Сотни новообнаруженных репозиториев GitHub содержат вредоносное ПО

Сотни новообнаруженных репозиториев GitHub содержат вредоносное ПО

Общедоступные репозитории, такие как GitHub, PyPI и другие, все чаще оказываются каналом распространения вредоносов, причем кампании могут длиться годами.
Читать далее...

00:30, 24.06.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репозиториев пользователей, использующих AI-ассистены для автоматизации работы с репозиториями. ...

Российский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллегРоссийский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллег На GitHub выявлена сеть из свыше 100 репозиториев с вредоносным ПО. Ее мог создать всего один разработчик, профиль которого привязан к электронной почте на российском домене. Весь этот софт предназначается для взлома непосредственно киберпреступников. ...

Около половины российских приложений содержат уязвимостиОколо половины российских приложений содержат уязвимости 46% приложений в интернете содержат уязвимости, которые могут привести к утечкам данных Почти половина российских веб-приложений имеет серьёзные уязвимости, которые могут привести к утечке данных, сообщила компания «Солар», входящая в «Ростелеком». Такие дыры в безопасности опасны не только для обыч ...

Не рабы: в киевском ТЦК пойманных мужчин содержат прикованными к трубам«Не рабы»: в киевском ТЦК пойманных мужчин содержат прикованными к трубам На фотографиях можно увидеть условия содержания будущих военнослужащих ВСУ в одной из киевских ТЦК ...

В РУСАДА сообщили, что более половины БАД содержат запрещенные веществаВ РУСАДА сообщили, что более половины БАД содержат запрещенные вещества Генеральный директор Российского антидопингового агентства Вероника Логинова отметила, что до 30% положительных проб связаны с использованием биологически активных добавок ...

Функцию глубокого анализа у ChatGPT интегрируют с GitHubФункцию «глубокого анализа» у ChatGPT интегрируют с GitHub OpenAI объявила о запуске бета-версии интеграции функции Deep Research в ChatGPT с платформой GitHub, сообщает Engadget. Нововведение позволяет разработчикам подключать свои репозитории кода и задавать вопросы, получая подробные отчёты. Функция доступна пользователям подписок Plus, Pro и Team, а вск ...

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHub не предоставляют пользователям информацию по убывающим "звёздам" в проекте и позволяют получить сведения только по их прибавлению. Проект написан на ...

MetaQuotes запустил своего рода GitHub для алготрейдеровMetaQuotes запустил «своего рода GitHub для алготрейдеров» Крупнейший разработчик внебиржевого торгового софта, компания MetaQuotes, сообщил сегодня о новинках, изменениях, которые претерпела флагманская торговая платформа MetaTrader 5 в рамках обновления билд 5100. Среди прочего, известная IT-компания запустила новый портал для управления проектами онлайн, ...

В npm нашли вредоносное ПО, удаляющее каталоги приложенийВ npm нашли вредоносное ПО, удаляющее каталоги приложений Два вредоносных пакета маскировались под полезные утилиты, но на самом деле представляли собой вайперы, намеренно удаляющие в системах жертв целые каталоги приложений. ...

В России выросло число жалоб на вредоносное ПОВ России выросло число жалоб на вредоносное ПО Эксперт рассказал о росте числа заражений вредоносным ПО В апреле 2025 года в российском интернете заметно выросло число жалоб на вредоносное программное обеспечение (ВПО), сообщает Координационный центр доменов .RU/.РФ. В рамках проекта «Доменный патруль» было направлено почти 4700 обращений о злоу ...

В скачанных с Флибусты книгах обнаружили вредоносное ПОВ скачанных с «Флибусты» книгах обнаружили вредоносное ПО В архивах с электронными книгами, скачанными с сайта «Флибуста» и других бесплатных онлайн-библиотек, обнаружили вредоносные программы, сообщили «Ъ» в центре кибербезопасности F6. Вредоносный код вносит исключения в настройках антивируса и запускает майнер криптовалюты. ...

Химик: появляющиеся в продаже уже в июне арбузы чаще содержат больше нитратовХимик: появляющиеся в продаже уже в июне арбузы чаще содержат больше нитратов Нитраты в арбузах — это неотъемлемая часть естественных биохимических процессов. Растения поглощают азот из почвы в форме нитратов, которые затем участвуют в синтезе аминокислот, белков и других жизненно важных соединений, предупредил в беседе с RT Андрей Дорохов, доцент кафедры неорганической химии ...

Расширения для Chrome раскрывают ключи API и содержат жестко закодированные учетные данныеРасширения для Chrome раскрывают ключи API и содержат жестко закодированные учетные данные Аналитики Symantec обнаружили, что многие популярные расширения для Google Chrome передают данные по протоколу HTTP и жестко кодируют секреты в своем коде, тем самым подвергая пользователей опасности. ...

Условия, в которых содержат редактора URA.RU Аллаярова и его дядю  экс-полицейского Карпова: сравнениеУсловия, в которых содержат редактора URA.RU Аллаярова и его дядю — экс-полицейского Карпова: сравнение Суд отправил редактора Свердловской редакции URA.RU Дениса Аллаярова в СИЗО на долгих два месяца, а его родной дядя — бывший полицейский Андрей Карпов, давший показания против племянника — был отпущен из зала суда под домашний арест. Редакция агентства объясняет, в чем различия между этими двумя мер ...

Android-смартфоны в опасности: 85 популярных приложений из Play Store содержат вирусыAndroid-смартфоны в опасности: 85 популярных приложений из Play Store содержат вирусы Заражённые программы скачали 8 000 000 человек. В Сеть попал список вредоносного ПО. Несмотря на то, что компания Google своим главным приоритетом считает безопасность своих пользователей, все же даже такой добросовестный разработчик может столкнуться с проблемами. Речь идёт о популярной интернет-пл ...

Более 1500 игроков Minecraft скачали с GitHub вредоносные читыБолее 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают устройства под управлением Windows стилерами, которые воруют учетные данные, токены аутентификации и криптовалюту. ...

Разработчик xAI случайно слил на GitHub ключ API с доступом к LLM SpaceX и TeslaРазработчик xAI случайно слил на GitHub ключ API с доступом к LLM SpaceX и Tesla По информации известного журналиста-расследователя Брайана Кребса, сотрудник xAI случайно опубликовал на GitHub приватный ключ. На протяжении двух месяцев этот ключ был доступен, позволяя любому желающему запрашивать закрытые большие языковые модели (LLM), которые, судя по всему, были созданы специа ...

Новая фишинговая атака через GitHub маскируется под ИИ-генератор SoraAIНовая фишинговая атака через GitHub маскируется под ИИ-генератор SoraAI Используя ажиотаж вокруг новой ИИ-модели Sora от компании OpenAI, киберпреступники распространяют фишинговый сервис... ...

Хакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RATХакер атакует хакеров, распространяя на GitHub фальшивый троян Sakura RAT Аналитики Sophos заметили, что некий злоумышленник атакует других хакеров, геймеров и ИБ-исследователей с помощью эксплоитов, малвари и игровых читов, размещенных на GitHub. Все они содержат скрытые бэкдоры, дающие удаленный доступ к зараженным устройствам. ...

Клиентов российских банков атакует вредоносное приложение SuperCardКлиентов российских банков атакует вредоносное приложение SuperCard Аналитики компании F6 зафиксировали попытки атак на российских пользователей с применением приложения SuperCard — новой вредоносной модификации легитимной программы NFCGate. ...

Мошенники применяют новое вредоносное ПО для кражи денег россиян  F6Мошенники применяют новое вредоносное ПО для кражи денег россиян — F6 Мошенники начали активно применять новое вредоносное приложение SuperCard для похищения денег со счетов российских банковских клиентов. ...

Киберэксперт Галов: вредоносное ПО может расходовать трафик в смартфонеКиберэксперт Галов: вредоносное ПО может расходовать трафик в смартфоне Руководитель Kaspersky GReAT в России Дмитрий Галов назвал косвенные признаки, по которым можно заподозрить, что мошенники следят за потенциальной жертвой, собирая о ней информацию с помощью вредоносного ПО. ...

Мошенники начали распространять вредоносное ПО через рассылки с бухучетомМошенники начали распространять вредоносное ПО через рассылки с «бухучетом» Злоумышленники начали активно распространять вредоносное программное обеспечение Pure, они маскируют его под бухгалтерские документы и атакуют как крупный, так и малый бизнес, чтобы получить доступ к финансовым данным и управлению системами, рассказали 20 мая «Известиям» в «Лаборатории Касперского». ...

В России выросло число жалоб на вредоносное ПО, несмотря на спад фишингаВ России выросло число жалоб на вредоносное ПО, несмотря на спад фишинга Координационный центр доменов .RU/.РФ сообщил о резком росте количества обращений, связанных с вредоносным программным обеспечением в российском сегменте интернета. Только в апреле 2025 года в рамках проекта «Доменный патруль» было зафиксировано около 4700 сообщений о злоупотреблениях в доменных зон ...

Обнаружена новая атака на macOS: вредоносное ПО маскируется под проверку CAPTCHAОбнаружена новая атака на macOS: вредоносное ПО маскируется под проверку CAPTCHA Эксперты по кибербезопасности предупредили о новой вредоносной кампании, нацеленной на пользователей macOS. Атака использует приём под названием ClickFix — обманную проверку CAPTCHA, чтобы заставить человека запустить вредоносный код. Злоумышленники создают поддельные сайты, похожие на официальный с ...

Мошенники придумали новое вредоносное приложение для кражи денег россиянМошенники придумали новое вредоносное приложение для кражи денег россиян SuperCard — новая вредоносная модификация программы NFCGate, которая применялась для атак зимой. Ее маскируют под полезные приложения, которые похищают данные банковских карт путем перехвата NFC-трафика ...

Microsoft уничтожает приватность в GitHub. Частные репозитории теперь открыты всем желающимMicrosoft уничтожает приватность в GitHub. Частные репозитории теперь открыты всем желающим В GitHub найдена уязвимость, которая позволяет получить любой файл из приватного репозитория против воли его владельца. Владеющая GitHub Microsoft пока не решила проблему, хотя доподлинно известно, где она скрывается – в протоколе GitHub MCP Server. ...

Задача пристраивать собак: как содержат животных в новом приюте за Гайвой  сейчас их не выпускают обратно на улицу«Задача пристраивать собак»: как содержат животных в новом приюте за Гайвой — сейчас их не выпускают обратно на улицу После отлова животные могут содержаться в приюте до конца жизни, но волонтеры хотят найти им новые дома ...

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПОWinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально созданные архивы. Версия 7.12 устраняет проблему, которая могла привести к заражению компьютера даже без ведома пользователя. Источник изображения: WinRAR ...

ChatGPT сможет значительно упростить процесс поиска ошибок в коде благодаря интеграции с GitHubChatGPT сможет значительно упростить процесс поиска ошибок в коде благодаря интеграции с GitHub OpenAI анонсировала запуск бета-тестирования интеграции ChatGPT с GitHub, которая позволит разработчикам напрямую взаимодействовать с кодовыми хранилищами через ChatGPT Deep Research. ...

Знаменитые на весь мир ПК тайком подгружают вредоносное ПО. Разработчики не платят за обнаружение дыры и не торопятся ее закрыватьЗнаменитые на весь мир ПК тайком подгружают вредоносное ПО. Разработчики не платят за обнаружение «дыры» и не торопятся ее закрывать Штатное ПО DriverHub компании Asus по вине программистов компании стало простым в использовании инструментом для хакерских атак. В нем нашлась гигантская дыра безопасности, но Asus отказалась платить пользователю, который обнаружил ее, рискуя стать жертвой киберпреступников. ...

Самая опасная рыба: тунец и рыба-меч содержат больше всего ртути и мышьякаСамая опасная рыба: тунец и рыба-меч содержат больше всего ртути и мышьяка Доктор Вальтер Лонго проинформировал, как правильно есть рыбу, чтобы риски развития онкологии свести к минимуму, пишет El Español. Опасность представляют некоторые сорта рыб. ...

Мошенники начали активно использовать новое вредоносное приложение SuperCard для кражи денег с банковских счетов россиянМошенники начали активно использовать новое вредоносное приложение SuperCard для кражи денег с банковских счетов россиян Pixbay. Кибермошенники активизировали использование нового опасного приложения SuperCard, которое ворует средства со счетов россиян путём перехвата данных NFC-соединений, сообщили представители фирмы F-6, специализирующейся на технологиях противодействия киберпреступлениям, сообщает РБК. SuperCard с ...

Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3 Разработчики из компании Mozilla перевели основной репозиторий с исходным кодом Firefox с Mercurial на Git. Официальный Git-репозиторий Firefox размещён на GitHub. Через данный репозиторий теперь можно передавать изменения в форме pull-запросов. ...

Как сотни ЗИЛов умирают в СШАКак сотни ЗИЛов умирают в США? Эта история началась со спутникового снимка огромной стоянки военных советских ЗИЛов, которых хватило бы для создания небольшой армии. Самое интересное, что расположена она была не в России и даже не странах СНГ или Восточной Европы. Эта стоянка находилась на южном побережье США около курортного мес ...

Без воды остались сотни домовБез воды остались сотни домов В Саратове без водоснабжения остались сотни домов.Сегодня, 28 мая, ориентировочно до 2 часов следующего дня приостановлена подача воды по адресам: 1-й и 3-й Пугачевские посёлки, микрорайоны Стрелка, 1-я Дачная, Аэропорт, СХИ, район школы N51, 6-я Дачная в границах: Олимпийская - Гвардейская - Крылов ...

Сотни российских паломников застряли в ОАЭ и ИорданииСотни российских паломников застряли в ОАЭ и Иордании Более 300 россиян, совершавших паломничество (хадж) в священные города Мекку и Медину (Саудовская Аравия), застряли в транзитных аэропортах Объединённых Арабских Эмиратов и Иордании и не могут вернуться на родину из-за резкого ухудшения обстановки на Ближнем Востоке. ...

На Ставрополье ликвидированы сотни бесхозных скотомогильниковНа Ставрополье ликвидированы сотни бесхозных скотомогильников Прокуратура Ставрополья контролирует исполнение законодательства в сфере обращения с биоотходами. Надзорники потребовали от органов власти ликвидировать все бесхозные места размещения отходов животноводства. А на законсервированные скотомогильники оформить право собственности. В результате в крае ли ...

Сотни пассажиров не смогли вылететь из КольцовоСотни пассажиров не смогли вылететь из Кольцово В аэропорту Екатеринбурга отменили три рейса и задержали несколько вылетов. В пресс-службе объяснили причины сбоев в расписании. ...

Сотни россиян не смогут общаться по WhatsApp*Сотни россиян не смогут общаться по WhatsApp* С 1 июня 2025 года мессенджер WhatsApp (принадлежит компании Meta, которая признана экстремистской организацией и запрещена в РФ) прекратит поддержку миллионов устаревших смартфонов, в числе которых окажутся как модели iPhone, так и устройства на Android. Об этом сообщил портал 9to5Mac.Читать далее ...

Сотни домов в Кисловодске остались без водыСотни домов в Кисловодске остались без воды Сотни домов больше чем на 70 улицах Кисловодска прямо сейчас остаются без холодной и горячей воды. Об этом рассказал глава города Евгений Моисеев. Всё из-за аварийных работ на водоводе Эшкаконского гидроузла в Карачаево-Черкессии. Специалисты ремонтируют там водовод с 6 июля. Районы Кисловодска, где ...

В реке обнаружены сотни трупов сайгаковВ реке обнаружены сотни трупов сайгаков В реке Малый Узень в Новоузенском районе Саратовской области обнаружены сотни трупов сайгаков.По информации региональной прокуратуры, предварительно установлено, что при переходе через реку, расположенную на естественном миграционном пути животных у сёл Петропавловка и Лохматовка, часть из них, явля ...

Сотни пассажиров не могут вылететь из КольцовоСотни пассажиров не могут вылететь из Кольцово В аэропорту Екатеринбурга задержали вылет пяти самолетов и прилет еще пяти. В пресс-службе объяснили причину сбоев в расписании. ...

IBM заменила сотни HR на ИИ и получила неожиданный эффектIBM заменила сотни HR на ИИ и получила неожиданный эффект Генеральный директор IBM Арвинд Кришна сообщил в интервью The Wall Street Journal, что внедрение искусственного интеллекта и автоматизации в HR-процессы компании не привело к общему сокращению рабочих мест. Напротив, это позволило IBM увеличить найм сотрудников в стратегически важных направлениях, т ...

Сотни байкеров проедут по городу. МаршрутСотни байкеров проедут по городу. Маршрут 7-8 июня в Екатеринбурге состоится мотопарад, где гостей ждут выступления спортсменов, концерты музыкантов, хедлайнеры пока неизвестны, кастом-шоу с мотоциклами, а также лекции и мастер-классы. ...

Dongfeng отозвал сотни автомобилей из РоссииDongfeng отозвал сотни автомобилей из России Китайский автопроизводитель Dongfeng начал отзыв почти 500 автомобилей Voyah Free для устранения проблем с языковыми настройками электронного интерфейса, сообщили в Росстандарте. Программное обеспечение интерфейса машин Voyah Free не поддерживает русский язык, что мешает корректному взаимодействию п ...

Российский НПЗ выставил на торги сотни квартирРоссийский НПЗ выставил на торги сотни квартир Антипинский НПЗ продаст на торгах 151 квартиру в Тюмени. Инвентаризационная цена каждой составляет до 3 млн рублей. ...

Италия передаст Киеву сотни списанных БТРИталия передаст Киеву сотни списанных БТР Правительство Италии согласовало 11-й пакет военной помощи Украине, включающий 400 американских бронетранспортеров М113, боеприпасы и систему ПВО Samp/T. Об этом сообщает Il Messaggero. ...

Океанологи обнаружили сотни неизвестных гигантских вирусовОкеанологи обнаружили сотни неизвестных гигантских вирусов В морских глубинах ученые из Университета Майами, а именно специалист по морской биологии Бенджамин Минч и эксперт по вирусам Мохаммад Монируззаман, обнаружили 230 ранее не описанных видов гигантских вирусов. ...

Ставрополь летом украсят сотни тысяч цветовСтаврополь летом украсят сотни тысяч цветов Ставрополь этим летом украсят более 400 цветочных кашпо с 15 тысячами цветущих бархатцев, бегоний и других растений. Они хорошо переносят ставропольское лето и будут радовать нас до самой осени. Летние культуры на городских клумбах высаживают специалисты «Горзеленстроя». Они сменят незабудки, тюльпа ...

В Москве пройдут сотни мероприятий ко Дню защиты детейВ Москве пройдут сотни мероприятий ко Дню защиты детей В пресс-службе мэрии Москвы анонсировали сотни мероприятий по всему городу, посвящённых Дню защиты детей, который отмечается на международном уровне 1 июня. Все они организованы в рамках масштабного проекта "Лето в Москве". ...

Сотни йошкаролинцев останутся без телевизоров и микроволновок на 11 днейСотни йошкаролинцев останутся без телевизоров и микроволновок на 11 дней Сотни йошкаролинцев останутся без телевизоров и микроволновок на 11 дней С 12 по 23 маяна некоторых улицах Йошкар-Олы не будет электричества из-за ремонта линии от ТП-21. Свет будут отключать каждый день с 8:30 утра до 5 вечера. Об этом сообщили в пресс-службе АО "Йошкар-Олинской ТЭЦ-1". Без электри ...

Сотни миллионов смартфонов оказались под угрозой взломаСотни миллионов смартфонов оказались под угрозой взлома Американская корпорация Qualcomm обнаружила и устранила несколько опасных уязвимостей в процессорах Android-смартфонов. На это обратило внимание издание TechCrunch. Qualcomm — крупнейший в мире производитель мобильных чипов. ...

Увольнения в People Can Fly затронут более сотни человекУвольнения в People Can Fly затронут более сотни человек В конце прошлой недели польская компания People Can Fly объявила о приостановке разработки двух игр и последующих увольнениях. Теперь из отчетов для инвесторов стало известно, что сколько сотрудников она решила сократить — 110. ...

В США уволили сотни ученых, следящих за изменением климатаВ США уволили сотни ученых, следящих за изменением климата В США уволили сотни ученых, которые работали над отчетом по изменению климата. Об этом сообщают американские СМИ. Исследователи каждые четыре года составляли отчет об изменении климата на территории США. Документ публиковался с 2000 года. ...

Сотни шин под угрозой: вандалы устроили охоту на автомобилиСотни шин под угрозой: вандалы устроили охоту на автомобили Жители Фалмута, штат Массачусетс, столкнулись со странной и опасной ситуацией вандализма: почти 500 острых гвоздей были намеренно разбросаны по улицам и подъездным путям города. Металлические предметы были установлены остриями вверх, превратив проезжую часть в настоящую шипованную ловушку. Первое со ...

Сотни российских туристов застряли в ОАЭ из-за отмены рейсовСотни российских туристов застряли в ОАЭ из-за отмены рейсов В аэропорту Шарджи в ОАЭ застряли сотни российских туристов. Рейсы были отменены на фоне конфликта между Израилем и Ираном. Об этом пишет Telegram-канал SHOT. ...

Сотни погибших детей: кто научит их спасаться при пожареСотни погибших детей: кто научит их спасаться при пожаре Гибель людей при пожарах за последние пять сократилась на 15%. Но это небольшое утешение для родных и близких погибших. В 2024 году в России произошло 347 тыс. пожаров, из них — 96 тыс. домашних. Их жертвами стали 378 детей. Только в июне этого года при пожарах в частных домах погибли дети из многод ...

Башкирия благоустраивает более сотни общественных пространствБашкирия благоустраивает более сотни общественных пространств В Башкортостане в активной фазе находятся работы по благоустройству парков, скверов, пешеходных зон и других общественных территорий. Как сообщил глава региона Радий Хабиров, в текущем году одновременно приводится в порядок свыше ста объектов — за счёт средств федеральных и региональных программ, му ...

В небе над США сотни очевидцев обнаружили зеленый огненный шарВ небе над США сотни очевидцев обнаружили зеленый огненный шар Вечером 3 мая сотни жителей западных штатов США и даже Канады стали свидетелями редкого небесного явления — яркого зеленого болида, пронесшегося по небу с необычайной скоростью и яркостью. ...

ECHOMSK.SPB.RU Поиск в новостях