GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер

Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к нескольким крупным инцидентам на платформе.
Читать далее...

03:30, 25.09.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Мах усиливает безопасность пользователей двухфакторной аутентификациейМах усиливает безопасность пользователей двухфакторной аутентификацией Два этапа верификации повышают безопасность аккаунта и минимизируют риски мошенничества. Для установки двухфакторной... ...

Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub ActionsGoogle и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Разработчики могут использовать Gemini CLI для генерации тестов, исправления ошибок и других задач — просто написав команду на естественном языке. The post Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions first appeared on itndaily.ru. ...

Исследователи обошли запреты чат-бота GPT с помощью лести и других уловокИсследователи обошли запреты чат-бота GPT с помощью лести и других уловок Чат-бот GPT-4o Mini, разработанный компанией OpenAI, нарушает установленные в нем запреты на выдачу опасной информации, если использовать лесть и другие психологические уловки, выяснили исследователи из Пенсильванского университета. Об этом 1 сентября сообщило издание The Verge.Для манипуляций были ...

Индид и ИнфоТеКС повышают безопасность доступа к учетным данным с помощью средств криптографической защиты«Индид» и «ИнфоТеКС» повышают безопасность доступа к учетным данным с помощью средств криптографической защиты «Индид», российский разработчик решений в области безопасности айдентити, и «ИнфоТеКС», производитель программных... ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решений уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намерена не назначать на его место нового руководителя, а поменять модель управления подразделением, которое перестанет быть независимым. Финансовые и инжене ...

GitHub преждевременно представил ИИ-модели OpenAI GPT-5GitHub преждевременно «представил» ИИ-модели OpenAI GPT-5 Ранее на этой неделе OpenAI намекнула на скорый анонс новой ИИ-модели GPT-5. В преддверии этого события информация о релизе появилась на платформе GitHub, на что обратили внимание пользователи сообщества Reddit. ...

Microsoft переводит GitHub в подразделение CoreAIMicrosoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллекта. Это произошло после того, как генеральный директор GitHub Томас Домке принял решение покинуть свой пост после четырёх лет руководства, чтобы «вновь ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHub не предоставляют пользователям информацию по убывающим "звёздам" в проекте и позволяют получить сведения только по их прибавлению. Проект написан на ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и осуществлена подстановка вредоносного обработчика Github Action в 817 репозиториев. Атака привела к утечке 3325 секретов, используемых в системах непр ...

Атака s1ngularity затронула 2180 аккаунтов GitHubАтака s1ngularity затронула 2180 аккаунтов GitHub По данным специалистов компании Wiz, которые изучили недавнюю атаку s1ngularity, нацеленную на NX, инцидент привел к масштабным последствиям. Взлом NX спровоцировал раскрытие данных 2180 учетных записей и затронул 7200 репозиториев. ...

Глава GitHub программистам: Или учитесь пользоваться ИИ, или вон из профессииГлава GitHub программистам: Или учитесь пользоваться ИИ, или вон из профессии Гендиректор GitHub разразился публикацией в соцсети Х, где раскритиковал разработчиков, которые не используют ИИ. Он посоветовал им или учиться работать с нейросетями, или сменить род деятельности. У GitHub есть собственный ИИ-ассистент программиста, который ворует код у разработчиков и выдает за св ...

MAX вошел в список для обязательной предустановки на устройства в РоссииMAX вошел в список для обязательной предустановки на устройства в России С требованием согласился Samsung, а Xiaomi, Honor, Huawei, Tecno и Infinix пообещали "очень постараться, чтобы все сделать" ...

Милонов назвал идею обязательной десятины провокациейМилонов назвал идею обязательной десятины провокацией Депутат Госдумы Виталий Милонов заявил, что обсуждения о введении для россиян обязательной церковной десятины не имеют отношения к Русской православной церкви и носят провокационный характер ...

Энгельсские свечи зажигания готовят к обязательной маркировкеЭнгельсские свечи зажигания готовят к обязательной маркировке Холдинг Meteor Auto сообщил о том, что провел эксперимент по маркировке свечей зажигания производства энгельсского завода. Напомним, что Энгельсский завод свечей зажигания — это бывшая площадка Bosch, ныне она входит в состав Meteor Auto, который контролируется структурами магната Алексея Мордашова. ...

Названы последствия обязательной маркировки запчастей для покупателейНазваны последствия обязательной маркировки запчастей для покупателей По постановлению Правительства РФ № 202, эксперимент по маркировке автомобильных запчастей пройдет с 25 февраля 2025 года до 28 февраля 2026 года. Когда он закончится, процедура может стать обязательной. «Честный знак» – это государственная система цифровой маркировки товаров. Она помогает отслежива ...

MAX с 1 сентября включат в список программ для обязательной предустановкиMAX с 1 сентября включат в список программ для обязательной предустановки С 1 сентября 2025 года национальный мессенджер MAX станет обязательным для предустановки на все продаваемые в стране гаджеты. Цифровая платформа заменит «VK Мессенджер», который входил в аналогичный перечень с 2023 года, сообщила пресс-служба Правительства РФ в своём Telegram-канале. ...

Эксперты предупредили о распространении вирусов на GitHub под видом бесплатных VPNЭксперты предупредили о распространении вирусов на GitHub под видом бесплатных VPN Эксперты по кибербезопасности сообщили об опасной кампании распространения вредоносного ПО через GitHub. Злоумышленники выкладывают вирусы под видом бесплатных VPN-приложений и модов для Minecraft. ...

Хакеры приспособили GitHub для массового распространения вредоносов как услугиХакеры приспособили GitHub для массового распространения вредоносов как услуги Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичные учётные записи на GitHub для распространения различных вредоносов. Источник изображения: Rubaitul Azad / unsplash.com ...

GitHub Copilot набрал 20 млн пользователей  ИИ-кодинг становится всё популярнееGitHub Copilot набрал 20 млн пользователей — ИИ-кодинг становится всё популярнее GitHub Copilot, инструмент для помощи в написании кода с помощью ИИ, достиг отметки в 20 миллионов пользователей. Об этом сообщил глава Microsoft Сатья Наделла, а GitHub подтвердил, что речь идёт о всех пользователях за всё время. С апреля количество пользователей выросло на 5 миллионов. Однако комп ...

Российские экспортеры освобождены от обязательной продажи валютной выручкиРоссийские экспортеры освобождены от обязательной продажи валютной выручки Правительство Российской Федерации приняло решение отменить норму, обязывавшую отечественных экспортеров реализовывать часть валютной выручки на внутреннем рынке. Соответствующее постановление подписал премьер-министр Михаил Мишустин, как сообщает ТАСС. В кабмине пояснили, что данная мера стала возм ...

Власти не смогли договориться об обязательной установке Max и RuStore на смартфоныВласти не смогли договориться об обязательной установке Max и RuStore на смартфоны Роспотребнадзор и Минцифры разошлись во мнениях, на какие именно смартфоны и планшеты в российской рознице нужно устанавливать RuStore и Max, а на какие нет. Роспотребнадзор предлагает гораздо более жесткие условия, хотя они идут вразрез с новыми требованиями, которые действуют с 1 сентября 2025 г. ...

В Госдуму внесён законопроект об обязательной премии для лояльных сотрудниковВ Госдуму внесён законопроект об обязательной премии для лояльных сотрудников Депутаты Государственной думы от фракции «Справедливая Россия – За правду» внесли на рассмотрение парламента законопроект, обязывающий работодателей выплачивать премии сотрудникам, отработавшим в компании более пяти лет. ...

Путин подписал закон об обязательной установке RuStore на все смартфоныПутин подписал закон об обязательной установке RuStore на все смартфоны Президент РФ Владимир Путин подписал закон, предусматривающий обязательную предустановку магазина приложений RuStore на все смартфоны, продаваемые в России. Документ опубликован на официальном портале правовой информации. ...

Процент обязательной продажи валютной выручки в РФ снижен до нуляПроцент обязательной продажи валютной выручки в РФ снижен до нуля Правительство РФ снизило до нуля размер обязательной продажи валютной выручки российскими экспортерами. Соответствующее постановление подписал премьер-министр России Михаил Мишустин. «Решение принято в связи с укреплением и стабилизацией курса национальной валюты, а также отсутствием ...

Искусственный интеллект стал обязательной частью образования в КитаеИскусственный интеллект стал обязательной частью образования в Китае Крупнейшие университеты Китая массово внедряют использование генеративного ИИ в образовательный процесс, поощряя студентов и преподавателей к его регулярному применению. Согласно опросу исследовательской группы Mycos Institute, только 1% опрошенных преподавателей и студентов заявили, что никогда не ...

В Git 3.0 предложено сделать Rust обязательной частью сборочной инфраструктурыВ Git 3.0 предложено сделать Rust обязательной частью сборочной инфраструктуры В списке рассылки разработчиков системы управления исходными текстами Git обсуждается изменение, предлагающее включить компоненты на языке Rust в основной (core) состав Git и добавить Rust в число обязательных зависимостей, необходимых для сборки Git. Интеграцию возможности использования Rust при ра ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBergВыпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, а теперь продолжает использоваться в таких дистрибутивах, как Devuan, Slackware, Debian GNU/Hurd и antiX. Код написан на языке Си и распространяется п ...

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHubПрошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или модифицировать под свои проекты. The post Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub first appeared on itndaily.ru. ...

Кабмин обнулил нормативы обязательной продажи валютной выручки экспортёрамиКабмин обнулил нормативы обязательной продажи валютной выручки экспортёрами Правительство России обнулило нормативы обязательной продажи валютной выручки экспортёрами. ...

Воспалительный знак: почему назрел вопрос обязательной вакцинации от менингитаВоспалительный знак: почему назрел вопрос обязательной вакцинации от менингита В Госдуме обсудили включение прививки от менингококковой инфекции в Национальный календарь ...

Кабмин обнулил размер обязательной продажи валютной выручки экспортерамиКабмин обнулил размер обязательной продажи валютной выручки экспортерами Решение принято в связи с укреплением и стабилизацией курса национальной валюты, а также отсутствием проблем с валютной ликвидностью ...

Менингит подождет: почему при росте заболеваемости вакцинация не стала обязательнойМенингит подождет: почему при росте заболеваемости вакцинация не стала обязательной В России резко выросла заболеваемость менингококковой инфекцией. За первые пять месяцев 2025-го по сравнению с аналогичным периодом прошлого года она выросла на 260%, поэтому возник вопрос о необходимости включения прививки от менингококка в национальный календарь. Но несмотря на обилие зарегистриро ...

Татьяна Буцкая опровергла сообщения о введении обязательной школьной формыТатьяна Буцкая опровергла сообщения о введении обязательной школьной формы Первый заместитель председателя комитета Госдумы по вопросам семьи, женщин и детей Татьяна Буцкая заявила, что в России не планируется обязательное введение единой школьной формы. По её словам, обсуждаемый ГОСТ на одежду для школьников касается исключительно требований к качеству тканей — в ча ...

Возрастные водители могут лишиться прав из-за этой обязательной проверкиВозрастные водители могут лишиться прав из-за этой обязательной проверки Власти Великобритании планируют ужесточить правила дорожного движения, введя обязательную проверку зрения для водителей старше 70 лет. Это предложение направлено на снижение аварийности, особенно среди возрастных автомобилистов. Согласно новым инициативам, водителям этой возрастной группы, чтобы сох ...

В Китае вступил в силу закон об обязательной маркировке всего ИИ-контентаВ Китае вступил в силу закон об обязательной маркировке всего ИИ-контента В Китае начал действовать закон, обязывающий помечать весь контент, созданный с помощью искусственного интеллекта. Крупнейшие соцсети страны — WeChat, Douyin, Weibo и Xiaohongshu — уже внедрили систему маркировки. Теперь публикации с текстами, изображениями, видео или аудио, сгенерированными нейросе ...

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровняPositive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вредоносные полезные нагрузки, отвечающие за извлечение дополнительных компонентов из контролируемого хакерами репозитория. В результате на устройства же ...

ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHubChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub Компания OpenAI объявила о расширении охвата службы ChatGPT Connectors. Владельцы учётных записей Plus для поиска через чат теперь могут подключить сервисы Box, Canva, Dropbox, HubSpot, Notion, Microsoft SharePoint и Microsoft Teams. Владельцы аккаунтов Pro — Microsoft Teams и GitHub. Сгенерир ...

Google представила ИИ-инструмент для программистов, который проверит код в GitHub и исправит ошибкиGoogle представила ИИ-инструмент для программистов, который проверит код в GitHub и исправит ошибки Google выпустил Gemini CLI GitHub Actions — бесплатного ИИ-агента, который автоматизирует проверку кода и сортировку задач прямо в вашем репозитории. Узнайте, как новый инструмент ускоряет командную разработку, какие функции он предлагает и почему его безопасность подходит для корпоративного использ ...

Глава GitHub ушёл в отставку  компания перейдёт под прямое управление MicrosoftГлава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft Генеральный директор GitHub Томас Домке (Thomas Dohmke) объявил об отставке после почти четырёх лет руководства компанией. Как сообщает The Verge, он покидает пост, чтобы сосредоточиться на новых проектах за пределами Microsoft и GitHub. Одновременно с этим Microsoft меняет структуру управления GitH ...

Врачи увидели риски в обязательной трехлетней отработке для выпускников медицинских вузовВрачи увидели риски в обязательной трехлетней отработке для выпускников медицинских вузов Представители медицинского сообщества критически отнеслись к предложению заключать целевые договоры со студентами медицинских и фармацевтических специальностей, обучающимися на бюджетных местах. ...

Кабмин обнулил нормативы обязательной репатриации и продажи валютной выручки экспортерамиКабмин обнулил нормативы обязательной репатриации и продажи валютной выручки экспортерами Нормативы обязательной репатриации и продажи валютной выручки для российских экспортеров снижены до нуля. ...

Cobalt Strike используют против российских организаций, размещая малварь на GitHub и в соцсетяхCobalt Strike используют против российских организаций, размещая малварь на GitHub и в соцсетях Специалисты «Лаборатории Касперского» обнаружили новые атаки на российские организации с использованием маяков Cobalt Strike (Cobalt Strike Beacon). Для обхода обнаружения и запуска малвари злоумышленники размещают зашифрованный код в профилях на легитимных сервисах, включая GitHub и соцсети. ...

Президент подписал закон об обязательной предустановке RuStore на iPhone в России с 1 сентября 2025Президент подписал закон об обязательной предустановке RuStore на iPhone в России с 1 сентября 2025 С 1 сентября на все продаваемые смартфоны в России должен быть предустановлен RuStore в обязательном порядке. По крайней мере, у Apple не осталось вариантов для того, чтобы обойти это требование. Недавно принятый депутатами закон о предустановке российского магазина приложений на все устройства тепе ...

В России приняли закон об обязательной установке RuStore на iPhone. Эксперты объяснили, изменит ли это что-тоВ России приняли закон об обязательной установке RuStore на iPhone. Эксперты объяснили, изменит ли это что-то Как сообщается на сайте официального опубликования правовых актов, 7 июля президент России Владимир Путин подписал закон, запрещающий ограничивать установку единого российского магазина приложений RuStore на гаджеты Apple. ...

Эфир и кардано, заправленные для монументальных максимумов, поскольку активность GitHub сигнализирует сильное развитиеЭфир и кардано, заправленные для монументальных максимумов, поскольку активность GitHub сигнализирует сильное развитие Потери рынка, зарегистрированные в июне, перенесены в новый месяц, но ETH и ADA уже на пути к восстановлению после устойчивых потерь. The post Эфир и кардано, заправленные для монументальных максимумов, поскольку активность GitHub сигнализирует сильное развитие appeared first on Cryptobrokers. ...

Cobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетяхCobalt Strike возвращается: злоумышленники атакуют российские организации, размещая вредоносный код на GitHub и в соцсетях «Лаборатория Касперского» обнаружила новые случаи кибератак на российские организации с использованием Cobalt... ...

Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три годаPositive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года Аналитики Positive Technologies проанализировали актуальные киберугрозы за первое полугодие 2025 г. Согласно исследованию... ...

Создатель самого массового российского Linux почти прибрал к рукам отечественного убийцу GitHubСоздатель самого массового российского Linux почти прибрал к рукам отечественного «убийцу» GitHub «Группа Астра» увеличила свою долю в компании «Ресолют», авторе git-репозитория GitFlick, до 76,2%. До этого ее доля составляла 51%. Сделка обошлась «Астре» почти 70 млн руб. Флагманский продукт «Группы Астра» – дистрибутив Astra Linux, самая известная российская настольная ОС. ...

Не каждый таксист может быть гидом. Глава Спутника  об обязательной аттестации экскурсоводов и гибели туристов в коллекторе«Не каждый таксист может быть гидом». Глава «Спутника» — об обязательной аттестации экскурсоводов и гибели туристов в коллекторе Арест гендиректора Александра Кима после трагедии с туристами в коллекторе в 2023 году, обязательная аттестация гидов и эмоциональные качели — в эксклюзивном интервью «Инку» глава агрегатора экскурсий «Спутник» Игорь Петров рассказал, как кризис и резонансное дело стали для компании точкой роста и н ...

Рубль освобожденный: поможет ли обнуление обязательной продажи валютной выручки российской экономике и бюджету. Комментарий Семена НовопрудскогоРубль освобожденный: поможет ли обнуление обязательной продажи валютной выручки российской экономике и бюджету. Комментарий Семена Новопрудского Проблем с валютной ликвидностью у России не ожидается при любом развитии событий. А крепкий рубль стал настоящими гирями, тянущими экономику вниз. Теперь правительство решило как минимум облегчить эти гири, если не убрать вовсе, отмечает колумнист На фоне резкой активизации переговорного процесса по ...

Max усиливает системы информационной безопасностиMax усиливает системы информационной безопасности Цифровая платформа Max интегрировала систему автоматического анализа кода VK Security Gate. В решение дополнительно внедрены... ...

Гарда усиливает управление защитой веб-приложений«Гарда» усиливает управление защитой веб-приложений Обновленный «Гарда WAF» отвечает всем потребностям российских компаний в защите веб-приложений. Как часть комплексных... ...

Google усиливает защиту Chrome для AndroidGoogle усиливает защиту Chrome для Android В Google рассказали, как будет работать Advanced Protection в Chrome для Android, и подчеркнули, что безопасность браузера значительно повысилась. ...

ГИБДД Башкирии усиливает контроль на дорогахГИБДД Башкирии усиливает контроль на дорогах В эти дни на дорогах традиционно возрастает число аварий с тяжелыми последствиями. Только за прошлые выходные в регионе погибли 11 человек. Основные причины – массовые поездки за город и повышенная загруженность трасс. Для снижения аварийности инспекторы увеличат присутствие на опасных участках доро ...

SourceCraft усиливает поддержку опенсорс-сообществаSourceCraft усиливает поддержку опенсорс-сообщества На платформе SourceCraft появились новые возможности для опенсорс‑разработчиков: расширенная система рейтингов репозиториев... ...

Башкирия усиливает защиту прав потребителейБашкирия усиливает защиту прав потребителей Новый документ позволит эффективнее бороться с некачественными товарами и услугами, а также повышать потребительскую грамотность населения. Уполномоченный Анна Идрисова, назначенная в июне этого года, будет рассматривать обращения граждан, проводить просветительскую работу и предлагать изменения в з ...

Россия усиливает контроль над анализом рынкаРоссия усиливает контроль над анализом рынка В России вступил в силу новый закон, значительно ограничивающий участие иностранных фирм и лиц в анализе отечественного рынка. Цель - экономический суверенитет страны и защита конфиденциальных данных. Как пояснили разработчики документа, такая мера необходима для предотвращения возможного использова ...

Минцифры усиливает защиту граждан от киберпреступленийМинцифры усиливает защиту граждан от киберпреступлений Минцифры подготовило второй пакет мер по борьбе с кибермошенниками. Разработаны и размещены для общественного... ...

НОВИКОМ усиливает поддержку бизнеса ЧувашииНОВИКОМ усиливает поддержку бизнеса Чувашии Банк НОВИКОМ (входит в холдинг «РТ-Финанс» — центр компетенций финансовых услуг Госкорпорации Ростех) расширяет стратегическое сотрудничество с Гарантийным фондом Чувашской Республики. ...

Китай усиливает экспорт за счет роботизацииКитай усиливает экспорт за счет роботизации Автоматизация с помощью недорогих китайских роботов позволяет фабрикам КНР удерживать лидерство в экспорте дешевых товаров, несмотря на рост зарплат, что противоречит типичным моделям экономического развития. ...

ECHOMSK.SPB.RU Поиск в новостях