Etichetă: GitHub

Home GitHub
GitHub Action hack a dus probabil la un alt atac în cascada de tip supply chain
Articol

GitHub Action hack a dus probabil la un alt atac în cascada de tip supply chain

Un atac în cascada de tip supply chain care a început cu compromiterea acțiunii GitHub „reviewdog/action-setup@v1” se crede că a dus la recenta încălcare a „tj-actions/changed-files” care a scurs secretele CI/CD. Săptămâna trecută, un atac de tip supply chain asupra acțiunii GitHub tj-actions/changed-files a provocat cod malicios să scrie secrete CI/CD în jurnalele de lucru...

Atac de tip supply chain asupra popularului GitHub Action expune secretele CI/CD
Articol

Atac de tip supply chain asupra popularului GitHub Action expune secretele CI/CD

Un atac de tip supply chain asupra larg utilizatului ‘tj-actions/changed-files’ GitHub Action, folosit de 23.000 de repository-uri, a permis potențial actorilor de amenințare să fure secrete CI/CD din jurnalele de construcție GitHub Actions. GitHub Action este o unealtă de automatizare foarte populară proiectată pentru fluxurile de lucru GitHub Actions. Aceasta le permite dezvoltatorilor să identifice...

Alerta falsa de securitate pe GitHub folosind aplicatia OAuth pentru a fura conturi
Articol

Alerta falsa de securitate pe GitHub folosind aplicatia OAuth pentru a fura conturi

O campanie extinsa de phishing a vizat aproape 12.000 de repozitorii GitHub cu probleme false de „Alerta de securitate”, pacalind dezvoltatorii sa autorizeze o aplicatie OAuth malitioasa care acorda atacatorilor control total asupra conturilor si codului lor. „Alerta de securitate: Tentativa de acces neobisnuita Am detectat o incercare de conectare la contul tau GitHub care...

Platforma Pump.fun a fost atacată pentru a promova o schemă de scam cu un token guvernamental fals
Articol

Platforma Pump.fun a fost atacată pentru a promova o schemă de scam cu un token guvernamental fals

Platforma extrem de populară de generare de memecoin-uri Pump.fun și-a văzut contul X compromis pentru a promova o schemă falsă de scam cu un token criptografic „PUMP”. Pump.fun este o platformă de criptomonede bazată pe Solana care le permite utilizatorilor să creeze și să tranzacționeze memecoin-uri. Lansată în ianuarie 2024, a devenit o modalitate rapidă...

Problemele majore de funcționare ale GitHub afectează solicitările pull și alte servicii
Articol

Problemele majore de funcționare ale GitHub afectează solicitările pull și alte servicii

GitHub încearcă să remedieze o problemă în curs de desfășurare care afectează mai multe servicii, inclusiv efectuarea solicitărilor pull, crearea sau vizualizarea problemelor și chiar vizualizarea depozitelor și commit-urilor. „Investigăm rapoartele referitoare la disponibilitatea degradată pentru Probleme și Solicitări Pull,” compania afirmă într-un raport de incidente publicat pe pagina sa oficială de stare. „Utilizatorii pot...

Pericolul malware-ului FireScam pentru utilizatorii de Android
Articol

Pericolul malware-ului FireScam pentru utilizatorii de Android

Un nou malware Android numit „FireScam” este distribuit sub forma unei versiuni premium a aplicației Telegram printr-un site de phishing de pe GitHub care imită RuStore, piața de aplicații a Rusiei pentru dispozitive mobile. RuStore a fost lansat în mai 2022 de grupul internet rus VK (VKontakte) ca alternativă la Google Play și App Store-ul...

Microsoft a emis o avertizare urgentă pentru dezvoltatori să actualizeze link-ul de instalare .NET
Articol

Microsoft a emis o avertizare urgentă pentru dezvoltatori să actualizeze link-ul de instalare .NET

Microsoft îi obligă pe dezvoltatorii .NET să-și actualizeze rapid aplicațiile și fluxurile de lucru pentru dezvoltatori astfel încât acestea să nu mai folosească domeniile ‘azureedge.net’ pentru a instala componente .NET, deoarece domeniul va fi indisponibil în curând din cauza falimentului și închiderii iminente a furnizorului de CDN Edgio. Mai exact, domeniile „dotnetcli.azureedge.net” și „dotnetbuilds.azureedge.net” vor...

Cum hackerii nord-coreeni au furat 308 milioane de dolari în criptomonede
Articol

Cum hackerii nord-coreeni au furat 308 milioane de dolari în criptomonede

Grupul de hackeri nord-coreeni „TraderTraitor” a furat criptomonede în valoare de 308 milioane de dolari într-un atac asupra schimbului japonez DMM Bitcoin în luna mai. Într-o postare scurtă, FBI a atribuit atacul actorului de amenințare afiliat statului TraderTraitor, de asemenea urmărit sub numele de Jade Sleet, UNC4899 și Slow Pisces. Furtul de criptomonede a avut...

Microsoft introduce „security defaults” pentru a face configurarea MFA obligatorie
Articol

Microsoft introduce „security defaults” pentru a face configurarea MFA obligatorie

Microsoft a declarat că va îmbunătăți securitatea în cadrul tenanților Entra unde sunt activate setările implicite de securitate, făcând înregistrarea multifactorială (MFA) obligatorie. Acest pas face parte din Secure Future Initiative a companiei, lansată în noiembrie 2023, pentru a spori protecția cibernetică în cadrul produselor sale. „Eliminăm opțiunea de a sări peste înregistrarea multifactorială (MFA)...

Hackers fură 15.000 de credențiale cloud din fișierele de configurare Git expuse
Articol

Hackers fură 15.000 de credențiale cloud din fișierele de configurare Git expuse

O operațiune malefică la scară largă numită „EmeraldWhale” a scanat fișierele de configurare Git expuse pentru a fura peste 15.000 de credențiale de conturi cloud din mii de depozite private. Potrivit Sysdig, care a descoperit campania, operațiunea implică utilizarea uneltelor automate care scanează plaje de IP-uri pentru fișierele de configurare Git expuse, care pot include...