Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репозиториев пользователей, использующих AI-ассистенты для автоматизации работы с репозиториями....

00:12, 29.05.2025
Источник: www.opennet.ru  
Рубрика: «Наука, Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форкиДоступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

Атака TSA, приводящая к утечке информации из микроархитектурных структур CPU AMDАтака TSA, приводящая к утечке информации из микроархитектурных структур CPU AMD Компания AMD раскрыла информацию о новом классе микроархитектурных атак на свои процессоры - TSA (Transient Scheduler Attack). Атака позволяет злоумы ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и ...

Сотни новообнаруженных репозиториев GitHub содержат вредоносное ПОСотни новообнаруженных репозиториев GitHub содержат вредоносное ПО Общедоступные репозитории, такие как GitHub, PyPI и другие, все чаще оказываются каналом распространения вредоносов, причем кампании могут длиться го ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

Взломан популярный обработчик GitHub Action, использующийся в 23 000 репозиториевВзломан популярный обработчик GitHub Action, использующийся в 23 000 репозиториев Обнаружена компрометация пакета tj-actions/changed-files, который является частью tj-actions. Это один из многочисленных GitHub Actions на одноименно ...

Уязвимость в GNU sort, приводящая к выходу за границу буфераУязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображенийУязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од ...

Данные, удаленные из репозиториев GitHub, остаются доступными навсегда. Даже если они приватныеДанные, удаленные из репозиториев GitHub, остаются доступными навсегда. Даже если они приватные Исследователи по информационной безопасности (ИБ) выявили возможность доступа к данным удаленных репозиториев на GitHub. Данные, включая API-ключи, м ...

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLabУязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос ...

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архиваУязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово ...

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториевУязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально ...

В Израиле задержали подозреваемых в утечке секретной информацииВ Израиле задержали подозреваемых в утечке секретной информации В ходе проверки информации о предполагаемой утечке секретных данных, связанной с военным планированием Израиля, арестованы несколько подозреваемых. О ...

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub ActionsGoogle и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Разработчики могут использовать Gemini CLI для генерации тестов, исправления ошибок и других задач — просто написав команду на естественном языке. Th ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Вудворд: Байден оскорблял Путина и Нетаньяху в приватных разговорахВудворд: Байден оскорблял Путина и Нетаньяху в приватных разговорах Президент США Джо Байден в личных разговорах оскорбил российского президента Владимира Путина и израильского премьер-министра Биньямина Нетаньяху. Об ...

Phoenix - атака на чипы DDR5, приводящая к искажению содержимого памятиPhoenix - атака на чипы DDR5, приводящая к искажению содержимого памяти Исследователи из Швейцарской высшей технической школы Цюриха совместно с инженерами из компании Google разработали новую технику атаки класса Rowhamm ...

Доступен gitmal 1.0, генератор статических web-представлений git-репозиториевДоступен gitmal 1.0, генератор статических web-представлений git-репозиториев Опубликован первый выпуск проекта Gitmal, позволяющего генерировать статические сайты для навигации по Git-репозиториям. Содержимое репозитория преоб ...

Анонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и GotАнонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и Got Стефан Шперлинг (Stefan Sperling), мейнтейнер стека протоколов 802.11 в OpenBSD и автор системы управления версиями Got (Game of Trees), объявил о ра ...

Debian тестирует Debusine, систему индивидуальных репозиториев в стиле PPADebian тестирует Debusine, систему индивидуальных репозиториев в стиле PPA Проект Debian начал тестирование системы Debusine, позволяющей создавать индивидуальные репозитории, через которые можно распространять более новые в ...

Российский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллегРоссийский хакер построил сеть репозиториев с вредоносным ПО для взлома собственных коллег На GitHub выявлена сеть из свыше 100 репозиториев с вредоносным ПО. Ее мог создать всего один разработчик, профиль которого привязан к электронной по ...

В Max опровергли информацию об утечке данных мессенджераВ Max опровергли информацию об утечке данных мессенджера Информация об утечке базы данных пользователей национального мессенджера Max не соответствует действительности и является фейком ...

OpenAI сообщила об утечке данных пользователей APIOpenAI сообщила об утечке данных пользователей API Компания OpenAI сообщила о компрометации стороннего аналитического сервиса Mixpanel, который использовался для отслеживания действий пользователей во ...

Цена DJI Avata 360 оказалась ниже 35 тыс. рублей по утечкеЦена DJI Avata 360 оказалась ниже 35 тыс. рублей по утечке В кратко опубликованном и быстро удалённом объявлении на китайской платформе Xiaohongshu появились данные о предполагаемой цене и характеристиках дро ...

Спецификации камер Xiaomi 15 Pro просочились в новой утечкеСпецификации камер Xiaomi 15 Pro просочились в новой утечке Компания Xiaomi готовится представить свою новую флагманскую линейку Xiaomi 15 в октябре месяце. Но уже сейчас появляются некоторые утечки о предстоя ...

Discord сообщил об утечке удостоверений личности 70 000 пользователейDiscord сообщил об утечке удостоверений личности 70 000 пользователей Платформа Discord сообщила, что в результате взлома стороннего провайдера технической поддержки персональные данные около семи десятков тысяч пользов ...

ВТБ опроверг сведения об утечке данных миллионов клиентовВТБ опроверг сведения об утечке данных миллионов клиентов На теневом форуме появилась база данных «ВТБ-клиенты» с информацией о 6,1 млн человек, пишет телеграм-канал «Утечки информации». В банке назвали это ...

Представители Shopify отрицают сообщения об утечке данныхПредставители Shopify отрицают сообщения об утечке данных Злоумышленники утверждают, что похитили данные клиентов e-commerce платформы Shopify и уже выставили информацию на продажу. В компании отрицают утечк ...

Сбер заявил об утечке персональных данных 90% взрослых россиян"Сбер" заявил об утечке персональных данных 90% взрослых россиян Заместитель председателя правления Сбербанка Станислав Кузнецов в ходе выступления на SOC-форуме поделился тревожной статистикой об утечках персональ ...

На ЗАЭС ответили на сообщения об утечке воды на одном из реакторовНа ЗАЭС ответили на сообщения об утечке воды на одном из реакторов На Запорожской атомной электростанции (ЗАЭС) прокомментировали сообщения о радиоактивной утечке воды на одном из реакторов. ...

На Ставрополье медиков наградили за спасение людей при утечке газаНа Ставрополье медиков наградили за спасение людей при утечке газа Медикам из Буденновска вручили медали «За заслуги перед Ставропольским краем». Об этом сообщили в пресс-службе регионального минздрава. Награды получ ...

Почта России проводит проверку из-за сообщений об утечке данных«Почта России» проводит проверку из-за сообщений об утечке данных Специалисты Data Leakage & Breach Intelligence (DLBI) предупредили, что в открытом доступе был опубликован небольшой фрагмент БД, содержащий информац ...

Disney начала расследование о массовой утечке внутренней перепискиDisney начала расследование о массовой утечке внутренней переписки Компания Disney подтвердила, что расследует факт утечки внутренних сообщений, за которую ответственна группа хакеров, которая утверждает, что «защища ...

Четыре человека пострадали при утечке аммиака на заводе в ПольшеЧетыре человека пострадали при утечке аммиака на заводе в Польше В городе Кошалин на северо-западе Польши произошла утечка аммиака на заводе, в результате которой пострадали не менее четырех человек. Об этом сообща ...

Страховая компания Спасские ворота сообщила об утечке данныхСтраховая компания «Спасские ворота» сообщила об утечке данных Стало известно, что страховая компания «Спасские ворота» направила уведомление об утечке персональных данных клиентов в Федеральную службу по надзору ...

Politico сообщает об опасениях в США по утечке из-за действий команды ТрампаPolitico сообщает об опасениях в США по утечке из-за действий команды Трампа Участники команды Трампа отказались от использования спец. защищенных устройств, что приводит к опасениям из-за возможных утечек, приводит издание Po ...

Стало известно об утечке радиоактивной воды с японской АЭС ФукусимаСтало известно об утечке радиоактивной воды с японской АЭС «Фукусима» Атомная электростанция «Фукусима-1», эксплуатируемая компанией Tokyo Electric Power Company (Tepco), сообщила об утечке около 25 тонн радиоактивной в ...

Служба федеральных маршалов США отрицает сообщения о взломе и утечке данныхСлужба федеральных маршалов США отрицает сообщения о взломе и утечке данных Служба федеральных маршалов США отрицает, что ее системы были взломаны группировкой Hunters International. Дело в том, что в начале текущей недели на ...

Apple обвинила бывшего инженера в утечке секретных данных о Vision ProApple обвинила бывшего инженера в утечке секретных данных о Vision Pro Apple подала в суд на бывшего сотрудника, обвинив его в хищении конфиденциальной информации, связанной с гарнитурой Apple Vision Pro, и передаче ее к ...

Взлом Internet Archive привёл к утечке 31 миллиона учётных записейВзлом Internet Archive привёл к утечке 31 миллиона учётных записей Трой Хант (Troy Hunt), создатель сервиса проверки скомпрометированных паролей "Have I Been Pwned" (haveibeenpwned.com), получил сведения об утечке по ...

Подробности о складном TECNO Phantom V2 Fold раскрыты в новой утечкеПодробности о складном TECNO Phantom V2 Fold раскрыты в новой утечке В сети появилась новая информация о предстоящем складном смартфоне TECNO Phantom V2 Fold. Устройство было обнаружено в базе данных платформы Bluetoot ...

Уфимка пыталась сообщить об утечке в Уфаводоканал, но у нее возник конфликт с диспетчеромУфимка пыталась сообщить об утечке в «Уфаводоканал», но у нее возник конфликт с диспетчером В ресурсоснабжающей компании сообщили, что коммунальная авария все же была зарегистрирована. ...

Что известно об утечке аммиака в порту Усть-Луга в Ленобласти 6 июля 2025Что известно об утечке аммиака в порту Усть-Луга в Ленобласти 6 июля 2025 Как сообщается 6 июля в телеграм-канале Минтранса России, незначительная утечка жидкого аммиака произошла на танкере "ЭКО ВИЗАРД" в морском порту Уст ...

Discord нашла виноватого в утечке данных пользователей  подрядчик заявил, что его не взламывалиDiscord нашла виноватого в утечке данных пользователей — подрядчик заявил, что его не взламывали Компания 5CA, поставщик услуг поддержки клиентов для платформы Discord, заявила, что не была взломана, опровергая более раннее утверждение Discord о ...

Норвежский Нобелевский комитет проверит информацию о возможной утечке результатов премииНорвежский Нобелевский комитет проверит информацию о возможной утечке результатов премии Норвежский Нобелевский комитет инициировал внутреннюю проверку с целью выявления возможного факта утечки конфиденциальных данных о лауреате премии ми ...

Королевская битва Battlefield 6 засветилась в новой геймплейной утечке с закрытого тестированияКоролевская битва Battlefield 6 засветилась в новой геймплейной утечке с закрытого тестирования Амбициозный военный шутер Battlefield 6 от Electronic Arts и Battlefield Studios продолжают преследовать утечки с закрытого тестирования. На этот раз ...

Через GitHub распространяется опасный троянЧерез GitHub распространяется опасный троян Под видом OSINT-инструментов и DeFi-разработок раздаётся троянец удалённого доступа с весьма широким ассортиментом функций. ...

Microsoft берёт на себя управление GitHubMicrosoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решении уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намере ...

GitHub переезжает в облако Microsoft AzureGitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический ...

GitHub преждевременно представил ИИ-модели OpenAI GPT-5GitHub преждевременно «представил» ИИ-модели OpenAI GPT-5 Ранее на этой неделе OpenAI намекнула на скорый анонс новой ИИ-модели GPT-5. В преддверии этого события информация о релизе появилась на платформе Gi ...

Microsoft переводит GitHub в подразделение CoreAIMicrosoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект ...

Накручивание звёзд вредоносным репозиториям на GitHubНакручивание звёзд вредоносным репозиториям на GitHub Исследователи из Университета Карнеги-Меллона, Университета штата Северная Каролина и компании Socket разработали инструментарий для определения прое ...

Репозиторий с кодом WinAmp удалён с GitHubРепозиторий с кодом WinAmp удалён с GitHub Компания Llama Group, которая в сентябре опубликовала исходный код мультимедийного проигрывателя Winamp, удалила репозиторий проекта с GitHub. Причин ...

Россиян оставят без промышленного ПО, GitHub и Google DriveРоссиян оставят без промышленного ПО, GitHub и Google Drive В новом пакете санкций США содержатся запреты на поставки программного обеспечения не только для промышленных целей, но и для управления предприятиям ...

Баг в IDE IntelliJ компании JetBrains сливает токены GitHubБаг в IDE IntelliJ компании JetBrains сливает токены GitHub Компания JetBrains предупредила клиентов об исправлении критической уязвимости, которая затрагивает пользователей IDE IntelliJ и позволяет получить д ...

Обновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 3.0, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 3.0, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Ростелеком нашел замену GitHub и начинает переходить на неёРостелеком нашел замену GitHub и начинает переходить на неё Российский провайдер Ростелеком анонсировал перевод своих IT-ресурсов на отечественный репозиторий программного кода. Об этом пишет ТАСС. Согласно ис ...

Проект Organic Maps перенёс разработку с GitHub на ForgejoПроект Organic Maps перенёс разработку с GitHub на Forgejo Проект Organic Maps, развивающий мобильное приложение для автономной навигации с картографическими данными из OpenStreetMap, объявил о переносе разра ...

Инициатива GitHub по финансированию повышения безопасности открытых проектовИнициатива GitHub по финансированию повышения безопасности открытых проектов GitHub анонсировал инициативу "GitHub Secure Open Source Fund", нацеленную на финансирование работы по усилению безопасности открытых проектов. На пе ...

Ведущие разработчики ИИ продолжают публиковать секретные данные на GitHubВедущие разработчики ИИ продолжают публиковать секретные данные на GitHub Разработчики технологий искусственного интеллекта продолжают пренебрегать соображениями кибербезопасности и конфиденциальности данных, утверждают экс ...

FACCT: через GitHub рекламируются ресурсы с вредоносными крякамиFACCT: через GitHub рекламируются ресурсы с вредоносными кряками Исследователи сообщают о продолжении вредоносной кампании по распространению малвари под видом популярных утилит и офисных приложений вместе с ключам ...

Приложение Apple для программистов  Xcode  получило ИИ-помощника GitHubПриложение Apple для программистов — Xcode — получило ИИ-помощника GitHub GitHub порадовал разработчиков на Mac публичным бета-тестом GitHub Copilot для Xcode. Этот ИИ-помощник по программированию дает советы по мере написа ...

Банкер Astaroth использует GitHub, чтобы избегать блокировокБанкер Astaroth использует GitHub, чтобы избегать блокировок Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы св ...

Обновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHubОбновление Shotstars 0.2, инструмента для отслеживания убывающих звёзд на GitHub Обновлен инструмент Shotstars 0.2, решающий проблему с отслеживанием исчезновения "звёзд" у проектов на GitHub. Штатные возможности GitHub не предост ...

GitHub запустил бесплатную версию Copilot для автодополнения кодаGitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код ...

Малварь Webrat маскируется под эксплоиты и распространяется через GitHubМалварь Webrat маскируется под эксплоиты и распространяется через GitHub Весной 2025 года ИБ-исследователи обнаружили троян Webrat, который распространялся под видом читов для Rust, Counter-Strike и Roblox, а также пиратск ...

Модель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHubМодель DeepSeek R1 теперь доступна в Azure AI Foundry и GitHub Компания Microsoft добавила языковую модель DeepSeek R1 от китайской ИИ-лаборатории в свои платформы Azure AI Foundry и GitHub. Отметим, что появлени ...

Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПОМанипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО Распространители вредоносного ПО начали применять новый способ отправки вредоносных писем от имени команды, занимающейся обеспечением безопасности в ...

Геймплей и скриншоты боевика Marvel 1943: Rise of Hydra от команды бывшей сценаристки Uncharted засветились в новой утечкеГеймплей и скриншоты боевика Marvel 1943: Rise of Hydra от команды бывшей сценаристки Uncharted засветились в новой утечке Marvel 1943: Rise of Hydra не спешит выходить из тени, однако новая утечка впервые выставила напоказ геймплей приключенческого боевика от студии Skyd ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBergВыпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, ...

GitHub переходит на Azure: масштабная миграция в рамках интеграции с MicrosoftGitHub переходит на Azure: масштабная миграция в рамках интеграции с Microsoft GitHub, который Microsoft приобрела в 2018 году за $7,5 млрд, готовится к масштабному переходу на облачную платформу Microsoft Azure. Это решение при ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

Утечка токена для полного доступа к GitHub-репозиториям проекта PythonУтечка токена для полного доступа к GitHub-репозиториям проекта Python Исследователи из компании JFrog обнаружили в составе Docker-образа "cabotage-app" токен, предоставляющий доступ с правами администратора к репозитори ...

Более 1500 игроков Minecraft скачали с GitHub вредоносные читыБолее 1500 игроков Minecraft скачали с GitHub вредоносные читы Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают ...

Прошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHubПрошивка Raspberry Pi Build HAT теперь доступна в открытом доступе на GitHub Это значит, что пользователи смогут не только изучать, как работает прошивка на встроенном микроконтроллере, но и компилировать её самостоятельно или ...

Основные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGemsОсновные разработчики Ruby взяли на себя управление GitHub-репозиторием RubyGems Юкихиро Мацумото (Yukihiro Matsumoto), создатель языка Ruby, объявил о переводе под управление основной команды разработчиков языка Ruby (Ruby Core T ...

GitHub будет брать деньги за те услуги, которые ранее были бесплатнымиGitHub будет брать деньги за те услуги, которые ранее были бесплатными GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. В “Группе Астра” назвали этот шаг “изменением логик ...

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровняPositive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр ...

GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpegGitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до ...

GitHub принудительно перевёл репозитории проекта Organic Maps в архивный режимGitHub принудительно перевёл репозитории проекта Organic Maps в архивный режим GitHub без предупреждения перевёл репозитории проекта Organic Maps в архивный режим, допускающий доступ только для чтения. Официальных разъяснений на ...

Ошибка в обработчике GitHub Actions привела к публикации вредоносных релизов UltralyticsОшибка в обработчике GitHub Actions привела к публикации вредоносных релизов Ultralytics Злоумышленники смогли выполнить код с правами обработчика GitHub Actions в репозитории Python-библиотеки Ultralytics, применяемой для решения задач к ...

Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHubПроект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHub Разработчики развиваемого с нуля свободного web-браузера Ladybird объявили о получении пожертвования, размером в 1 млн. долларов. Пожертвование предо ...

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеровGitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу и ...

По данным Монк Диджитал Лаб, Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынкеПо данным «Монк Диджитал Лаб», Mos.Hub может стать достойной заменой GitHub на российском ИТ-рынке Компания «Монк Диджитал Лаб», специализирующаяся на услугах по ИТ-мониторингу и являющаяся членом ассоциации... ...

Cobalt Strike используют против российских организаций, размещая малварь на GitHub и в соцсетяхCobalt Strike используют против российских организаций, размещая малварь на GitHub и в соцсетях Специалисты «Лаборатории Касперского» обнаружили новые атаки на российские организации с использованием маяков Cobalt Strike (Cobalt Strike Beacon). ...

Генератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работыГенератор картинок с GitHub оказался вирусом, укравшим все данные жертвы и лишившим ее работы В прошлом году сотрудник компании Disney Мэтью Ван Андел стал жертвой хакерской атаки, которая привела к утечке конфиденциальной информации и потере ...

Ещё больше информации для тюменцев!Ещё больше информации для тюменцев! На портале «Тюмень — наш дом» появился новый раздел. Теперь каждый может узнать, получил ли его многоквартирный дом акт готовности к зиме. ...

Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3Разработка Firefox перенесена с Mercurial на Git и GitHub. Обновление Firefox 138.0.3 Разработчики из компании Mozilla перевели основной репозиторий с исходным кодом Firefox с Mercurial на Git. Официальный Git-репозиторий Firefox разме ...

Утечка информации о дисплее iPhone 17eУтечка информации о дисплее iPhone 17e Ожидается, что iPhone 17e появится в продаже в первые месяцы 2026 года. Новый отчёт из Южной Кореи раскрывает дополнительные подробности о дисплее ус ...

Утечки информации свидетельствуют о том, что Россия ...Утечки информации свидетельствуют о том, что Россия ... Россия тайно закупала в Индии чувствительные товары и изучала возможность строительства в этой стране предприятий, чтобы получить компоненты для свои ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

Состоялась конференция Сохранить все: безопасность информацииСостоялась конференция «Сохранить все: безопасность информации» Крупные российские компании приняли участие в конференции «Сохранить все: безопасность информации». В рамках мероприятия состоялось обсуждение важных ...

ГД поддержала штрафы за нарушение защиты информацииГД поддержала штрафы за нарушение защиты информации Согласно поправкам, размер ответственности составит для физлиц от 5000 до 10 000 руб., для должностных лиц — до 50 000, для организаций — до 100 000. ...

Гладков опроверг сообщения об утечках информацииГладков опроверг сообщения об утечках информации Губернатор Белгородской области Вячеслав Гладков опроверг сообщения об утечках информации в администрации региона. Соответствующая публикация появила ...

ИИ от Meta оказался ловушкой для конфиденциальной информацииИИ от Meta оказался ловушкой для конфиденциальной информации Пользователи приложения Meta AI — чат-бота от компании Meta — начали невольно рассекречивать конфиденциальную информацию, включая переписки, аудиосоо ...

Суд оштрафовал Mash на 200 тыс. руб. за злоупотребление свободой информацииСуд оштрафовал Mash на 200 тыс. руб. за злоупотребление свободой информации Таганский суд столицы оштрафовал на 200 тыс. руб. ООО «МЭШ», владеющее изданием Mash, по делу о злоупотреблении свободой массовой информации, сообщил ...

ФБР пресекло утечку секретной информации по ВенесуэлеФБР пресекло утечку секретной информации по Венесуэле Виновный в утечке секретной информации США по Венесуэле арестован. Об этом заявил президент США Дональд Трамп. ...

Утечка информации о Xiaomi 15 Pro раскрыла всё о камереУтечка информации о Xiaomi 15 Pro раскрыла всё о камере Ожидается, что Xiaomi представит свои новые топовые смартфоны 15-й серии в октябре, но изначально флагманы будут доступны исключительно в Китае. Несм ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

Ответственность за нарушения требований к защите информации усилилиОтветственность за нарушения требований к защите информации усилили Президент РФ Владимир Путин подписал закон об усилении административной ответственности за нарушение требований о защите информации в государственных ...

Госдума одобрила наказание за распространение информации о наркотикахГосдума одобрила наказание за распространение информации о наркотиках Вводится запрет пропаганды незаконного оборота наркотиков, психотропных веществ и их аналогов, потребления таких веществ, культивирования наркосодерж ...

Кабмин скорректирует объем раскрываемой эмитентами информацииКабмин скорректирует объем раскрываемой эмитентами информации Соответствующее поручение дал Михаил Мишустин по итогам встречи с членами Совета палаты Совета Федерации. ...

В ЕГРЮЛ станет меньше скрытой информации о компанияхВ ЕГРЮЛ станет меньше скрытой информации о компаниях ФНС сможет автоматически восстанавливать доступ к данным компаний в ЕГРЮЛ после снятия ограничений, упрощая работу бизнеса и повышая прозрачность рын ...

Путин подписал закон о регулировании финансовой информацииПутин подписал закон о регулировании финансовой информации Администратором сможет стать российская компания, которая располагает финансовой информацией, способна передать ее госорганам и внесена в соответству ...

Mash: По предварительной информации, Сванидзе умер от пневмонииMash: По предварительной информации, Сванидзе умер от пневмонии Тележурналист Николай Сванидзе, по предварительным данным, умер от пневмонии. Он умер в присутствии бригады скорой, передает Lenta.ru со ссылкой на T ...

В Следственном комитете создадут подразделение по IT и защите информацииВ Следственном комитете создадут подразделение по IT и защите информации В Следственном комитете России появится отдельное подразделение, которое займется вопросами информационных технологий, связи и защиты информации. Оно ...

В России ужесточают наказания за незаконное разглашение информацииВ России ужесточают наказания за незаконное разглашение информации Правительство России одобрило два законопроекта, направленных на усиление защиты конфиденциальной информации. Генеральный директор Профессиональной ю ...

QR-код на этом баннере приведет к доступной и полезной информацииQR-код на этом баннере приведет к доступной и полезной информации С 1 марта 2025 года МВД России при взаимодействии с АНО «Национальные приоритеты», АНО «Институт развития интернета» и Общероссийским общественно-гос ...

В компании Adidas начали расследование из-за информации о коррупцииВ компании Adidas начали расследование из-за информации о коррупции Немецкая компания Adidas начала расследование после появления информации о многомиллионном взяточничестве в своем китайском филиале. Согласно данным ...

Госдума разделилась из-за закона о штрафах за поиск информацииГосдума разделилась из-за закона о штрафах за поиск информации Фото: Unsplash Депутат Госдумы призвал своих коллег заблокировать нашумевший законопроект, поскольку он ограничит россиян в безобидных развлечениях и ...

Утвержден порядок размещения информации о соцуслугах в ИнтернетеУтвержден порядок размещения информации о соцуслугах в Интернете Приказ Минфина России от 19 мая 2025 г. № 60н "Об утверждении Порядка размещения информации об исполнителях государственных (муниципальных) услуг в с ...

Обязан ли работодатель соблюдать конфиденциальность информации о зарплатеОбязан ли работодатель соблюдать конфиденциальность информации о зарплате По закону сведения о зарплате относятся к персональным данным и должны быть защищены. Это означает, что разглашение информации о зарплате без согласи ...

Россия не получала детальной информации от США об ударах по ИрануРоссия не получала детальной информации от США об ударах по Ирану Пресс-секретарь президента РФ Дмитрий Песков заявил, что США не информировали Россию в деталях о планах ударов по Ирану. «Тема Ирана неоднократн ...

Собственники помещений в МКД получат больше информации о деятельности УКСобственники помещений в МКД получат больше информации о деятельности УК Управляющие компаний, ТСЖ и ЖСК будут составлять отчет о своей деятельности по управлению домом по единым правилам. ...

Тарзан пригрозил СМИ из-за распространения информации про измену КоролёвойТарзан пригрозил СМИ из-за распространения информации про измену Королёвой Фанаты в недоумении: сначала Сергей Глушко сам выставляет напоказ всю свою личную жизнь, а теперь недоволен тем, что тем же занимается пресса. Наташа ...

Создана лазерная установка для перехвата информации с компьютеровСоздана лазерная установка для перехвата информации с компьютеров На конференции по безопасности Defcon хакер Сами Камкар продемонстрировал лазерный прибор, который может декодировать вибрации от ноутбука, точно вос ...

В Петербурге создали ИИ-помощника для поиска информации о вузахВ Петербурге создали ИИ-помощника для поиска информации о вузах В Санкт-Петербурге разработали искусственный интеллект (ИИ), который поможет абитуриентам, студентам и преподавателям быстро находить нужную информац ...

В МОК рассказали, что получают много информации о россиянах от украинцевВ МОК рассказали, что получают много информации о россиянах от украинцев Представитель Международного олимпийского комитета (МОК) Марк Адамс рассказал, что процедура получения нейтрального статуса российскими атлетами зани ...

Ученые разработали камеру для скрытия визуальной информацииУченые разработали камеру для скрытия визуальной информации Ученые из Калифорнийского университета в Лос-Анджелесе (UCLA) представили камеру, скрываемую информацию. Новая система позволяет оптически преобразов ...

В Библиотеке прошел день информации Музей  чарующий мирВ Библиотеке прошел день информации «Музей — чарующий мир» «Музей – чарующий мир» — под таким названием недавно в Детской библиотеке № 7 имени А.Е. Екимцева прошел день информации, посвященный Международному ...

ФАС предложила разрешить электроэнергетикам не раскрывать часть информацииФАС предложила разрешить электроэнергетикам не раскрывать часть информации Речь может идти о нераскрытии информации компаниями на новых и приграничных с ними территориях, сообщил замруководителя ФАС Геннадий Магазинов ...

Кремль: Информации о переговорах по Северному потоку  2 пока нетКремль: Информации о переговорах по «Северному потоку — 2» пока нет Пресс-секретарь президента России Дмитрий Песков дал газете Financial Times комментарий о возможных переговорах по «Северному потоку — 2». У официаль ...

У Жамнова нет полной информации о будущем Морозова в СпартакеУ Жамнова нет полной информации о будущем Морозова в "Спартаке" Дисквалификация нападающего закончилась 14 октября, его контракт с клубом был приостановлен ...

Найдено суперполезное расширение для поиска информации в интернетеНайдено суперполезное расширение для поиска информации в интернете В сети появилось браузерное расширение, которое значительно упрощает поиск информации в интернете. Что круче всего — оно поддерживает как классически ...

В Хакасии не поступало информации о приостановке проекта ЮжуралзолотоВ Хакасии не поступало информации о приостановке проекта "Южуралзолото" Генпрокуратура РФ ранее направляла в Советский районный суд Челябинска иск об обращении в доход государства акций "Южуралзолота", принадлежащих Конст ...

ИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимостьИИ-устройство Rabbit R1 имеет ещё и серьезную уязвимость Сообщество разработчиков Rabbitude обнаружило уязвимость в устройстве Rabbit R1, которая позволяет третьим лицам получить доступ к конфиденциальной и ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

В Firefox обнаружили и исправили уязвимость нулевого дняВ Firefox обнаружили и исправили уязвимость нулевого дня Разработчики Mozilla выпустили экстренный патч для браузера Firefox. Исправление устранило критическую уязвимость типа use-after-free, которая уже ис ...

В qBittorrent исправили уязвимость 14-летней давностиВ qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa ...

Хакеры эксплуатируют RCE-уязвимость в Microsoft OutlookХакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 год ...

Свежая RCE-уязвимость в Ghostscript уже используется хакерамиСвежая RCE-уязвимость в Ghostscript уже используется хакерами Уязвимость удаленного выполнения кода в тулките Ghostscript, который широко применяется в *nix, Windows, MacOS и различных встроенных ОС, позволяет о ...

Уязвимость ChatGPT: ваш ИИ может запомнить ложьУязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво ...

Газинформсервис: найдена критическая уязвимость в Nuclei«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... ...