblebee, сканер для проверки рабочих компьютеров разработчиков на следы опасных пакетов, расширений и настроек инструментов. Утилита помогает быстро...
  17. NewsMaker

    Новости Telegram-бот, который сам отправляет ваш /etc/passwd хакеру. Разбор самой опасной уязвимости в шаблонах n8n для управления Docker

    Опасность скрывалась не в редком баге, а в чрезмерном доверии к готовым решениям. Массовое увлечение автоматизацией на базе n8n неожиданно обернулось серьёзной проблемой. Команда AIronClaw проверила более 12 тысяч готовых шаблонов рабочих процессов и обнаружила тысячи опасных ошибок, которые...
  18. NewsMaker

    Новости Один пропущенный токен, репозитории GitHub и шантаж в духе Shai-Hulud. Хакеры взломали Grafana Labs

    Grafana Labs раскрыла все детали взлома GitHub и объяснила, почему платить отказалась. Злоумышленники получили доступ к репозиториям Grafana Labs на GitHub, скачали исходный код компании и потребовали выкуп , угрожая опубликовать данные. Компания заявила , что платить не будет. По...
  19. NewsMaker

    Новости 142 тысячи звёзд на GitHub, ключи к моделям и шифр Виженера. Imperva взломала одну из самых популярных ИИ-платформ мира

    Никакого кода, никакого фишинга — просто ссылка и терпение. Специалисты Imperva нашли в Dify две критические уязвимости, одна из которых позволяла захватить учётную запись после одного клика по ссылке. Dify используют компании, которым нужны собственные инструменты на базе искусственного...
  20. NewsMaker

    Новости 4000 закрытых репозиториев и ценник в 50 тысяч долларов. TeamPCP утверждает, что украла внутренний код GitHub

    Trivy, Checkmarx, OpenAI и теперь GitHub. Цепочка громких атак TeamPCP пополнилась крупнейшим именем. GitHub проверяет возможную утечку внутреннего кода после заявления хакерской группировки TeamPCP. Злоумышленники утверждают, что получили доступ примерно к 4000 закрытых репозиториев сервиса...
  21. NewsMaker

    Новости Два миллиона установок и один хитрый вирус. Популярный плагин для VSCode оказался шпионской ловушкой

    Индустрия расплачивается за невнимательность создателей Nx Console. Популярное расширение Nx Console для Visual Studio Code оказалось заражено вредоносным кодом. Под удар попала версия 18.95.0, которую успели опубликовать в магазине расширений Microsoft. У расширения более 2,2 млн установок...
  22. NewsMaker

    Новости Взломать правительственное облако США? Легко. Просто зайдите на GitHub и скачайте папку с паролями

    Американские спецы показали новый уровень хранения секретов. Американское Агентство по кибербезопасности и защите инфраструктуры оказалось в центре крупной утечки. Подрядчик ведомства держал в открытом доступе на GitHub закрытый архив с паролями, ключами доступа и внутренними файлами CISA. По...
  23. NewsMaker

    Новости «Мы платить не будем». В Grafana Labs решили послушать ФБР и оставили хакеров без выкупа

    Посмотрим, рискнут ли теперь шантажисты довести свои угрозы до конца. Недавний инцидент в Grafana Labs начался с одной утёкшей учётной записи, но быстро перерос в попытку шантажа. Неизвестный получил токен с доступом к GitHub-среде компании и смог скачать кодовую базу, после чего потребовал...
  24. NewsMaker

    Новости Цифровую индустрию лишили сна. ИИ-алгоритмы вынуждают выпускать обновления безопасности каждый день

    Роботы за минуты находят уязвимости, которые люди искали месяцами. Индустрия оказалась совершенно не готова к такой реальности. Рост числа уязвимостей в популярных продуктах перестал быть обычной статистикой для отчётов. За первые месяцы 2026 года поставщики ПО начали публиковать рекордные...
  25. NewsMaker

    Новости Четыре часа от обнаружения до взлома. Хакеры установили новый рекорд скорости атаки на нейросети

    Трагикомическая история популярной ИИ-платформы, которая забыла про авторизацию. Хакеры начали искать уязвимые серверы PraisonAI менее чем через четыре часа после публикации информации об ошибке безопасности. Автоматический сканер с названием CVE-Detector/1.0 атаковал открытые экземпляры...