151.BG
  • Начало
  • Категории
    • Бизнес услуги
    • Детегледачки
    • Лечебни масажи
    • Монтаж на мебели
    • Озеленяване
    • Професионално почистване
    • Сезонни услуги
    • Спешни услуги
    • Строителни ремонти
    • Транспортни услуги
    • Уеб разработка, маркетинг и дизайн
  • Най-търсено
    • Отпушване на канали
    • Ремонт на покриви
    • ВиК услуги
    • Ремонт на бани
    • Хидроизолация с течна гума
    • Електро услуги
    • Монтаж на мебели
    • Кърти чисти извозва
    • Довършителни ремонти
    • Смяна на ел табло
  • Ценова листа
  • Присъединяване
  • Изпрати запитване
  • Menu Menu

Начало » Интересно » Хакери разпространяват зловреден софтуер чрез GitHub

Хакери разпространяват зловреден софтуер чрез GitHub

Хакери разпространяват зловреден софтуер чрез GitHub
  • Share on Facebook
  • Share on X
  • Share on LinkedIn
Време за четене: < 1 минута

Дата: 09.05.2024

Популярното хранилище за ИТ проекти GitHub се използва умело от хакери за разпространение на злонамерен софтуер. Имитират URL връзки към доверени разработчици като Microsoft.

Хакери са намерили начин да качат злонамерен софтуер в популярната платформа за разработчици GitHub и дори са го направили да изглежда така, сякаш се хоства и разпространява от други доверени разработчици, алармира компанията за информационна сигурност McAfee.

По-голямата част от зловредния софтуер използва URL адреси на Microsoft GitHub, като освен това този „пропуск” в сигурността може да се използва във всяко публично хранилище на GitHub, твърди разследването на McAfee.

още по темата ЕС одобри покупката на Github от Microsoft GitHub пази кодове в Арктика в случай на апокалипсис GitHub Copilot предупреждава за неоригинален код Докладът описва нов инструмент за изтегляне на зловреден софтуер, наречен LUA и разпространяван чрез това, което изглежда е хранилището на Microsoft в GitHub. URL адресите на инсталаторите на зловреден софтуер показват, че те принадлежат към хранилището на Microsoft, което обаче не е вярно.

Оказва се, че хакерите са намерили начин да фалшифицират URL връзка не само с хранилището на Microsoft, но и с всеки друг разработчик или компания с добра репутация.

Прочетете още: ЛЮБИМ НА ХАКЕРИТЕ ЕЗИК Е ОПАСНО УЯЗВИМ >>>>

Нападателите са използвали необичайна схема – механизма за качване на файлове в коментарите на GitHub. Компаниите-жертви обаче могат да направят малко, за да се защитят от това посегателство. Единственото решение засега е да деактивират напълно коментарите, но това носи повече проблеми, отколкото решава.

Потребители, които не използват зловреден софтуер, често влизат в секцията за коментари, за да докладват грешки или да направят предложения за проектите. Освен това коментарите могат да бъдат деактивирани за максимум шест месеца наведнъж.

GitHub е най-голямата уеб услуга за хостване на ИТ проекти и тяхното съвместно развитие, която влезе под крилото на Microsoft през 2018 г.

3.6/5 - (488 votes)
Беше ли полезна тази публикация?
1518
290

Разгледайте други публикации

Хакери разпространяват зловреден софтуер чрез GitHub

Крипто-бизнесът в сянката на измами и съдебни дела

Откриват се все по-много случаи на измами в света на крипто валутите, като три известни фирми са обвинени за измама на стойност над 1 милиард долара. Прокурори в Ню Йорк обявиха, че борсата Gemini излъгала клиентите си.

Хакери разпространяват зловреден софтуер чрез GitHub

Германия се нуждае от 80 хиляди специалисти по чипове

Германия стои пред предизвикателство в развитието на собствена полупроводникова индустрия поради недостиг на специалисти по чипове. Още 80 хиляди работници са нужни за тази област.

0 replies

Leave a Reply

Want to join the discussion?
Feel free to contribute!

Вашият коментар Отказ

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

Последни публикации

  • Ремонт на Кухня: 13-те Най-Чести (и Скъпи) Грешки и Как Професионалистите ги Избягват
    Ремонт на Кухня: 13-те Най-Чести (и Скъпи) Грешки и Как Професионалистите ги Избягват
  • Преустройство на Апартамент: Ръководство за Законно Усвояване на Тераса
    Преустройство на Апартамент: Ръководство за Законно Усвояване на Тераса
  • Как да планирате бюджета за цялостен ремонт на апартамент през 2025 г.: Пълно ръководство от А до Я
    Как да планирате бюджета за цялостен ремонт на апартамент през 2025 г.: Пълно ръководство от А до Я
  • Основен ремонт на баня през 2025: Пълно ръководство в 10 стъпки
    Основен ремонт на баня през 2025: Пълно ръководство в 10 стъпки
  • PVC, алуминий или дърво? Направете информиран избор за дограма през 2025
    PVC, алуминий или дърво? Направете информиран избор за дограма през 2025

Реклама

  • Технически надзор на ремонт
  • Видеодиагностика на канали
  • Монтаж на душ панел
  • Смяна на щрангове
  • Монтаж на тоалетна чиния
  • ВиК услуги Бургас
  • ВиК услуги Перник
  • ВиК услуги в Пловдив
  • ВиК услуги Стара Загора
  • ВиК услуги Варна
  • Водопроводчик Дружба
  • Водопроводчик Люлин
  • Водопроводчик Обеля
  • Водопроводчик Младост
  • Водопроводчик Надежда
  • Водопроводчик в Овча купел
  • Водопроводчик Слатина
  • Водопроводчик Студентски град
  • Термография на фотоволтаици
  • Отпушване на канали в Пловдив
Цялото съдържание е под защита на авторското право © 2011-2025. 151.bg
  • За нас
  • Реклама
  • Партньорство
  • Поверителност
Scroll to top Scroll to top Scroll to top