Тег

#github

Все топики с тегом #github.

DS

Вредонос Megalodon атаковал GitHub и украл данные CI/CD

image source

Megalodon крадёт учётные данные CI/CD, выполняясь на серверах после коммита. Он похищает ключи AWS, токены Google Cloud, SSH-ключи, конфигурации Docker и Kubernetes, токены Vault, данные Terraform и сканирует код на секреты с помощью более 30 регулярных выражений.

DS

Обнаружена утечка данных CISA

image source

Исследователь безопасности Гийом Валадон из GitGuardian обнаружил в открытом доступе учетные данные, дающие доступ к системам CISA и Министерства внутренней безопасности США.

Queen

ИИ помог обнаружить критическую уязвимость в коде GitHub за час

image source

Команда GitHub мгновенно отреагировала на сообщение о критической уязвимости. В течение 40 минут проблему воспроизвели в тестовой среде и подтвердили её серьёзность.