Обнаруженная в npm малварь оказалась частью учений GitHub Red Team

Обнаруженная в npm малварь оказалась частью учений GitHub Red Team

Исследователи из компании Veracode обнаружили вредоносный npm-пакет acitons/artifact, который маскировался под легитимный actions/artifact и был нацелен на репозитории самого GitHub. Однако позже выяснилось, что специалисты заметили не реальную атаку, а внутренние учения Red Team компании.
Читать далее...
22:30, 13.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Малварь Webrat маскируется под эксплоиты и распространяется через GitHubМалварь Webrat маскируется под эксплоиты и распространяется через GitHub Весной 2025 года ИБ-исследователи обнаружили троян Webrat, который распространялся под видом читов для Rust, Counter-Strike и Roblox, а также пиратских сборок софта. Как сообщает «Лаборатория Касперского», в сентябре операторы малвари расширили охват: теперь они атакуют студентов и начинающих ИБ-спе ...

Team Falcons одержали верх над Team Liquid на FISSURE PLAYGROUND 2 по Dota 2Team Falcons одержали верх над Team Liquid на FISSURE PLAYGROUND 2 по Dota 2 Чемпионы The International продолжают свой путь в нижней сетке — их следующий противник Team Yandex. ...

Team Yandex уступают BetBoom Team на FISSURE PLAYGROUND 2 по Dota 2Team Yandex уступают BetBoom Team на FISSURE PLAYGROUND 2 по Dota 2 Противостояние выявило сильнейшую команду, что выходит напрямую в гранд-финал турнира — итоговый счет 1-2. ...

Team Spirit одолели Team Liquid в третьем раунде DreamLeague Season 27 со счетом 2:1Team Spirit одолели Team Liquid в третьем раунде DreamLeague Season 27 со счетом 2:1 Team Spirit добились победы в третьем туре групповой стадии DreamLeague Season 27 по Dota 2. ...

Team Spirit начала BLAST Rivals Fall 2025 с поражения от Team FalconsTeam Spirit начала BLAST Rivals Fall 2025 с поражения от Team Falcons На старте группового этапа BLAST Rivals Fall 2025 коллектив Team Falcons обыграл Team Spirit со счётом 2:0. ...

Двое россиян в составе Team Falcons уступили Team Vitality в финале ESL Pro League по CS2Двое россиян в составе Team Falcons уступили Team Vitality в финале ESL Pro League по CS2 Фото: © janiecbros / E+ / Gettyimages.ru Двое россиян в составе Team Falcons уступили Team Vitality в финале ESL Pro League по CS2 Киберспортивная команда Team Falcons проиграла Team Vitality в гранд‑финале турнира ESL Pro League Season 22 по компьютерной игре Counter‑Strike 2.Турнир проходил с ...

BetBoom Team обыграла Team Liquid и вышла в полуфинал верхней сетки Fissure Playground 2BetBoom Team обыграла Team Liquid и вышла в полуфинал верхней сетки Fissure Playground 2 BetBoom Team одержала победу над Team Liquid в четвертьфинале верхней сетки плей-офф турнира FISSURE Playground 2 по Dota 2. ...

Team buster сыграет с Team CS2NEWS на групповой стадии BetBoom Streamers Battle x Динамо CS #4Team buster сыграет с Team CS2NEWS на групповой стадии BetBoom Streamers Battle x Динамо CS #4 Team buster сразится с Team CS2NEWS на групповой стадии BetBoom Streamers Battle x Динамо CS #4. ...

Team OverDrive сыграет с Team m3wsu на групповой стадии BetBoom Streamers Battle x Динамо CS #4Team OverDrive сыграет с Team m3wsu на групповой стадии BetBoom Streamers Battle x Динамо CS #4 Team OverDrive сразится с Team m3wsu на групповой стадии BetBoom Streamers Battle x Динамо CS #4. ...

Амбициозный мод Team Fortress 2 Classic спустя десять лет разработки выйдет в Steam  дата релиза и тизер Team Fortress 2 ClassifiedАмбициозный мод Team Fortress 2 Classic спустя десять лет разработки выйдет в Steam — дата релиза и тизер Team Fortress 2 Classified Разработчики из американской Eminoma сообщили, что амбициозный мод Team Fortress 2 Classic, вдохновлённый оригинальной версией популярного сетевого шутера от Valve, выйдет в Steam позже обещанного и под другим названием. ...

Через официальный сайт Unity распространялась малварьЧерез официальный сайт Unity распространялась малварь Компания Unity Technologies, занимающаяся разработкой ПО для видеоигр, обнаружила на своем сайте инструментария SpeedTree вредоносный код, который похитил конфиденциальные данные сотен клиентов. ...

Малварь GhostPoster скрывалась в логотипах 17 аддонов для FirefoxМалварь GhostPoster скрывалась в логотипах 17 аддонов для Firefox Эксперты из компании Koi Security обнаружили вредоносную кампанию, которой дали имя GhostPoster. Злоумышленники использовали стеганографию для сокрытия вредоносного JavaScript-кода в логотипах 17 расширений для Firefox. Зараженные аддоны установили более 50 000 пользователей. ...

Малварь Atroposia поставляется со встроенным сканером уязвимостейМалварь Atroposia поставляется со встроенным сканером уязвимостей Исследователи Varonis обнаружили MaaS-платформу (malware-as-a-service) Atroposia. За 200 долларов США в месяц ее клиенты получают троян удаленного доступа с широкими возможностями, включая: удаленный рабочий стол, управление файловой системой, хищение информации, учетных данных и содержимого буфера ...

Librarian Likho разрабатывает собственную малварь с помощью ИИLibrarian Likho разрабатывает собственную малварь с помощью ИИ «Лаборатория Касперского» предупреждает о новой волне целевых атак хак-группы Librarian Likho (ранее — Librarian Ghouls), направленной на российские организации из сфер авиа- и радиопромышленности. ...

Android-малварь Albiriox атакует более 400 приложенийAndroid-малварь Albiriox атакует более 400 приложений Специалисты Cleafy обнаружили на хакерских форумах новый банковский троян для Android под названием Albiriox, который распространяется русскоязычными хакерами по модели MaaS («вредонос как услуга»). ...

Фоторамки на базе Android подгружают малварь во время запускаФоторамки на базе Android подгружают малварь во время запуска Исследователи обнаружили, что цифровые фоторамки Uhale, работающие под управлением Android, имеют множество критических уязвимостей, а некоторые модели и вовсе скачивают и запускают вредоносное ПО прямо во время загрузки. ...

Google обнаружила малварь BadAudio, применявшуюся в шпионских кампаниях APT24Google обнаружила малварь BadAudio, применявшуюся в шпионских кампаниях APT24 Исследователи Google Threat Intelligence Group (GTIG) раскрыли детали шпионской кампании китайской группы APT24. Эта активность длится около трех лет, и хакеры используют в атаках ранее недокументированную малварь BadAudio. ...

GitHub переезжает в облако Microsoft AzureGitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический шаг знаменует собой новый этап интеграции GitHub в экосистему Microsoft. Ожидается, что процесс миграции в Azure завершится в течение 24 месяцев. Согла ...

Исходный код интерфейса App Store слили на GitHub. Это опасноИсходный код интерфейса App Store слили на GitHub. Это опасно? Фото: Unsplash Из-за ошибки Apple данные оказались доступны всем. Вместе с релизом iOS 26.1, Apple представила обновленный интерфейс App Store, а спустя несколько часов его исходный код опубликовали на Github — крупнейшем IT-хостинге для разработчиков. Компания забыла включить защиту исходников и да ...

Ведущие разработчики ИИ продолжают публиковать секретные данные на GitHubВедущие разработчики ИИ продолжают публиковать секретные данные на GitHub Разработчики технологий искусственного интеллекта продолжают пренебрегать соображениями кибербезопасности и конфиденциальности данных, утверждают эксперты компании Wiz. Они изучили положение дел в 50 ведущих компаниях в области ИИ по версии Forbes и обнаружили, что 65 % из них публикуют закрытые дан ...

Apple слила на GitHub исходный код нового интерфейса App StoreApple слила на GitHub исходный код нового интерфейса App Store В начале ноября Apple представила обновленную версию своего веб-магазина приложений App Store. Однако всего через несколько часов после запуска исходный код App Store стал общедоступным на платформе GitHub. По информации инсайдерского портала 9to5Mac, утечка произошла из-за сбоя в защите исходных фа ...

Банкер Astaroth использует GitHub, чтобы избегать блокировокБанкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы своих операций, чтобы сохранять устойчивость даже при блокировке инфраструктуры. ...

GitHub переходит на Azure: масштабная миграция в рамках интеграции с MicrosoftGitHub переходит на Azure: масштабная миграция в рамках интеграции с Microsoft GitHub, который Microsoft приобрела в 2018 году за $7,5 млрд, готовится к масштабному переходу на облачную платформу Microsoft Azure. Это решение принято после недавней отставки CEO Томаса Домке (Thomas Dohmke), что привело к внутренним изменениям в структуре компании. ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при использовании чатбота для анализа присылаемых pull-запросов. В качестве примера продемонстрирована возможность определения хранимых в приватном репозитор ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позволяла постороннему извлечь токен, предоставляющий до ...

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеровGitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу исходного кода. Почти за два года китайская компания так и не удосужилась устранить нарушения, хотя и признала свою неправоту. ...

GitHub будет брать деньги за те услуги, которые ранее были бесплатнымиGitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логики доверия”. ...

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGemsОсновные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core Team) GitHub-репозитория, в котором развиваются инструментарии RubyGems и Bundler для работы с каталогом пакетов rubygems.org. ...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpegGitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для доступа к возможностям ускорения обработки видео и изображений на чипах Rockchip. Блокировка произведена на основании действующего в США Закона об авторс ...

Теперь можно разом удалить все ИИ-функции в Windows 11. На GitHub появился инструмент RemoveWindowsAIТеперь можно разом удалить все ИИ-функции в Windows 11. На GitHub появился инструмент RemoveWindowsAI Компания Microsoft собирается превратить Windows 11 в агентскую операционную систему, наполнив её ИИ-функциями. В ответ на это на GitHub уже появилось ПО, позволяющее быстро избавиться от всех таких разработок. Скрипт RemoveWindowsAI от разработчика zoicware удаляет все функции ИИ в Windows 11, кото ...

МИД РФ вызвал посла Японии из-за военных ученийМИД РФ вызвал посла Японии из-за военных учений Послу Японии в Москве Акире Муто в МИД России заявили, что РФ обеспокоена из-за японо-американских военных учений вблизи российских границ. Об этом сообщила представитель российского внешнеполитического ведомства Мария Захарова. ...

От учений до экшена: как создаётся сериал о героях МЧСОт учений до экшена: как создаётся сериал о героях МЧС Сюжет сосредоточен на суровых буднях и личной жизни сотрудников МЧС, их сложных отношениях с женами и детьми. В центре внимания несколько пар: Владимир (Иван Оганесян) и Марина (Юлия Подозерова) Резвановы, Егор (Алексей Бардуков) и Виктория (Татьяна Арнтгольц) Ларины, Михаил Глебов (Сергей Рудзевич) ...

США направили вооруженные авианосцы в район военных учений КНРСША направили вооруженные авианосцы в район военных учений КНР Так Вашингтон ответил на деяния Китая на спорной территории Южно-Китайского моря. Фото: pixabay Не так давно стало известно, что Китай проводит военные учения на спорной территории Южно-Китайского моря. Вашингтон решил ответить на деяния союзника. Так, США направили вооруженные авианосцы в район вое ...

Минобороны сообщило о проведении учений с Ярсами в СибириМинобороны сообщило о проведении учений с «Ярсами» в Сибири Ракетные войска стратегического назначения (РВСН) начали учения в Сибири. В них задействованы мобильные комплексы «Ярс», сообщило Минобороны РФ. ...

МИД выразил протест Японии из-за учений у границ РоссииМИД выразил протест Японии из-за учений у границ России В МИД обеспокоены тем, что с японского архипелага не вывезена батарея наземного комплекса "Тифон". ...

Россия выразила протест Японии из-за учений у границыРоссия выразила протест Японии из-за учений у границы Россия выразила решительный протест посольству Японии в Москве в связи с проведением военных учений Joint Exercise 2025 вблизи российской территории. Об этом сообщили в пресс-службе МИД РФ. Маневры проходили с 20 по 31 октября и охватывали всю территорию Японии, включая районы острова Хоккайдо в неп ...

Россия выразила Японии протест из-за учений на ХоккайдоРоссия выразила Японии протест из-за учений на Хоккайдо МИД России заявил протест посольству Японии в Москве из-за проведения военных учений Joint Exercise 2025. Они проходили с 20 по 31 октября на всей территории Японии, включая остров Хоккайдо, расположенный в непосредственной близости от российских дальневосточных рубежей. ...

Microsoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это беситMicrosoft полезла в карманы программистов. Часть бесплатных функций GitHub хотят сделать платными. Разработчиков это бесит Microsoft вознамерилась брать плату за часть функций GitHub, которые раньше были бесплатными. Она хочет, чтобы разработчики платили ей за использование собственных раннеров в приватных репозиториях, притом буквально поминутно. Программисты обрушили на Microsoft свою ярость, и та теперь планирует отк ...

Власти Тайваня ввели ограничения на полеты из-за учений КитаяВласти Тайваня ввели ограничения на полеты из-за учений Китая Авиакомпании Тайваня полностью отменили рейсы на остров Цзиньмэнь и на архипелаг Мацзу 30 декабря. Это связано с военными учениями Китая «Миссия справедливости 2025» вблизи Тайваня. ...

Минск и Тегеран договорились о проведении совместных военных ученийМинск и Тегеран договорились о проведении совместных военных учений Белоруссия и Иран договорились о планах военного сотрудничества на 2026 год, предусматривающих проведение совместных учений. Об этом 10 декабря сообщил начальник департамента международного военного сотрудничества Министерства обороны Белоруссии Валерий Ревенко в социальной сети X. ...

Насильно мобилизованный в ряды ВСУ священник погиб во время ученийНасильно мобилизованный в ряды ВСУ священник погиб во время учений Насильно мобилизованный во Львове католический священник Орест Черный умер во время военных учений в Черновицкой области на Украине. Об этом сообщило издание "Другая Украина" со ссылкой на приход, в котором ранее служил ... ...

МИД выразил протест посольству Японии из-за учений рядом с границей РФМИД выразил протест посольству Японии из-за учений рядом с границей РФ Протест посольству Японии в связи с проведением военных учений рядом с российской границей заявили в МИД РФ, 31 октября сообщает пресс-служба МИД.«Был заявлен решительный протест в связи с состоявшимися с 20 по 31 октября учениями Joint Exercise 2025», — указывается в сообщении.Отмечается, что такая ...

МИД РФ объявил протест Японии из-за учений вблизи российской границыМИД РФ объявил протест Японии из-за учений вблизи российской границы Министерство иностранных дел РФ выразило решительный протест посольству Японии в Москве. Причиной этому стало проведение учений Joint Exercise 2025, которые проходили недалеко от российских границ. Об этом говорится в сообщении на сайте МИД РФ. В публикации ведомства отметили, что такая провокационн ...

Рютте сообщил о старте учений НАТО по ядерному сдерживаниюРютте сообщил о старте учений НАТО по ядерному сдерживанию Учения Steadfast Noon по ядерному сдерживанию стартуют 13 октября и пройдут без применения настоящих ядерных боеприпасов, задействовав авиацию разных стран НАТО, заявил генеральный секретарь Североатлантического альянса Марк Рютте. По его словам, НАТО начнет свои ежегодные учения по ядерному сдержив ...

Москва заявила протест Японии из-за военных учений вблизи РФМосква заявила протест Японии из-за военных учений вблизи РФ МИД России заявил о решительном протесте посольству Японии в Москве в связи с состоявшимися учениями Joint Exercise 2025, которые охватывали всю территорию Японии, включая районы острова Хоккайдо в географической близости от РФ. ...

GitHub стремительно теряет независимость. Microsoft загоняет его сервера в облако Azure и пересаживает сотрудников с мессенджера Slack на TeamsGitHub стремительно теряет независимость. Microsoft загоняет его сервера в облако Azure и пересаживает сотрудников с мессенджера Slack на Teams Главный ИТ-хостинг планеты GitHub, оказавшийся под контролем Microsoft в 2018 г., продолжает постепенно утрачивать независимость от материнской компании. Вслед за включением команды сервиса в структуру ИИ-подразделения Microsoft CoreAI и отказом от назначения ноового гендиректора, GitHub отказываетс ...

Главком ВМФ России Моисеев сообщил о росте учений НАТО в АрктикеГлавком ВМФ России Моисеев сообщил о росте учений НАТО в Арктике За последние пять лет число военных учений НАТО в Арктике выросло на 40%, а ежегодное количество разведывательных полетов увеличилось на 37%, что усиливает напряженность в регионе, заявил главнокомандующий ВМФ России адмирал Александр Моисеев на Международном форуме «Арктика: настоящее и будущее». П ...

В Чехии полицейские ворвались не в ту школу в ходе учений и напугали детейВ Чехии полицейские ворвались не в ту школу в ходе учений и напугали детей Сотрудники правоохранительных органов перепутали школы в ходе учений по профилактике шутингов и ворвались не в то здание. Об этом 18 октября сообщил мэр города Варнсдорф Ян Шимек. Отмечается, что полицейские перепутали здание при отработке задержания вооруженного преступника, взявшего в заложники уч ...

Полицейские в Чехии ошиблись зданием во время учений и напугали учениковПолицейские в Чехии ошиблись зданием во время учений и напугали учеников Полицейские в ходе тренировок по задержанию вооруженного преступника вошли не в ту школу, заявил мэр города Варнсдорф Ян Шимек, 18 октября сообщает портал Novinky.cz.По информации издания, сотрудники полиции должны были провести учения в здании закрытой на ремонт школы, однако по ошибке оказались в ...

США в рамках учений взорвут ядерную бомбу через несколько месяцевСША в рамках учений взорвут ядерную бомбу «через несколько месяцев» Американское издание TWZ опросило экспертов после заявлений Дональда Трампа о том, что США тоже возобновят ядерные испытания вслед за «другими» странами. Эксперты предполагают, что в ближайшее время — несколько лет или даже месяцев — США могут провести испытания ядерного оружия. Сроки этих испытаний ...

В Норвегии пятеро военнослужащих пропали без вести во время учений у границы РФ  ТВВ Норвегии пятеро военнослужащих пропали без вести во время учений у границы РФ — ТВ Пятеро норвежских военных пропали без вести во время учений в самой северной области страны Финнмарк, граничащей с Мурманской областью РФ. Об этом сообщил в четверг телеканал TV2 со ссылкой на полицию. «Разыскиваются пять человек, разделенных на две группы. Одна из версий [пропажи ...

В Польше военный дрон упал рядом с жилым домом во время ученийВ Польше военный дрон упал рядом с жилым домом во время учений Военный дрон упал на частной территории возле жилого дома в Польше, никто не пострадал, сообщает радиостанция RMF FM. ...

Вольфович рассказал о развенчании западных фейков после учений Запад-2025Вольфович рассказал о развенчании западных фейков после учений «Запад-2025» Госсекретарь Совета безопасности (СБ) Белоруссии Александр Вольфович 8 октября заявил агентству «БелТА», что учения «Запад-2025» развенчали мифы о возможных угрозах для Европы со стороны России и РБ. ...

Пушков объяснил цель военных учений Финляндии с НАТО у границ РоссииПушков объяснил цель военных учений Финляндии с НАТО у границ России Финляндия начинает крупномасштабные военные учения в непосредственной близости от российских границ, что может говорить о стремлении страны продемонстрировать свою стратегическую ценность для НАТО. Такое мнение выразил сенатор Алексей Пушков в своём Telegram-канале. ...

Надо рассматривать как подготовку к войне: что может стоять за активизацией учений в Финляндии«Надо рассматривать как подготовку к войне»: что может стоять за активизацией учений в Финляндии В Финляндии у границ с Россией проходят очередные военные учения — Northern Axe 25. Они проводятся совместно с Великобританией на полигоне Вуосанка. В манёврах задействованы около 3 тыс. военных и 600 единиц техники, включая танки и вертолёты. В Хельсинки ранее сообщали, что в рамках учений отрабаты ...

БПЛА Zala обеспечили мониторинг крупных учений МВД России в условиях обледенения и РЭББПЛА Zala обеспечили мониторинг крупных учений МВД России в условиях обледенения и РЭБ С 1 по 5 декабря в Уфе прошел межрегиональный учебно-методический сбор авиационного персонала органов МВД России.... ...

Белоусов сообщил о проведении 23 международных учений с участием России в этом годуБелоусов сообщил о проведении 23 международных учений с участием России в этом году В 2025 году проведено 23 международных учения с участием России, самым масштабным из которых стало стратегическое учение «Запад-2025», заявил министр обороны России Андрей Белоусов. ...

США вывезли установки Typhon из Японии спустя два месяца после завершения ученийСША вывезли установки Typhon из Японии спустя два месяца после завершения учений США вывезли ракетный комплекс средней дальности Typhon с японской авиабазы Ивакуни, сообщает Kyoto Shimbun. Установки были размещены в Японии для проведения совместных с США военных учений Resolute Dragon. ...

ВМС Китая заявили об угрозах безопасности из-за действий японской авиации во время ученийВМС Китая заявили об угрозах безопасности из-за действий японской авиации во время учений В ходе плановых учений ВМС Китая в акватории к востоку от пролива Мияко военные самолёты Японии неоднократно приближались к району проведения манёвров, создавая серьёзную угрозу безопасности полётов. ...

Bild: полиция в Баварии по ошибке открыла огонь по военным во время ученийBild: полиция в Баварии по ошибке открыла огонь по военным во время учений Немецкая полиция по ошибке открыла огонь по военным во время учений бундесвера в Эрдинге, пишет Bild. ...

ECHOMSK.SPB.RU Поиск в новостях