Приватные репозитории Slack на GitHub скомпрометированы
Приватные GitHub-репозитории компании Okta скомпрометированы Представители компании Okta, являющейся крупным поставщиком систем управления доступом и идентификацией, официально сообщили, что GitHub-репозитории компании были взломаны, и неизвестные злоумышленники смогли похитить исходные коды. …
Технологии, Наука 11:40, Декабрь 22, 2022 | xakep.ruВ ходе атаки на GitHub захвачены ключи для подписи приложений GitHub Desktop и Atom GitHub раскрыл сведения о компрометации репозиториев, в которых велась разработка приложений GitHub Desktop и Atom. Среди прочего, атакующим удалось получить доступ к сертификатам, используемым в GitHub Actions при заверении публикуемых релизов цифровой подписью. Так как ключи бы …
Интернет, Игры 22:10, Январь 30, 2023 | opennet.ruТысячи образов Docker Hub раскрывают секреты и приватные ключи Аналитики из Рейнско-Вестфальского технического университета в Ахене опубликовали исследование, согласно которому, десятки тысяч образов контейнеров в Docker Hub содержат различные секреты, что подвергает ПО, онлайн-платформы и пользователей риску массовых атак. …
Технологии, Наука 04:00, Июль 19, 2023 | xakep.ruSlack лишится поддержки русского языка 28 июня В марте прошлого года компания Salesforce, являющаяся владельцем корпоративного мессенджера Slack, объявила о прекращении работы с клиентами из России. На тот момент о введении каких-либо ограничений в работу сервиса сказано не было, но теперь разработчик объявил, что мессенджер …
Software 18:20, Июнь 13, 2023 | 3dnews.ruПерехвачен контроль над 14 PHP-библиотеками в репозитории Packagist Администраторы репозитория пакетов Packagist раскрыли сведения об атаке, в результате которой был захвачен контроль над учётными записями сопровождающих 14 PHP-библиотек, в числе которых такие популярные пакеты, как instantiator (526 млн установок всего, 8 млн установок за месяц, …
Технологии, Наука 01:00, Май 5, 2023 | opennet.ruВ репозитории PyPI выявлены вредоносные пакеты, нацеленные на кражу криптовалюты В каталоге PyPI (Python Package Index) выявлено 26 вредоносных пакетов, содержащих в скрипте setup.py обфусцированный код, определяющий наличие идентификаторов криптокошельков в буфере обмена и меняющий их на кошелёк злоумышленника (предполагается, что при совершении оплаты жертв …
Технологии, Наука 14:30, Ноябрь 8, 2022 | opennet.ruПридется учить английский. Slack отключает поддержку русского языка назло всем россиянам Slack отключит поддержку русского языка в интерфейсе 28 июня 2023 г. спустя два года с ее появления. Корпоративный мессенджер продолжает третировать россиян всевозможными ограничениями, вынуждая их переходить на отечественные решения, которых становится все больше. Ранее Slack на …
Интернет 21:30, Июнь 13, 2023 | internet.cnews.ruВ репозитории PowerShell замечены упоминания Windows 11 Build 22940 (обновление Moment 1) Microsoft до сих пор официально не анонсировала Windows 11 версии 22H2, несмотря на то, что до релиза, судя по слухам, осталось около двух недель. Также известно, что на момент выхода обновления пользователям будут доступны отнюдь не все запланированные функции. Например, вкладоч …
Интернет, Игры 00:30, Сентябрь 6, 2022 | thecommunity.ruSalesforce добавит в Slack чат-бота на основе ChatGPT — он сможет пересказывать треды и генерировать быстрые ответы Его назвали Einstein и дорабатывали вместе с OpenAI — разработчиком ChatGPT и по совместительству клиентом Slack. …
Технологии, Наука 05:10, Март 8, 2023 | vc.ruАнализ подверженности репозиториев на GitHub атаке RepoJacking Исследователи из компании Aqua Security проанализировали применимость атаки RepoJacking к репозиториям на GitHub. Суть проблемы в том, что после удаления или переименования проектов на GitHub, в сторонних репозиториях могут остаться ссылки на уже несуществующие имена, например, в …
Интернет, Игры 00:20, Июнь 25, 2023 | opennet.ruGitHub начал внедрение обязательной двухфакторной аутентификации GitHub объявил о начале поэтапного перевода всех пользователей, публикующих код, на обязательную двухфакторную аутентификацию. C 13 марта обязательная двухфакторная аутентификация начнёт применяться для отдельных групп пользователей, постепенно охватывая всё новые и новые категор …
Технологии, Наука 11:50, Март 13, 2023 | opennet.ruGitHub меняет ключ RSA SSH, так как он случайно попал в открытый доступ Разработчики GitHub сообщили, что заменили приватный ключ RSA SSH, используемый для защиты Git-операций. В компании уверяют, что это лишь мера предосторожности, но замена понадобилась в силу того, что прошлый ключ был случайно опубликован в общедоступном репозитории. …
Технологии, Наука 18:50, Март 27, 2023 | xakep.ruGitHub реализовал проверку утечки конфиденциальных данных в репозиториях GitHub объявил о введении в строй бесплатного сервиса по отслеживанию случайной публикации в репозиториях конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены доступа к API. Ранее данный сервис был доступен только участникам программы бета-тестирования, а т …
Интернет, Игры 00:10, Март 1, 2023 | opennet.ruGitHub поменял закрытый RSA-ключ для SSH после его попадания в публичный репозиторий GitHub сообщил об инциденте, в результате которого закрытый RSA-ключ, используемый в качестве хостового ключа при доступе к репозиториям GitHub по SSH, по ошибке оказался опубликован в публично доступном репозитории. Утечка коснулась только ключа RSA, хостовые SSH-ключи ECDSA и E …
Интернет, Игры 07:40, Март 25, 2023 | opennet.ruИИ-помощник программиста GitHub Copilot for Business стал общедоступным за $19 в месяц Принадлежащая Microsoft компания GitHub объявила, что Copilot for Business, корпоративная версии ИИ-помощника по написанию программного кода, стала общедоступной за $19 в месяц. По сравнению со стандартной Copilot, версия для корпоративного использования предложит ряд дополнитель …
Software 05:10, Февраль 15, 2023 | 3dnews.ruСбои в системах сборки из-за изменения контрольных сумм архивов в GitHub GitHub изменил метод формирования автоматически генерируемых архивов ".tar.gz" и ".tgz" на страницах с релизами. …
Технологии, Наука 19:30, Февраль 3, 2023 | opennet.ruИсследование влияния AI-ассистентов, подобных GitHub Copilot, на безопасность кода Группа исследователей из Стэнфордского университета изучила влияние использования интеллектуальных помощников при написании кода на появление в коде уязвимостей. Рассматривались решения на базе платформы машинного обучения OpenAI Codex, такие как GitHub Copilot, позволяющие форми …
Интернет, Игры 13:00, Декабрь 29, 2022 | opennet.ruВласти начали прием заявок на создание российского «убийцы» Github за 1,3 миллиарда Власти начали прием заявок на разработку российского аналога GitHub. Они принимаются до 1 апреля 2023 г., а эксперимент по его созданию продлится немногим больше года. Размер инвестиций в проект — 1,3 млрд руб. После запуска сервис предоставит пользователям как бесплатные, так и …
Интернет 09:50, Март 22, 2023 | internet.cnews.ruСудебное разбирательство против Microsoft и OpenAI, связанное с генератором кода GitHub Copilot Мэтью Баттерик (Matthew Butterick), разрабатывающий открытые проекты для типографики, и юридическая компания Joseph Saveri Law Firm, инициировали судебное разбирательство (PDF) против производителей технологий, используемых в сервисе GitHub Copilot. Среди ответчиков Microsoft, Gi …
Технологии, Наука 16:00, Ноябрь 6, 2022 | opennet.ruПроект Bypass Paywalls Clean и почти 4000 его форков удалили с GitHub за нарушение DMCA СМИ заметили, что популярное браузерное расширение Bypass Paywalls Clean (BPC), позволяющее пользователям просматривать сайты без подписки, было удалено вместе с 3879 форками. В уведомлении об удалении, размещенном на GitHub, организация News Media Alliance, представляющая интере …
Технологии, Наука 11:00, Август 23, 2024 | xakep.ruMicrosoft устроила массовые увольнения в мировом центре Open Source. GitHub закрывает все офисы и выгоняет на улицу сотни сотрудников GitHub, сервис для хранения репозиториев ПО с открытым кодом, уволил 300 работников или 10% своего штата. Сервис находится под контролем Microsoft, которая месяцем ранее выгнала 11 тыс. человек. В дополнение к этому GitHub решил полностью уйти в виртуальность и закрыл все офисы, …
Технологии, Наука 10:50, Февраль 11, 2023 | zoom.cnews.ru