Приватные репозитории Slack на GitHub скомпрометированы

Приватные репозитории Slack на GitHub скомпрометированы
15:20, Январь 9, 2023 31 декабря, пока все отмечали наступление Нового года, компания Salesforce, стоящая за разработкой корпоративного мессенджера Slack, опубликовала сообщение об инциденте. Атака неизвестных злоумышленников затронула некоторые из приватных репозиториев компании на GitHub, но сообщается, что основная кодовая база Slack и данные клиентов не пострадали....
Читать полный текст на xakep.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Приватные GitHub-репозитории компании Okta скомпрометированы

Приватные GitHub-репозитории компании Okta скомпрометированы Представители компании Okta, являющейся крупным поставщиком систем управления доступом и идентификацией, официально сообщили, что GitHub-репозитории компании были взломаны, и неизвестные злоумышленники смогли похитить исходные коды. …

Технологии, Наука 11:40, Декабрь 22, 2022 | xakep.ru
В ходе атаки на GitHub захвачены ключи для подписи приложений GitHub Desktop и Atom

В ходе атаки на GitHub захвачены ключи для подписи приложений GitHub Desktop и Atom GitHub раскрыл сведения о компрометации репозиториев, в которых велась разработка приложений GitHub Desktop и Atom. Среди прочего, атакующим удалось получить доступ к сертификатам, используемым в GitHub Actions при заверении публикуемых релизов цифровой подписью. Так как ключи бы …

Интернет, Игры 22:10, Январь 30, 2023 | opennet.ru
Тысячи образов Docker Hub раскрывают секреты и приватные ключи

Тысячи образов Docker Hub раскрывают секреты и приватные ключи Аналитики из Рейнско-Вестфальского технического университета в Ахене опубликовали исследование, согласно которому, десятки тысяч образов контейнеров в Docker Hub содержат различные секреты, что подвергает ПО, онлайн-платформы и пользователей риску массовых атак. …

Технологии, Наука 04:00, Июль 19, 2023 | xakep.ru
Slack лишится поддержки русского языка 28 июня

Slack лишится поддержки русского языка 28 июня В марте прошлого года компания Salesforce, являющаяся владельцем корпоративного мессенджера Slack, объявила о прекращении работы с клиентами из России. На тот момент о введении каких-либо ограничений в работу сервиса сказано не было, но теперь разработчик объявил, что мессенджер …

Software 18:20, Июнь 13, 2023 | 3dnews.ru
Перехвачен контроль над 14 PHP-библиотеками в репозитории Packagist

Перехвачен контроль над 14 PHP-библиотеками в репозитории Packagist Администраторы репозитория пакетов Packagist раскрыли сведения об атаке, в результате которой был захвачен контроль над учётными записями сопровождающих 14 PHP-библиотек, в числе которых такие популярные пакеты, как instantiator (526 млн установок всего, 8 млн установок за месяц, …

Технологии, Наука 01:00, Май 5, 2023 | opennet.ru
В репозитории PyPI выявлены вредоносные пакеты, нацеленные на кражу криптовалюты

В репозитории PyPI выявлены вредоносные пакеты, нацеленные на кражу криптовалюты В каталоге PyPI (Python Package Index) выявлено 26 вредоносных пакетов, содержащих в скрипте setup.py обфусцированный код, определяющий наличие идентификаторов криптокошельков в буфере обмена и меняющий их на кошелёк злоумышленника (предполагается, что при совершении оплаты жертв …

Технологии, Наука 14:30, Ноябрь 8, 2022 | opennet.ru
Придется учить английский. Slack отключает поддержку русского языка назло всем россиянам

Придется учить английский. Slack отключает поддержку русского языка назло всем россиянам Slack отключит поддержку русского языка в интерфейсе 28 июня 2023 г. спустя два года с ее появления. Корпоративный мессенджер продолжает третировать россиян всевозможными ограничениями, вынуждая их переходить на отечественные решения, которых становится все больше. Ранее Slack на …

Интернет 21:30, Июнь 13, 2023 | internet.cnews.ru
В репозитории PowerShell замечены упоминания Windows 11 Build 22940 (обновление Moment 1)

В репозитории PowerShell замечены упоминания Windows 11 Build 22940 (обновление Moment 1) Microsoft до сих пор официально не анонсировала Windows 11 версии 22H2, несмотря на то, что до релиза, судя по слухам, осталось около двух недель. Также известно, что на момент выхода обновления пользователям будут доступны отнюдь не все запланированные функции. Например, вкладоч …

Интернет, Игры 00:30, Сентябрь 6, 2022 | thecommunity.ru
Salesforce добавит в Slack чат-бота на основе ChatGPT  он сможет пересказывать треды и генерировать быстрые ответы

Salesforce добавит в Slack чат-бота на основе ChatGPT — он сможет пересказывать треды и генерировать быстрые ответы Его назвали Einstein и дорабатывали вместе с OpenAI — разработчиком ChatGPT и по совместительству клиентом Slack. …

Технологии, Наука 05:10, Март 8, 2023 | vc.ru
Анализ подверженности репозиториев на GitHub атаке RepoJacking

Анализ подверженности репозиториев на GitHub атаке RepoJacking Исследователи из компании Aqua Security проанализировали применимость атаки RepoJacking к репозиториям на GitHub. Суть проблемы в том, что после удаления или переименования проектов на GitHub, в сторонних репозиториях могут остаться ссылки на уже несуществующие имена, например, в …

Интернет, Игры 00:20, Июнь 25, 2023 | opennet.ru
GitHub начал внедрение обязательной двухфакторной аутентификации

GitHub начал внедрение обязательной двухфакторной аутентификации GitHub объявил о начале поэтапного перевода всех пользователей, публикующих код, на обязательную двухфакторную аутентификацию. C 13 марта обязательная двухфакторная аутентификация начнёт применяться для отдельных групп пользователей, постепенно охватывая всё новые и новые категор …

Технологии, Наука 11:50, Март 13, 2023 | opennet.ru
GitHub реализовал проверку утечки конфиденциальных данных в репозиториях

GitHub реализовал проверку утечки конфиденциальных данных в репозиториях GitHub объявил о введении в строй бесплатного сервиса по отслеживанию случайной публикации в репозиториях конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены доступа к API. Ранее данный сервис был доступен только участникам программы бета-тестирования, а т …

Интернет, Игры 00:10, Март 1, 2023 | opennet.ru
GitHub меняет ключ RSA SSH, так как он случайно попал в открытый доступ

GitHub меняет ключ RSA SSH, так как он случайно попал в открытый доступ Разработчики GitHub сообщили, что заменили приватный ключ RSA SSH, используемый для защиты Git-операций. В компании уверяют, что это лишь мера предосторожности, но замена понадобилась в силу того, что прошлый ключ был случайно опубликован в общедоступном репозитории. …

Технологии, Наука 18:50, Март 27, 2023 | xakep.ru
GitHub поменял закрытый RSA-ключ для SSH после его попадания в публичный репозиторий

GitHub поменял закрытый RSA-ключ для SSH после его попадания в публичный репозиторий GitHub сообщил об инциденте, в результате которого закрытый RSA-ключ, используемый в качестве хостового ключа при доступе к репозиториям GitHub по SSH, по ошибке оказался опубликован в публично доступном репозитории. Утечка коснулась только ключа RSA, хостовые SSH-ключи ECDSA и E …

Интернет, Игры 07:40, Март 25, 2023 | opennet.ru
Сбои в системах сборки из-за изменения контрольных сумм архивов в GitHub

Сбои в системах сборки из-за изменения контрольных сумм архивов в GitHub GitHub изменил метод формирования автоматически генерируемых архивов ".tar.gz" и ".tgz" на страницах с релизами. …

Технологии, Наука 19:30, Февраль 3, 2023 | opennet.ru
Исследование влияния AI-ассистентов, подобных GitHub Copilot, на безопасность кода

Исследование влияния AI-ассистентов, подобных GitHub Copilot, на безопасность кода Группа исследователей из Стэнфордского университета изучила влияние использования интеллектуальных помощников при написании кода на появление в коде уязвимостей. Рассматривались решения на базе платформы машинного обучения OpenAI Codex, такие как GitHub Copilot, позволяющие форми …

Интернет, Игры 13:00, Декабрь 29, 2022 | opennet.ru
ИИ-помощник программиста GitHub Copilot for Business стал общедоступным за $19 в месяц

ИИ-помощник программиста GitHub Copilot for Business стал общедоступным за $19 в месяц Принадлежащая Microsoft компания GitHub объявила, что Copilot for Business, корпоративная версии ИИ-помощника по написанию программного кода, стала общедоступной за $19 в месяц. По сравнению со стандартной Copilot, версия для корпоративного использования предложит ряд дополнитель …

Software 05:10, Февраль 15, 2023 | 3dnews.ru
Власти начали прием заявок на создание российского убийцы Github за 1,3 миллиарда

Власти начали прием заявок на создание российского «убийцы» Github за 1,3 миллиарда Власти начали прием заявок на разработку российского аналога GitHub. Они принимаются до 1 апреля 2023 г., а эксперимент по его созданию продлится немногим больше года. Размер инвестиций в проект — 1,3 млрд руб. После запуска сервис предоставит пользователям как бесплатные, так и …

Интернет 09:50, Март 22, 2023 | internet.cnews.ru
Судебное разбирательство против Microsoft и OpenAI, связанное с генератором кода GitHub Copilot

Судебное разбирательство против Microsoft и OpenAI, связанное с генератором кода GitHub Copilot Мэтью Баттерик (Matthew Butterick), разрабатывающий открытые проекты для типографики, и юридическая компания Joseph Saveri Law Firm, инициировали судебное разбирательство (PDF) против производителей технологий, используемых в сервисе GitHub Copilot. Среди ответчиков Microsoft, Gi …

Технологии, Наука 16:00, Ноябрь 6, 2022 | opennet.ru
Microsoft устроила массовые увольнения в мировом центре Open Source. GitHub закрывает все офисы и выгоняет на улицу сотни сотрудников

Microsoft устроила массовые увольнения в мировом центре Open Source. GitHub закрывает все офисы и выгоняет на улицу сотни сотрудников GitHub, сервис для хранения репозиториев ПО с открытым кодом, уволил 300 работников или 10% своего штата. Сервис находится под контролем Microsoft, которая месяцем ранее выгнала 11 тыс. человек. В дополнение к этому GitHub решил полностью уйти в виртуальность и закрыл все офисы, …

Технологии, Наука 10:50, Февраль 11, 2023 | zoom.cnews.ru