Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Открытый код больше не гарантирует безопасность.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Проекты с открытым кодом принято считать...
На GitHub появился симулятор старых кассет.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Современную музыку снова можно превратить в...
GitHub и PyPI ужесточили правила после серии атак на цепочки поставок ПО.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">GitHub и Python...
Новая платформа с открытым исходным кодом позволяет отслеживать глобальные события без дорогой инфраструктуры.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
$30 000 за баг всё ещё возможны. Но уже не для всех.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Чем проще становится автоматический...
Настоящие имена и фальшивые звёзды сделали приманку почти неотличимой от обычного проекта.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Жалобы поступают из десятков городов, хотя платформа сообщает о штатной работе всех систем.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1672/941;margin-bottom:2rem;overflow:hidden"> Российские разработчики...
Система послушно выполнила чужую команду, не заметив подмены инструкций.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Обычная заявка в системе отслеживания ошибок...
Проект стирает границу между помощником программиста и полноценным оператором кибератак.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Ещё недавно поиск уязвимостей...
Flipper Devices пересмотрела будущее Flipper Zero после шквала критики от сообщества.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Зрелые программные проекты редко...
Метод BioShocking показал, как манипуляция контекстом ломает привычные запреты.
Чем больше браузеры берут на себя роль помощников, тем опаснее становится слепое доверие к контексту страницы: специалисты LayerX описали приём BioShocking , который заставляет ИИ-браузер принять выдуманные...
Достаточно одного утёкшего ключа, чтобы доверие системы стало чужим оружием.
Цифровая подпись должна подтверждать, что приложение Android выпустил настоящий разработчик, но новая исследовательская работа показывает, как утечка одного ключа превращает этот механизм доверия в слабое место всей...
Анонимный «жест доброй воли» обернулся головной болью для десятков разработчиков.
Об уязвимостях в программном обеспечении принято сначала сообщать разработчикам и давать время на исправление, а подробности становятся публичными позже. Однако на GitHub появился проект, устроенный по обратному...
Система поверила поддельному сигналу, и мост сам открыл путь к чужим активам.
Криптовалютные мосты годами остаются самым лакомым местом для атак: именно через них активы перетекают между блокчейнами, и именно там проще всего нащупать слабое звено. Очередным подтверждением стала история сети...
Как GitHub решил перевоспитать гиперактивных программистов.
GitHub разрешил владельцам открытых репозиториев ограничивать число активных запросов на слияние кода, или pull request, от пользователей без права записи. Настройка поможет командам, которым приходится разбирать поток однотипных...
Около 10000 поддельных репозиториев на GitHub распространяют трояны.
GitHub оказался завален поддельными репозиториями , которые маскируются под обычные проекты разработчиков и распространяют трояны через ссылки на ZIP-архивы.
Крупную вредоносную кампанию обнаружил разработчик под...
Что стоит за атакой на цепочки зависимостей, которая могла задеть почти всю современную разработку.
Открытый код годами держался на доверии, но теперь злоумышленники показывают, как легко превратить привычную скорость разработки в оружие против самих разработчиков. Группа TeamPCP менее чем...
Платформа отказывается исправлять уязвимость ради мнимого удобства.
Иногда опасная атака держится не только на украденных паролях, но и на мелких деталях интерфейса, которым разработчики привыкли доверять. GitHub отклонил два отчёта Deep Specter Research о механизмах, которые, по данным...
Пикантный архив открывается без шума, но настоящий сюжет начинается уже после запуска.
Пиратская видеоигра может выглядеть как обычный архив с обещанным развлечением, но в новой вредоносной кампании такие сборки стали способом злоумышленников тихо закрепиться на компьютерах любителей...
Теперь киберпреступники держат в руках подробную карту чужой инфраструктуры.
Утечки исходного кода редко выглядят громко снаружи, но внутри компании такие данные могут раскрыть устройство сервисов лучше любой публичной документации. На хакерском форуме анонимный продавец заявил , что получил...
Когда хакеры устали держать серверы — они переехали на GitHub. И никто не заметил.
Когда на GitHub опубликовали очередной исходный код, это неожиданно привлекло внимание специалистов по безопасности. За последние дни на платформе начали массово появляться репозитории с названием...
В проектах Microsoft нашли вредоносный код, нацеленный на разработчиков, работающих с ИИ.
Даже крупные технологические компании не всегда успевают заметить опасность там, где разработчики привыкли доверять коду почти автоматически. Microsoft временно закрыла доступ к десяткам своих открытых...