GitHub.dev: Один клик — и ваши репозитории в чужих руках!
02.07.2026
The Hacker News
40
Представьте: кто-то присылает ссылку, вы кликаете, и ваши приватные GitHub-репозитории уже не совсем ваши. Исследователи обнаружили уязвимость в GitHub.dev через VS Code, которая позволяет угнать ваш GitHub OAuth-токен всего одним кликом. Атака особенно опасна, потому что токен дает полные права на чтение и запись в репозиториях. Чтобы не попасться на удочку, будьте предельно внимательны к ссылкам, которые открываете, особенно если они ведут на что-то, связанное с GitHub. Используйте двухфакторную аутентификацию (2FA) для GitHub и регулярно проверяйте список авторизованных OAuth-приложений. Лучше перестраховаться, чем потом "тушить" слитые данные.
Представьте: 25 банд-вымогателей сидели на одном VPN-сервисе, чтобы прятать свои следы, а теперь лавочка прикрыта! В ходе «Операции Шафран» полиция Европы и Северной Америки успешно демонтировала...
Бот Claude Mythos от Anthropic в рамках инициативы Project Glasswing нашёл более 10 000 критических уязвимостей в ТОПовом софте всего за месяц! Это не просто цифры: теперь AI не только генерирует...
Надоело тонуть в сотнях алертов от NDR-систем? Раньше про NDR говорили: «шумный, слишком много данных». Но теперь, когда в NDR встраивают агентский AI, все меняется! Команды отмечают, что с умной...
Представьте: цепочка ошибок в облаке из-за слишком щедрых прав доступа, утечки секретов и неосторожного использования не-человеческих учетных записей. Именно это нашли исследователи, показав, как...