В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub
10:12, сентября 8, 2025 Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и осуществлена подстановка вредоносного обработчика Github Action в 817 репозиториев.

Атака привела к утечке 3325 секретов, используемых в системах непрерывной интеграции и передаваемых через переменные окружения, включая токены доступа к PyPI, GitHub, NPM, DockerHub и различным облачным хранилищам.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда …

Технологии, Наука 20:12, июля 25, 2024 | opennet.ru
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис …

Технологии, Наука 05:12, октября 14, 2025 | opennet.ru
В ДНР в ходе атаки ВСУ тяжело ранены российские журналисты

В ДНР в ходе атаки ВСУ тяжело ранены российские журналисты Не секрет, что украинские националисты буквально охотятся за журналистами, при том, что все они имеют специальные опознавательные знаки на касках и б …

Военное дело 17:25, июня 13, 2024 | topwar.ru
ХАМАС: в ходе атаки у Рафаха погибли 15 солдат Израиля

ХАМАС: в ходе атаки у Рафаха погибли 15 солдат Израиля Боевое крыло группировки ХАМАС «Бригады Изз ад-Дина аль-Кассама» атаковало израильские войска у Рафаха. …

Основные новости 12:50, мая 18, 2024 | russian.rt.com
В Израиле признали, что в ходе атаки целились в иранских ученых

В Израиле признали, что в ходе атаки целились в иранских ученых Официальные власти Ирана заявили, что от рук израильтян погибли несколько военачальников, ученых и мирных жителей. …

Основные новости 05:12, июня 14, 2025 | gudok.ru
Известны новые данные о пострадавших в ходе атаки ВСУ на Рыльск

Известны новые данные о пострадавших в ходе атаки ВСУ на Рыльск «Пострадало 12 человек, 9 находятся в областной больнице, у 8 — повреждение легких, только у одного — средней тяжести. Уточнено кол …

Основные новости 05:12, декабря 23, 2024 | takt-tv.ru
В Курской области спасатель получил ранение в ходе атаки ВСУ

В Курской области спасатель получил ранение в ходе атаки ВСУ Сегодня, 14 мая, укронацисты вновь атаковали территорию нашего региона. На этот раз, с помощью дрона они сбросили взрывное устройство на домовладение …

Основные новости 14:55, мая 14, 2024 | KurskTV.Ru
В ходе атаки дронов ВСУ в Белгородской области пострадали три человека

В ходе атаки дронов ВСУ в Белгородской области пострадали три человека В Белгородской области вечером в воскресенье при атаке украинских беспилотников пострадали трое мирных граждан, сообщил глава региона Вячеслав Гладко …

Основные новости 00:15, июня 3, 2024 | vz.ru
Спаси и сохрани. Подробности об охраннике, погибшем в ходе атаки БПЛА

«Спаси и сохрани». Подробности об охраннике, погибшем в ходе атаки БПЛА Житель Ивановской области 37-летний Андрей Куимов погиб во время атаки дронов утром 11 марта в подмосковном Домодедове. …

Основные новости 15:12, марта 11, 2025 | aif.ru
В Курской области в ходе атаки украинских БПЛА пострадали люди

В Курской области в ходе атаки украинских БПЛА пострадали люди 27 ноября в Большесолдатском районе в результате атаки украинского беспилотника пострадали два гражданских автомобиля, а люди получили ранения. Об эт …

Основные новости 20:12, ноября 27, 2024 | KurskTV.Ru
Развожаев: ВСУ в ходе атаки на Севастополь повредили несколько жилых домов

Развожаев: ВСУ в ходе атаки на Севастополь повредили несколько жилых домов При атаке ВСУ на Севастополь в ночь на 19 мая взрывы повредили несколько жилых домов, никто не пострадал, сообщил губернатор города Михаил Развожаев …

Основные новости 02:00, мая 20, 2024 | regnum.ru
Анонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и Got

Анонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и Got Стефан Шперлинг (Stefan Sperling), мейнтейнер стека протоколов 802.11 в OpenBSD и автор системы управления версиями Got (Game of Trees), объявил о ра …

Интернет, Игры 05:12, июня 23, 2024 | opennet.ru
Проект gittuf развивает систему криптографической защиты репозиториев Git

Проект gittuf развивает систему криптографической защиты репозиториев Git Доступен выпуск проекта gittuf 0.4, развивающего иерархическую систему верификации содержимого репозиториев Git, позволяющую минимизировать риски в с …

Интернет, Игры 20:55, мая 10, 2024 | opennet.ru
Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA

Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA Проект Debian начал тестирование системы Debusine, позволяющей создавать индивидуальные репозитории, через которые можно распространять более новые в …

Интернет, Игры 20:12, декабря 22, 2025 | opennet.ru
GitHub: Колыбель современного программирования

GitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло …

Технологии, Наука 16:25, мая 28, 2024 | api.follow.it
Инфостилеры на GitHub маскируются под легальное ПО

Инфостилеры на GitHub маскируются под легальное ПО Компания Recorded Future предупредила о вредоносной кампании, в рамках которой злоумышленники использовали легитимный профиль на GitHub для распростр …

Технологии, Наука 18:20, мая 17, 2024 | xakep.ru
Накручивание звёзд вредоносным репозиториям на GitHub

Накручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое …

Технологии, Наука 20:12, января 10, 2025 | opennet.ru
GitHub переезжает в облако Microsoft Azure

GitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический …

Интернет, Игры 20:12, октября 13, 2025 | thecommunity.ru
Проект Nginx перевёл разработку на Git и GitHub

Проект Nginx перевёл разработку на Git и GitHub Проект Nginx объявил о переводе разработки с использования системы управления версиями Mercurial на Git, переносе официального репозитория на GitHub …

Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
В России запустили китайский аналог GitHub

В России запустили китайский аналог GitHub В России запустили платформу открытого ПО Gitee от китайской компании OSChina. После отключения россиян от GitHub отечественный государственный анало …

Технологии, Наука 18:15, мая 16, 2024 | zoom.cnews.ru
GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско …

Технологии, Наука 05:12, сентября 26, 2025 | xakep.ru
Атака s1ngularity затронула 2180 аккаунтов GitHub

Атака s1ngularity затронула 2180 аккаунтов GitHub По данным специалистов компании Wiz, которые изучили недавнюю атаку s1ngularity, нацеленную на NX, инцидент привел к масштабным последствиям. Взлом N …

Технологии, Наука 15:12, сентября 10, 2025 | xakep.ru
Опубликован инструмент для отслеживания убывающих звёзд на GitHub

Опубликован инструмент для отслеживания убывающих звёзд на GitHub Доступен скрипт shotstars, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предоставляют п …

Интернет, Игры 22:30, мая 26, 2024 | opennet.ru
Российский аналог GitHub пока так и не получил финансирования

Российский аналог GitHub пока так и не получил финансирования На создание национального репозитория для совместной разработки и хостинга кода планировали направить 1,3 млрд рублей …

Технологии, Наука 08:15, мая 29, 2024 | vedomosti.ru
В GitHub Enterprise Server исправили опасную проблему

В GitHub Enterprise Server исправили опасную проблему Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4 …

Технологии, Наука 00:05, мая 23, 2024 | xakep.ru
GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков

GitHub Copilot дорожает: как изменения в тарифах повлияют на разработчиков С 5 мая GitHub Copilot, ИИ-ассистент для написания кода, станет дороже для тех, кто активно использует продвинутые нейросети вроде Anthropic Sonnet 3 …

Технологии, Наука 15:12, апреля 6, 2025 | itzine.ru
FACCT: через GitHub рекламируются ресурсы с вредоносными кряками

FACCT: через GitHub рекламируются ресурсы с вредоносными кряками Исследователи сообщают о продолжении вредоносной кампании по распространению малвари под видом популярных утилит и офисных приложений вместе с ключам …

Технологии, Наука 10:12, сентября 30, 2024 | xakep.ru
GitHub запустил бесплатную версию Copilot для автодополнения кода

GitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код …

Hardware 15:12, декабря 21, 2024 | 3dnews.ru
Новая фишинговая атака через GitHub маскируется под ИИ-генератор SoraAI

Новая фишинговая атака через GitHub маскируется под ИИ-генератор SoraAI Используя ажиотаж вокруг новой ИИ-модели Sora от компании OpenAI, киберпреступники распространяют фишинговый сервис... …

Интернет, Игры 10:12, июня 17, 2025 | cnews.ru
GitHub переходит на Azure: масштабная миграция в рамках интеграции с Microsoft

GitHub переходит на Azure: масштабная миграция в рамках интеграции с Microsoft GitHub, который Microsoft приобрела в 2018 году за $7,5 млрд, готовится к масштабному переходу на облачную платформу Microsoft Azure. Это решение при …

Гаджеты 20:12, октября 9, 2025 | gagadget.com
Инструмент Goissue ищет email-адреса на GitHub и атакует разработчиков

Инструмент Goissue ищет email-адреса на GitHub и атакует разработчиков Специалисты SlashNext обнаружили, что операторы вредоносной кампании Gitloker создали новый фишинговый инструмент Goissue, нацеленный на разработчико …

Технологии, Наука 05:12, ноября 16, 2024 | xakep.ru
В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены …

Интернет, Игры 10:12, апреля 7, 2025 | opennet.ru