Администрация GitHub подтвердила факт масштабного взлома. Около 3800 репозиториев веб-сервиса подверглись взлому после того, как один из его сотрудников случайно установил на свое устройство вредоносное расширение для редактора кода VS Code. Компания удалила это расширение из магазина и обеспечила
безопасность скомпрометированного устройства. Подчеркивается, что действия хакеров затронули только внутреннюю инфраструктуру. Признаков воздействия на данные клиентов, корпоративные учетные записи или пользовательские репозитории обнаружено не было. Но в IT-сообществе призывают разработчиков перепроверить и сменить все ключи API, хранящиеся даже в приватных репозиториях.
«Накануне мы обнаружили и локализовали взлом устройства сотрудника, связанный с зараженным расширением VS Code. Мы удалили вредоносную версию расширения, изолировали рабочее место и немедленно начали реагирование на инцидент. Согласно нашей текущей оценке, в ходе атаки
произошла только утечка данных из внутренних репозиториев GitHub. Текущие заявления злоумышленника о взломе примерно 3800 репозиториев в целом соответствуют результатам нашего расследования», — сообщает администрации платформы. Ответственность за атаку взяла на себя группировка TeamPCP. На профильном форуме хакеры заявили о доступе к исходному коду GitHub и «примерно 4000 репозиториям с закрытым кодом»,
потребовав за украденные данные не менее $50 000 и пригрозив в противном случае опубликовать данные бесплатно. Ранее TeamPCP связывали с масштабными атаками на цепочки поставок, в результате которых взламывались платформы для разработки кода. The post GitHub признал взлом 3800
репозиториев через расширение VS Code appeared first on InfoCity.
Сообщает infocity.tech
Новость из рубрики: Технологии и Hi-Tech
Поделиться новостью:
Топ Новости Недели
- Современный подход к выводу из запоя на дому: этапы медицинской помощи, особенности лечения в домашних условиях и комплексное восстановление физического и психологического состояния...
- Полное руководство по вызову нарколога на дом: как проходит медицинская помощь, детоксикация организма, стабилизация состояния и дальнейшее восстановление при зависимости...
- Как проходит профессиональный вывод из запоя на дому: безопасная медицинская помощь, детоксикация организма, психологическая поддержка и дальнейшее восстановление пациента...
- Комплексный медицинский подход к выводу из запоя в стационаре: этапы лечения, восстановление организма, психологическая поддержка и долгосрочная реабилитация...
- Полное руководство по сдаче тестов в университете имени С.Ю. Витте: как устроена система контроля знаний, особенности онлайн-экзаменов, подготовка студентов и современные образовательные технологии...
- Почему слухи про слив базы Семяныч неактуальны...
- Полное и подробное руководство по выбору смартфонов и мобильных телефонов: как разобраться в характеристиках, технологиях и функциях, чтобы найти идеальное устройство для работы, общения и развлечений...
- Полное руководство по выбору пленки для сада: современные материалы, защита растений, создание идеального микроклимата и повышение урожайности на вашем участке...
- Как выбрать идеальный мобильный телефон в современном мире: подробное руководство по характеристикам, технологиям, функциям и грамотному подбору смартфона под любые задачи и стиль жизни...
- Искусство выбора зеркал для современного интерьера: как создать стильное пространство, визуально расширить помещение и подчеркнуть индивидуальность дизайна с помощью отражающих поверхностей...
10:00, 21 Май GitHub потерял 3800 репозиториев из-за плагина VS Code GitHub признал компрометацию примерно 3800 внутренних репозиториев после банальной, почти унизительной ошибки: сотрудник поставил вредоносное расшире...
05:00, 24 Апр Илон Маск признал, что HW3 не тянет полный автопилот Tesla Илон Маск наконец вслух сказал то, что Tesla так долго обходила стороной: миллионы машин с Hardware 3 не способны на unsupervised FSD. Для владельцев...
11:00, 20 Май Mercedes-Benz допустил расширение участия в оборонном секторе Генеральный директор Mercedes-Benz Ола Каллениус заявил о возможности более активного участия автоконцерна в оборонном секторе. Соответствующие комме...
14:00, 17 Май Расширение возможностей персонализации панели задач и меню «Пуск» в Windows 11 Около двух месяцев назад Microsoft объявила о намерении уделить особое внимание улучшению качества Windows 11. Компания решила сосредоточиться на трё...
09:00, 12 Май Реверс-инжиниринг в белых перчатках: этичный взлом для поиска уязвимостей Когда мы слышим слово «взлом», нам обычно не приходит в голову, что он может быть этичным. Но на самом деле в жизни встречается и такое явление. Это ...
20:00, 13 Май В России могут заблокировать GitHub Доступ к крупнейшему мировому репозиторию программного кода GitHub оказался под вопросом. 13 мая 2026 года депутат Государственной Думы Антон Горелки...
21:00, 20 Апр Второй взлом macOS за три недели: новый вирус крадёт пароли и твой Mac может быть следующим Несколько недель назад Apple добавила в macOS Tahoe 26.4 полезную защиту: при вставке подозрительных команд в Терминал система показывает предупрежде...
16:00, 09 Май Роскомнадзор опроверг блокировку GitHub. Что случилось с доступом к платформе Федеральное ведомство выступило с официальным заявлением после того, как в сети появилась информация о проблемах российских пользователей с доступом ...
16:00, 26 Апр Главное за неделю: GitHub режет лимиты, в Максе появились стикеры, Павел Дуров поёт шансон, NASA доделало новый телескоп Привет, гики. Собрали самое интересное за неделю в совместном подкасте itzine.ru и Telegram-канала Forgeeks. Расскажем, почему Павел Дуров теперь Дур...
16:00, 19 Апр Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления ...
02:00, 20 Апр Vercel взломали через сторонний AI-инструмент Vercel, одна из самых заметных платформ для разработки и деплоя веб-приложений, признала инцидент безопасности. По версии компании, атака пришла не н...
10:00, 08 Май Процессоры Nvidia переправляли в Китай через Таиланд Новейшие серверы Super Micro Computer с графическими процессорами Nvidia, по данным Bloomberg News, могли идти в Китай не по прямой, а через компанию...
07:00, 19 Май Как подтвердить возраст на кассе через мессенджер МАКС Россия потихоньку переходит на цифровые документы, и мессенджер МАКС стал, пожалуй, главным инструментом для этого. Теперь подтвердить возраст при по...
08:00, 11 Май Эволюция бизнеса через Mini Apps в мессенджере Max Современные платформы для общения давно вышли за рамки простого обмена текстовыми сообщениями, превращаясь в полноценные экосистемы. Предприниматели ...
22:00, 17 Апр WhatsApp спрячeт бизнес-чаты через 24 часа WhatsApp тестирует автоматическое скрытие бизнес-переписок, чтобы главная лента не превращалась в свалку рекламных сообщений и рассылок. Через 24 час...
13:00, 02 Май Пенсионер в Москве отдал мошенникам 71 млн рублей через курьеров Пожилой житель Москвы лишился крупной суммы после того, как мошенники вывели его на контакт через группу соседей в мессенджере и оказали психологичес...
19:00, 05 Май Теперь авиабилеты можно приобрести через DigiTravel в ABB mobile На новом стратегическом этапе развития Банк ABB последовательно реализует проекты в направлении lifestyle-банкинга, объединяя на одной платформе серв...
18:00, 02 Май Как пополнить аккаунт Стим через Сбербанк Онлайн на iPhone Если вы геймер с iPhone и картой Сбербанка, то наверняка хотя бы раз задавались вопросом: а можно ли пополнить Steam прямо из приложения банка? Хорош...
14:00, 23 Май Михайловскую дачу в Петергофе через суд хотят оградить от разрушения В Петергофе решается судьба дворцово-паркового ансамбля Михайловской дачи – памятника федерального значения, также знаменитого как дворец великого кн...
23:00, 06 Май Приобретаемые через интернет из-за границы товары подорожают на четверть Стало известно, что Минпромторг России поддержал введение с 1 января 2027 года нового налога на добавленную стоимость. Речь идет об иностранных товар...
11:00, 16 Май Как отключить подписку Иви: на телефоне, телевизоре, через Сбербанк и на сайте Подписка Иви оформляется в пару кликов, а вот отменить её бывает сложнее: сервис до последнего предлагает скидки и удерживает пользователя. Ранее мы ...
03:00, 23 Апр Эти автомобили россияне чаще всего покупают через интернет Онлайн-продажи автомобилей в России демонстрируют чёткие предпочтения покупателей, причём картина для новых машин и машин с пробегом заметно различае...
10:00, 16 Май Американские компании отказались страховать проходящие через Ормуз суда Американская инициатива по страхованию морских перевозок стоимостью 40 млрд долларов оказалась невостребованной из-за невыполненных обещаний Вашингто...
18:00, 21 Май В Москве обсудили сохранение языков народов России через нейросети В Москве началась третья стратегическая сессия, посвященная использованию искусственного интеллекта для сохранения и развития языков народов России. ...
21:00, 18 Май Попавший в организм до рождения свинец ухудшает здоровье даже через 60 лет Выяснилось, что если будущая мама дышала свинцом, это может повлиять на умственные способности её ребёнка спустя даже шесть десятилетий. Учёные из Га...
18:00, 18 Май Volga, Esteo: какие автоновинки появятся в салонах уже через месяц Весной и летом 2026 года на российском рынке разворачивается настоящая премьерная лихорадка. Geely, Changan, Hongqi, Volga и совершенно новый бренд E...
06:00, 18 Май Как оплачивать покупки в Таиланде QR-кодом через Сбербанк Онлайн на iPhone Российские туристы уже несколько лет мучаются с оплатой за рубежом. Карты Visa и Mastercard не работают, UnionPay принимают не везде, а наличные нужн...
16:00, 12 Май Как купить зарубежную eSIM для поездок через Сбербанк Онлайн на iPhone Летите за границу и переживаете за мобильный интернет? Забудьте про дорогой роуминг и беготню по аэропорту в поисках местной SIM-карты. Раньше мы уже...
09:00, 16 Май Нижегородские учёные предложили новую технологию геологоразведки через ионосферу Специалисты НИРФИ ННГУ разработали мобильную установку для воздействия на ионосферу (МУВИ). Она нагревает электроны в ионосфере, порождая низкочастот...
20:00, 17 Май Деньги за детей: как получить до 189 тысяч рублей через налоговый возврат Государство внедряет механизм адресной поддержки семей через систему возвратных платежей. С 1 июня родители, воспитывающие двух и более детей, вправе...
20:00, 22 Апр Российские туристы в Таиланде могут платить через Сбер по QR-коду Российские туристы в Таиланде получили привычный и быстрый способ оплаты: Сбер запустил возможность покупок QR-кодом. Теперь, чтобы купить сувениры, ...
09:00, 23 Апр Переводы через СБП с 1 мая 2026 станут платными. Кто теперь будет платить С 1 мая 2026 года в России начнут действовать новые тарифы за операции через Систему быстрых платежей (СБП). Теперь, помимо того, что при переводах п...
02:00, 25 Апр В МИФИ создали нейросеть, устойчивую к атакам через отравление данных В пресс-службе Минобрнауки РФ сообщили, что в ученые Национального исследовательского ядерного университета МИФИ разработали нейросеть MambaShield, з...
03:00, 28 Апр Путь Киева: через Рай прямо в ад. Русские «штурма» рвут ВСУ у Славянска Бои за Рай-Александровку идут уже в самом населенном пункте, хотя несколько дней назад на Украине заявляли, что русским никогда не взять село под сво...
16:00, 29 Апр Ученые из Испании выяснили, через сколько лет наступит конец света Ученые из Международного физического центра в Доностии (DIPC, Испания) выяснили, что конец света наступит намного раньше, чем это предполагалось ране...
16:00, 06 Май «Бежали через лес»: бывший пациент рассказал о жестокости в рехабе Стаса Пьехи Житель Санкт-Петербурга заявил о незаконном удержании и жестоком обращении в реабилитационном центре, связанном с певцом Стасом Пьехой. Об этом он ра...
09:00, 23 Апр Оплата VK Музыки на iPhone в 2026 году: что изменилось и как платить не через Apple Многие владельцы iPhone привыкли оплачивать подписку на VK Музыку прямо со счёта мобильного телефона. Это было удобно: ни карт, ни лишних действий. Н...
01:00, 06 Май Иран ввел новую систему прохода судов через Ормузский пролив Иран объявил о внедрении новой системы для судов, проходящих через Ормузский пролив. Об этом 5 мая сообщил телеканал Press TV. «В соответствии с ново...
01:00, 16 Май ФНС закрыла схему ухода от НДС через переоткрытие ИП. Доходы теперь считают по-новому Налоговая служба начала жестко пресекать популярную среди предпринимателей схему обхода НДС. Раньше бизнесмены закрывали ИП и сразу открывали новое, ...
21:00, 28 Апр Уязвимости в электроскутерах и мотоциклах позволяют перехватывать управление через Bluetooth и ключи Zero Motorcycles и Yadea могут быть взломаны с риском удалённого вмешательства в работу транспортаСпециалисты по кибербезопасности выявили уязвимости...
04:00, 02 Май В странах ЕС новые ноутбуки мощностью до 100 Вт обязаны поддерживать зарядку через USB Type-C Новый этап директивы о едином зарядном разъеме в технике, продаваемой в Европейском союзе (ЕС), вступил в силу. С 28 апреля все новые модели ноутбуко...
22:00, 22 Апр О качестве работы УК жители Тверской области могут сообщить через «Госуслуги. Дом» Решить актуальные вопросы в коммунальной сфере жителям Тверской области помогает сервис «Госуслуги. Дом». Через специальное приложение по ссылке vk.c...
00:00, 10 Май «Алмаз-Антей» заявил об ожидании роста транзитных авиаперелётов через Россию Заместитель гендиректора концерна «Алмаз-Антей» Дмитрий Савицкий в интервью ТАСС заявил, что в среднесрочной перспективе ожидается существенный рост ...
04:00, 03 Май Welt: Чехия координирует поставки боеприпасов Украине через международную сеть Вопреки предвыборным обещаниям руководства, Чехия сохранила сложную теневую схему, обеспечившую в этом году половину всех поставок артиллерийских сна...
13:00, 21 Май Посол России заявил о давлении США на Кубу через обвинения против Кастро США занимаются поиском предлогов для усиления напряженности вокруг Кубы, обвиняя бывшего лидера Кубы Рауля Кастро. Об этом написал посол России в Гав...
22:00, 23 Апр Apple выпустила экстренное обновление iOS. Как ФБР читало переписку через удалённые уведомления Apple выпустила внеплановое обновление для iPhone и iPad, устранив опасную уязвимость в системе уведомлений. Выяснилось, что брешь в безопасности исп...
04:00, 23 Апр «Белые VPN» и доступ через Госуслуги: в Госдуме ищут компромисс между безопасностью и удобством Депутат Государственной Думы Дмитрий Гусев, представляющий фракцию «Справедливая Россия — За правду», выступил с инициативой, которая может существен...
11:00, 16 Май Обновил MacBook Air M2 на macOS 26.5 и пожалел об этом через минуту: что случилось с моим ноутбуком Я всегда стараюсь обновлять свои устройства сразу же после выхода новых прошивок. Так получилось и в этот раз. Apple выпустила macOS Tahoe 26.5 в пон...
07:00, 21 Май Новые функции iOS 27 показали раньше срока: автосубтитры с ИИ, управление взглядом через Vision Pro и не только Apple показала новые функции универсального доступа на базе Apple Intelligence, и анонс получился действительно сильным. Главное изменение — субтитры...
18:00, 02 Май Как отследить посылку CDEK, Почты России, 5Post, DPD и других через приложение Т-Банка на iPhone Знаете это ощущение, когда посылка где-то «в пути» уже третий день, а вы не понимаете: она застряла на сортировке или уже лежит в пункте выдачи? Обыч...
16:00, 24 Апр Ленивая клумба: сею прямо в грунт и не парюсь с рассадой — уже через месяц мой сад выглядит цветущий как альпийский луг Сделано shedevrum.aiКаждую весну подоконники превращаются в филиалы оранжерей, а жизнь садовода — в график поливов и закаливаний. Я прошла через это ...
08:00, 26 Апр «СберАвто»: россияне чаще всего покупают через интернет Lada Granta, Kia Rio и Hyundai Solaris По данным аналитиков, в 1 квартале 2026 года среди машин с пробегом самыми востребованными марками стали Lada, Toyota, Kia, Hyundai, Volkswagen, Niss...
09:00, 04 Май Бессмертный полк онлайн 2026: как добавить своего героя через мессенджер МАКС на iPhone До 9 мая осталось совсем немного, а значит, самое время подать заявку на участие в акции «Бессмертный полк онлайн». В этом году организаторы снова пр...
11:00, 10 Май Хакер доказал, что может отслеживать полицейских в реальном времени через Bluetooth в их табельном оружии Проблема, о которой предупреждали ещё два года назад, касается оборудования компании Axon — мирового лидера по производству полицейских камер и элект...
20:49, 17 Апр Живая история на сцене: спектакль Царский путь соединяет прошлое и настоящее через стихи и драму 16 апреля на Малой сцене Театра на Малой Ордынке состоится премьера спектакля "Царский путь". Это уникальный проект, в котором действие, разворачиваю...
17:00, 21 Май 2 ложки в кофе - и муравьи уйдут искать новый дом уже через 24 часа - весь секрет в ароматах, которые они ненавидят pxhere.com Муравьи бегут от свежей гущи как от огня. Но эксперты предупреждают: главный секрет не в отпугивании, а в правильной смеси. Почему муравьи...
18:00, 14 Май Посадите сейчас в мае — через 2 месяца получите огненную поляну. Однолетник, закрывающий землю пышным ковром из тысячи звезд В отличие от сорняков, декоративный вьюнок трёхцветный не захватывает чужие территории и легко убирается осенью. Зато живописный ковер из ярко-красны...
03:00, 27 Апр Онкобольная Лерчек требует через суд 2,4 млн рублей у стилистки Эльвиры Янковской, после конфликта с которой у неё начались проблемы с налоговой Лерчек, которая сейчас борется с раком четвёртой стадии, подала иск против своей бывшей стилистки Эльвиры Янковской, обвинив её в продаже поддельного...
15:00, 18 Апр 602 микропоры и охлаждение комнаты через 15 секунд после включения: Xiaomi начала принимать предзаказы на кондиционер Mijia Air Conditioner Powerful Air Pro Ultimate Edition 1.5 HP Цена — 750 долларовXiaomi начала принимать в Китае предзаказы на кондиционер Mijia Air Conditioner Powerful Air Pro Ultimate Edition 1.5 HP с энергоэ...
09:00, 19 Апр «Ожидайте появления функции "Войти через Telegram" в новых приложениях». В приложениях для iOS и Android появилась новая возможность Бесплатная авторизация и кнопка «Войти через Telegram» в приложенияхПавел Дуров сообщил, что Telegram добавил поддержку SDK для нативных приложений i...