Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics
05:12, декабря 10, 2024 Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач компьютерного зрения, таких как определение объектов на изображениях и сегментирование изображений.

После получения доступа к репозиторию атакующие опубликовали в каталоге PyPI несколько новых релизов Ultralytics, включающих вредоносные изменения для майнинга криптовалют. За последний месяц библиотека Ultralytics была загружена из каталога PyPI более 6.

4 млн раз.
Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Ошибка ИИ привела к иску против Microsoft и BNN Breaking

Ошибка ИИ привела к иску против Microsoft и BNN Breaking Ошибка искусственного интеллекта привела к судебному иску о клевете против Microsoft и BNN Breaking. Инцидент был связан с фотографией известного ирл …

Технологии, Наука 01:25, июня 14, 2024 | ferra.ru
Генменеджер Ванкувера об игре Михеева: Это не ошибка Ильи, что его поставили в топ-6. Это моя ошибка. Еще не видел парня, настолько работающего над с

Генменеджер «Ванкувера» об игре Михеева: «Это не ошибка Ильи, что его поставили в топ-6. Это моя ошибка. Еще не видел парня, настолько работающего над своей игрой» Нападающий «Ванкувера» не набрал ни одного результативного балла в 11 матчах плей-офф Кубка Стэнли при полезности «минус 4». Контракт хоккеиста с зар …

Хоккей 12:15, мая 24, 2024 | sports.ru
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

Интернет, Игры 20:12, декабря 22, 2025 | opennet.ru
Страховщики назвали самых вредоносных животных

Страховщики назвали самых «вредоносных» животных Собаки, кошки и лошади приносят самый большой вред людям. К такому выводу пришли специалисты «АльфаСтрахования», проанализировав данные по обращениям …

Финансы, Экономика, Forex 23:25, мая 16, 2024 | banki.ru
Ставропольца наказали за распространение вредоносных компьютерных программ

Ставропольца наказали за распространение вредоносных компьютерных программ Жителя Зеленокумска приговорили к трем с половиной годам лишения свободы условно за распространение вредоносных программ на компьютеры. …

Основные новости 20:12, июня 5, 2025 | vesti26.ru
В магазине Google Play нашли 90 вредоносных приложений

В магазине Google Play нашли 90 вредоносных приложений Аналитики Zscaler предупредили, что банковский троян Anatsa снова проник в магазин Google Play. Суммарно исследователи нашли более 90 вредоносных при …

Технологии, Наука 19:20, мая 30, 2024 | xakep.ru
Европол отключил 2000 вредоносных доменов киберпреступников

Европол отключил 2000 вредоносных доменов киберпреступников В результате крупнейшей в истории международной операции правоохранительных органов под кодовым названием «Операция Финал» были отключены …

Hardware 22:40, июня 1, 2024 | 3dnews.ru
Трех хакеров со Ставрополья осудили за использование вредоносных программ

Трех хакеров со Ставрополья осудили за использование вредоносных программ На Ставрополье вынесли приговор троим местным жителям. С помощью вредоносных программ они заполучали данные людей и похищали деньги. …

Основные новости 12:50, мая 9, 2024 | stavropolye.tv
PT Sandbox защищает ИТ-инфраструктуру аэропорта Пулково от вредоносных программ

PT Sandbox защищает ИТ-инфраструктуру аэропорта Пулково от вредоносных программ Компания «Воздушные Ворота Северной Столицы», главный оператор международного аэропорта Пулково, использует... …

Интернет, Игры 05:12, декабря 1, 2024 | cnews.ru
В Google Play появилась новая функция для защиты от вредоносных приложений

В Google Play появилась новая функция для защиты от вредоносных приложений Google продолжает работать над повышением уровня безопасности операционной системы Android. Компания «прокачала» фирменный сервис Protect, добавив в …

Гаджеты 20:12, января 31, 2025 | 24gadget.ru
EUR/USD: ждем ключевых релизов

EUR/USD: ждем ключевых релизов После достижения максимального с конца марта уровня выше 1.0900 во вторник пара EUR/USD потеряла динамику и закрыла день на отрицательной территории. …

Forex 18:35, июня 5, 2024 | fxteam.ru
Календарь релизов  1319 мая: Homeworld 3, Men of War II и Ghost of Tsushima на ПК

Календарь релизов — 13–19 мая: Homeworld 3, Men of War II и Ghost of Tsushima на ПК На нашем YouTube-канале вышел свежий выпуск «Календаря релизов». В ролике мы рассказываем о том, во что поиграть на этой неделе, и отмеча …

Игры 00:30, мая 14, 2024 | youtube.com
GitHub: Колыбель современного программирования

GitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло …

Технологии, Наука 16:25, мая 28, 2024 | api.follow.it
Инфостилеры на GitHub маскируются под легальное ПО

Инфостилеры на GitHub маскируются под легальное ПО Компания Recorded Future предупредила о вредоносной кампании, в рамках которой злоумышленники использовали легитимный профиль на GitHub для распростр …

Технологии, Наука 18:20, мая 17, 2024 | xakep.ru
FreeBSD переходит на сокращённый цикл подготовки релизов

FreeBSD переходит на сокращённый цикл подготовки релизов Колин Персиваль (Colin Percival), лидер команды, отвечающей за подготовку релизов FreeBSD, объявил об изменении процессов формирования и сопровождени …

Технологии, Наука 10:12, июля 13, 2024 | opennet.ru
KDE прекращает формирование LTS-релизов и реформирует отправку телеметрии

KDE прекращает формирование LTS-релизов и реформирует отправку телеметрии На состоявшейся в Граце (Австрия) встрече разработчиков проекта KDE принято решение о сворачивании программы длительной поддержки релизов (LTS) среды …

Интернет, Игры 05:12, мая 7, 2025 | opennet.ru
Настоящая боль и Течение  обзор цифровых релизов

«Настоящая боль» и «Течение» – обзор цифровых релизов Новый год мы начнем с обзора двух новинок кино, цифровой релиз которых состоялся под конец прошедшего года. Режиссерская работа Джесси Айзенберга «На …

Культура и искусство 15:12, февраля 2, 2025 | versia.ru
Проект Nginx перевёл разработку на Git и GitHub

Проект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub …

Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
В России запустили китайский аналог GitHub

В России запустили китайский аналог GitHub В России запустили платформу открытого ПО Gitee от китайской компании OSChina. После отключения россиян от GitHub отечественный государственный анало …

Технологии, Наука 18:15, мая 16, 2024 | zoom.cnews.ru
Накручивание звёзд вредоносным репозиториям на GitHub

Накручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое …

Технологии, Наука 20:12, января 10, 2025 | opennet.ru
GitHub переезжает в облако Microsoft Azure

GitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический …

Интернет, Игры 20:12, октября 13, 2025 | thecommunity.ru
Календарь релизов  1016 марта: Wanderstop, Rise of the Ronin на ПК и Beyond the Ice Palace 2

Календарь релизов — 10–16 марта: Wanderstop, Rise of the Ronin на ПК и Beyond the Ice Palace 2 У нас вышел свежий выпуск «Календаря релизов». В видеоролике мы рассказываем о том, во что поиграть на этой неделе, и отмечаем недавние р …

Игры 15:12, марта 12, 2025 | 3dnews.ru
Календарь релизов 27 мая  2 июня: Selaco, Nine Sols и обновленный MultiVersus

Календарь релизов 27 мая – 2 июня: Selaco, Nine Sols и обновленный MultiVersus На нашем YouTube-канале вышел свежий выпуск «Календаря релизов». В ролике мы рассказываем о том, во что поиграть на этой неделе, и отмеча …

Игры 23:10, мая 27, 2024 | youtube.com
Календарь релизов  410 августа: Mafia: The Old Country, Titan Quest 2 и Era One

Календарь релизов — 4–10 августа: Mafia: The Old Country, Titan Quest 2 и Era One У нас вышел свежий выпуск «Календаря релизов». В видеоролике мы рассказываем о том, во что поиграть на этой неделе, и отмечаем недавние р …

Hardware 00:12, августа 5, 2025 | 3dnews.ru
Календарь релизов 17 июля: Zenless Zone Zero, The First Descendant и FF XIV: Dawntrail

Календарь релизов 1–7 июля: Zenless Zone Zero, The First Descendant и FF XIV: Dawntrail На нашем YouTube-канале вышел свежий выпуск «Календаря релизов». В ролике мы рассказываем о том, во что поиграть на этой неделе, и отмеча …

Игры 20:12, июля 1, 2024 | youtube.com
Календарь релизов 39 июня: Songs of Silence, Destiny 2, The Ancients

Календарь релизов 3–9 июня: Songs of Silence, Destiny 2, The Ancients На нашем YouTube-канале вышел свежий выпуск «Календаря релизов». В ролике мы рассказываем о том, во что поиграть на этой неделе, и отмеча …

Hardware 09:15, июня 4, 2024 | 3dnews.ru
Календарь релизов  2430 марта: Inzoi, Atomfall и The First Berserker: Khazan

Календарь релизов — 24–30 марта: Inzoi, Atomfall и The First Berserker: Khazan У нас вышел свежий выпуск «Календаря релизов». В видеоролике мы рассказываем о том, во что поиграть на этой неделе, и отмечаем недавние р …

Игры 05:12, марта 26, 2025 | 3dnews.ru
В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и …

Технологии, Наука 10:12, сентября 8, 2025 | opennet.ru
GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско …

Технологии, Наука 05:12, сентября 26, 2025 | xakep.ru
Атака s1ngularity затронула 2180 аккаунтов GitHub

Атака s1ngularity затронула 2180 аккаунтов GitHub По данным специалистов компании Wiz, которые изучили недавнюю атаку s1ngularity, нацеленную на NX, инцидент привел к масштабным последствиям. Взлом N …

Технологии, Наука 15:12, сентября 10, 2025 | xakep.ru
Российский аналог GitHub пока так и не получил финансирования

Российский аналог GitHub пока так и не получил финансирования На создание национального репозитория для совместной разработки и хостинга кода планировали направить 1,3 млрд рублей …

Технологии, Наука 08:15, мая 29, 2024 | vedomosti.ru
Опубликован инструмент для отслеживания убывающих звёзд на GitHub

Опубликован инструмент для отслеживания убывающих звёзд на GitHub Доступен скрипт shotstars, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предоставляют п …

Интернет, Игры 22:30, мая 26, 2024 | opennet.ru