Очень странные дела на GitHub
|
|
Четверг, 04 Августа 2022 г. 00:55
+ в цитатник
Обычный программист что-то гуглил в гугле и попал на репозиторий с вредоносным кодом и решил выяснить, сколько еще таких зараженных репозиториев, которые легко гуглятся.
3 августа Stephen Lacy
написал в твиттере, что «обнаружил широкомасштабную атаку на 35 000 репозиториев GitHub», на проекты crypto, golang, python, js, bash, docker, k8s, а так же скрипты npm, образы докеров и установочные документы.
(Позже он уточнил, что не «35 000 репозиториев», а 35 000 «code hits»)
Вскоре после его твита либо GitHub, либо злоумышленник удалил большинство общедоступных форков, а еще пару часов спустя появляется
твит от только что созданной учетной записи пользователя
@Pl0xP, где он утверждает, что он стоит за атакой, и это часть аудита за вознаграждение — bug bounty.
Читать дальше → https://habr.com/ru/post/680742/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680742
Метки:
Блог компании Timeweb Cloud
github
Go
Информационная безопасность
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-