Megalodon: GitHub-атака на 5561 репозиторий за 6 часов! В чем мясо?
01.08.2026
The Hacker News
42
Представьте: кто-то залил более 5 тысяч вредоносных коммитов в GitHub-репозитории, используя фейковые аккаунты вроде `build-bot` и внедряя Action-скрипты на базе `base64`-закодированного `bash`. Это не просто "стащить код", а внедрить бэкдор на этапе CI/CD, получив доступ к секретам, токенам и данным сборки. Для обычного разраба – проверяйте, кто и что коммитит, особенно из автоматических аккаунтов. А для инженеров безопасности – настраивайте строгие политики доступа и двухфакторку на все аккаунты, даже "сервисные", и мониторьте скрипты CI/CD на предмет подозрительных payload'ов. Однажды внедренный вредоносный код легко обходит обычные проверки безопасности, так как выполняется в доверенной среде.
Ребят, CISA бьёт тревогу: критическая RCE-дыра в VMware vCenter ( CVE-2023-34048), которую залатали ещё в июле, теперь активно используется не только обычными хакерами, но и вымогателями! В чём...
Представьте: не нужно ломать защиту или взламывать банкинг! Revolut отдал чувствительные данные клиентов просто потому, что кто-то прислал запрос с email, который выглядел как часть легитимного...
Представь: ты доверяешь приложению доступ к своему Google Workspace, а оно на деле оказывается Троянским конем. Злодеи мастерски комбинируют социальную инженерию с вредоносными OAuth-приложениями,...
Народ, внимание! CISA бьет тревогу: критическая уязвимость в GitLab (CVE-2023-5356) активно эксплуатируется хакерами! Это RCE, а значит, злоумышленники могут получить полный контроль над вашим...