В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и осуществлена подстановка вредоносного обработчика Github Action в 817 репозиториев. Атака привела к утечке 3325 секретов, используемых в системах непрерывной интеграции и передаваемых через переменные окружения, включая токены доступа к PyPI, GitHub, NPM, DockerHub и различным облачным хранилищам....
09.09.2025 - 18:19
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

На GitHub нашли сотни репозиториев с вредоносным кодомНа GitHub нашли сотни репозиториев с вредоносным кодом Эксперты Kaspersky GReAT обнаружили на GitHub множество репозиториев с малварью, которая замаскирована под проекты с открытым исходным кодом. Наприме ...

GitHub вводит лимит в сто тысяч репозиториев для одной организацииGitHub вводит лимит в сто тысяч репозиториев для одной организации Компания GitHub объявила о введении ограничения в 100 тысяч репозиториев для одной учётной записи пользователя или организации. Ограничение вступит в ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

Доступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форкиДоступ к данным из удалённых и приватных репозиториев на GitHub, имеющих форки Компания Truffle Security опубликовала сценарии атак на несколько типовых приёмов работы с репозиториями на GitHub, позволяющие извлечь данные из уда ...

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториевАтака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при ис ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Данные тысяч ставших частными репозиториев GitHub всё ещё доступны в Copilot, выяснили исследователиДанные тысяч ставших частными репозиториев GitHub всё ещё доступны в Copilot, выяснили исследователи Согласно исследованию израильской компании по кибербезопасности Lasso, специализирующейся на возникающих угрозах генеративного ИИ, данные, которые бы ...

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровняPositive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр ...

Рябков: самолеты, поврежденные в ходе атаки ВСУ, будут восстановленыРябков: самолеты, поврежденные в ходе атаки ВСУ, будут восстановлены Заместитель министра иностранных дел России Сергей Рябков в интервью ТАСС заявил, что российские самолеты во время операции ВСУ 1 июня не уничтожены, ...

Известны новые данные о пострадавших в ходе атаки ВСУ на РыльскИзвестны новые данные о пострадавших в ходе атаки ВСУ на Рыльск «Пострадало 12 человек, 9 находятся в областной больнице, у 8 — повреждение легких, только у одного — средней тяжести. Уточнено кол ...

РКН: Сведений о краже личных данных в ходе хакерской атаки на Аэрофлот нетРКН: Сведений о краже личных данных в ходе хакерской атаки на «Аэрофлот» нет Заявления хакеров о краже персональных данных клиентов или сотрудников «Аэрофлота» пока не подтверждаются фактами. Об этом сегодня, 28 июля, заявили ...

Директор ЗАЭС рассказал, что в ходе атаки ВСУ конструкция станции не пострадалаДиректор ЗАЭС рассказал, что в ходе атаки ВСУ конструкция станции не пострадала Директор Запорожской АЭС Юрий Черничук рассказал об итогах вчерашнего инцидента, который стал крупнейшим за последнее время на станции. Инцидент был ...