GitHub多项核心服务故障,Issues等功能错误率达20%
相关推荐
互联网自由基金会:GitHub封禁BitChat代码的行为违宪且专制
PANews 7月24日消息,据Internet Freedom Foundation称, 印度网络犯罪协调中心(I4C)于7月23日要求GitHub在3小时内禁用BitChat的3个代码仓库 ,称其可能被用于规避网络限制、协调非法活动。IFF指责该命令绕过《IT法》69A条规定的封锁程序及司法审查机制,要求撤销命令并恢复新德里Jantar Mantar周边网络连接。
SlowMist:检测到一起冒充猎头发送恶意GitHub代码的虚假招聘活动
PANews 7月18日消息,据 SlowMist 监测,MistEye 近期检测到一起针对开发者的恶意活动,该活动利用虚假的 Web3 招聘信息进行攻击。攻击者在 LinkedIn 上冒充招聘人员,通过讨论工作经验和面试经历建立信任,然后发送一个伪装成“面试 MVP”的 GitHub 代码库,诱骗开发者运行该项目。其分析发现,该恶意代码库将 theme/js/auron-core.min.js 隐藏为 Tailwind 插件。
慢雾:npm 生态出现新型恶意软件变种,已波及 408 个 GitHub 仓库
Foresight News 消息,慢雾安全团队发布警报,npm 生态系统出现与被盗用开发者账户 czirker 相关联的新型 Shai-Hulud / Miasma / Hades 恶意软件变种。该攻击活动通过预配置的 binding.gyp 文件在执行 npm install 过程中触发恶意代码,目前已确认受影响的软件包共 23 个,其中 leo-logger 每周下载量高达 3140 次。截至消息发布时,已发现 408 个包含被盗凭据的受感染 GitHub 仓库。 潜在攻击行为涵盖 GitHub token 盗取、npm token 盗取、AWS / GCP / Azure 云端凭证窃取、本地环境数据外泄、恶意滥用 GitHub Actions 工作流以及通过 npm 供应链进一步扩散。慢雾建议安全团队立即检查锁定文件与软件包历史记录,降级或移除受影响包,并轮换 npm、GitHub、云服务、CI/CD 及应用密钥,同时强制启用双因素身份验证(2FA)。
慢雾发布npm供应链攻击警报:23个包受影响,408个GitHub仓库凭证遭窃
PANews 6月25日消息,慢雾安全团队发布警报称,一种新型Shai-Hulud/Miasma/Hades npm恶意软件变种正在影响npm生态系统,该变种与已受损的npm开发者账户czirker有关。攻击活动利用预配置的binding.gyp文件在npm install过程中执行恶意代码,目前已确认23个受影响包,其中leo-logger周下载量达3,140次。截至警报发布时,已监测到408个包含被盗凭证的受影响GitHub仓库。
黑客组织TeamPCP声称已拿到GitHub约4000个私有仓库源代码并标价出售
PANews 5月20日消息,据GoPlus监测,黑客组织TeamPCP声称已拿到GitHub内部约4000个私有仓库中的源代码,并在地下论坛上标价5万美元进行出售,并支持样本验证。如果没人买,后续可能会免费公开这批数据。 此前消息 ,GitHub官方确认正在调查此次的“内部仓库的未经授权访问”问题,疑似Github员工设备上安装了恶意VS Code/ AI Coding插件。
GitHub更新安全事件调查:一员工设备曾遭入侵,涉及被污染的VS Code扩展
PANews 5月20日消息,GitHub发文更新了关于 内部仓库未授权访问事件 的调查细节:GitHub昨日检测并控制了一起员工设备遭入侵的事件,该事件涉及一个被植入恶意程序的VS Code扩展。GitHub移除了恶意扩展程序,隔离了受影响的终端,并立即启动了事件响应。目前评估显示,仅GitHub内部仓库存在数据外传,攻击者声称的约3800个仓库数量与调查结果大致一致。GitHub已优先轮换关键凭证,正在分析日志、验证凭证轮换并监控后续活动,调查完成后将发布完整报告。