BTC $78,749.83 -1.18%
ETH $2,469.69 -0.44%
BNB $736.27 -1.17%
XRP $1.38 -1.83%
SOL $103.40 -2.36%
TRX $0.3338 -0.39%
DOGE $0.0891 +0.31%
ADA $0.2172 -0.30%
BCH $258.47 +1.30%
LINK $12.90 +5.61%
HYPE $85.03 -4.21%
AAVE $131.02 -1.80%
SUI $0.8043 +1.83%
XLM $0.1885 +2.58%
ZEC $1,156.20 -0.71%
BTC $78,749.83 -1.18%
ETH $2,469.69 -0.44%
BNB $736.27 -1.17%
XRP $1.38 -1.83%
SOL $103.40 -2.36%
TRX $0.3338 -0.39%
DOGE $0.0891 +0.31%
ADA $0.2172 -0.30%
BCH $258.47 +1.30%
LINK $12.90 +5.61%
HYPE $85.03 -4.21%
AAVE $131.02 -1.80%
SUI $0.8043 +1.83%
XLM $0.1885 +2.58%
ZEC $1,156.20 -0.71%

github

GitHub является платформой для размещения кода, ориентированной на разработчиков, предоставляющей функции контроля версий и совместной работы, основанной на системе контроля версий Git. С момента своего основания в 2008 году GitHub стал основным платформой для проектов с открытым исходным кодом и разработки программного обеспечения, поддерживая функции размещения кода, отслеживания проблем, управления проектами и другие. Он широко используется в области блокчейна и криптовалют, многие проекты открыто ведут свой исходный код и разработки на GitHub. Влияние GitHub проявляется в его огромной пользовательской базе и количестве проектов, что делает его важным ресурсом для сообщества разработчиков.
Все
Статьи
Новости

Медленный туман: обнаружен поддельный Qwen модельный репозиторий на GitHub, является ловушкой для распространения вредоносного ПО

Сообщение ChainCatcher, команда безопасности SlowMist недавно раскрыла, что обнаружила вредоносный репозиторий GitHub, выдающий себя за "Qwen 3.8 27B локальную количественную модель". Этот репозиторий утверждает, что файл модели должен превышать 16 ГБ, в то время как фактическое содержимое для загрузки составляет всего около 487 КБ и содержит замаскированные файлы, интерпретатор LuaJIT и запутанные скрипты Lua. SlowMist подчеркивает, что официальный проект Qwen не был взломан.Анализ SlowMist указывает на то, что после запуска эта вредоносная программа будет собирать информацию о хосте, делать снимки экрана и отправлять их на C2 сервер злоумышленника; когда жестко закодированный сервер выходит из строя, она также будет считывать резервные C2 адреса из контрактов на блокчейне Polygon, злоумышленник может переключать инфраструктуру через транзакции на блокчейне.Последующие нагрузки могут украсть информацию для входа в браузер, куки, историю, электронную почту, учетные данные WinSCP, Steam, а также файлы и расширенные данные, связанные с криптокошельками. SlowMist также обнаружила, что как минимум 23 репозитория GitHub и 29 аналогичных архивов использовали ту же цепочку доставки Lua.

GitHub столкнулся с проблемами в обслуживании, ошибка трафика на веб-странице и API составляет около 20%

Сообщение ChainCatcher, страница официального статуса GitHub показывает, что в настоящее время их платформа испытывает сбои в обслуживании, несколько ключевых функций испытывают снижение доступности.Согласно последнему объявлению, уровень ошибок на веб-странице GitHub и в API запросах достигал около 20%, уровень ошибок при загрузке архивов репозиториев и загрузке оригинального содержимого репозитория составил около 50%. Кроме того, аутентификация SAML и OIDC, SCIM и функция синхронизации команд также пострадали.В настоящее время затронутые услуги включают: снижение производительности Pull Requests; снижение производительности Issues; снижение производительности Actions; снижение производительности Webhooks; аномалии в API Requests; снижение доступности GitHub Copilot.GitHub заявляет, что команда продолжает расследовать коренные причины данного инцидента и предоставит дальнейшие обновления статуса после получения дополнительной информации.На данный момент GitHub не опубликовал конкретные причины сбоя и не уточнил, связано ли это с инцидентом безопасности. Данный сбой в обслуживании может повлиять на разработчиков и корпоративных пользователей, которые зависят от GitHub для хостинга кода, непрерывной интеграции и развертывания, а также разработки с помощью ИИ.

Qubic GitHub подвергся взлому, официально настоятельно призывает пользователей принять меры безопасности

Сообщение ChainCatcher, согласно объявлению официального аккаунта Qubic в X (@Qubic), 13 июля в организации Qubic GitHub произошел инцидент с безопасностью, в результате которого взломанный аккаунт получил доступ к репозиторию кода и извлек конфиденциальную информацию, официальные лица уже вмешались для решения проблемы.Официальные лица рекомендуют следующим пользователям немедленно предпринять действия: сетевым хранителям (Network Guardian) следует немедленно сменить семена (seed); пользователи веб-кошельков, которые разблокировали кошелек в период с 03:00 до 10:00 UTC в тот день, должны перейти на новую учетную запись; если вы не уверены в последнем времени разблокировки, также рекомендуется перейти; разработчики должны приостановить извлечение или развертывание кода из репозитория Qubic до официального подтверждения завершения аудита.Официальные лица заявили, что полные детали и последующие обновления будут опубликованы в официальном канале Discord, и напоминают пользователям не доверять информации из неофициальных источников, а также предупреждают, что никто не имеет права запрашивать семена пользователей по каким-либо причинам. Отчет о последствиях инцидента будет опубликован после завершения обработки.

Slow Fog: Red Hat cloud service npm package suffers from active supply chain attacks, with stolen credentials found in over 300 GitHub repositories

SlowMist has issued a security alert, detecting an active npm supply chain attack targeting @redhat-cloud-services related packages. Currently, over 31 packages have been confirmed affected, with a weekly download volume of approximately 116,000 times, and stolen credentials exist in more than 300 GitHub repositories. This attack method is highly similar to the previous "Shai-Hulud" npm attack, including credential theft, creation of malicious repositories, and automated secret leakage. New suspicious repositories continue to emerge, indicating that the attack is still ongoing, and developers are still being continuously infected.Potential harms include: theft of GitHub/npm tokens, leakage of AWS/GCP/Azure cloud credentials, collection of SSH keys and Kubernetes secrets, leakage of local environment and wallet data, creation of malicious repositories and persistence operations, and even potentially destructive actions after tokens are revoked. It is recommended to immediately remove or downgrade affected @redhat-cloud-services package versions, conduct a comprehensive audit of CI/CD workflows and dependency installations, rotate all GitHub, npm, cloud service, SSH, and wallet-related keys, retain logs, and rebuild exposed developer machines or Runners from clean images while maintaining a high level of vigilance.

The security incidents at GitHub and Grafana are likely related to a large-scale "mini sandworm" supply chain attack

According to the threat intelligence released by Slow Fog, several high-frequency npm packages including AntV and Echarts-for-react, as well as the Python SDK durabletask, have recently been targeted by the Mini Shai-Hulud "mini sandworm" supply chain attack. The npm account atool was compromised, and the attacker automatically published 637 malicious versions within 22 minutes, affecting 317 packages. The attacker continuously uploaded durabletask versions 1.4.1, 1.4.2, and 1.4.3 within 35 minutes, bypassing normal release controls and impersonating an official Microsoft release.The large-scale leak of GitHub tokens and the ransomware attack on Grafana Labs are likely related to this supply chain attack. Affected components include high-frequency components such as AntV and Echarts-for-react in the npm ecosystem, as well as Python packages durabletask 1.4.1, 1.4.2, and 1.4.3. Attackers can steal cloud and local credentials, gain unauthorized access to internal repositories and sensitive cloud infrastructure, move laterally to developer machines and CI/CD pipelines, sell and exploit leaked GitHub tokens, and implement ransom and data leak threats.Slow Fog recommends immediately rotating all exposed credentials, replacing affected packages, isolating potentially infected systems, and implementing strict dependency review policies. Previously, it was reported that the "mini sandworm" worm had recently completed widespread infection in open-source code repositories, and developers should be vigilant in checking for issues.

GitHub updates security incident investigation: An employee's device was compromised, involving a contaminated VS Code extension

GitHub has updated the details of the investigation into the unauthorized access incident of its internal repositories: GitHub detected and contained an incident yesterday involving an employee's device being compromised, which involved a maliciously implanted VS Code extension. GitHub removed the malicious extension, isolated the affected terminals, and immediately initiated an incident response. Current assessments show that only GitHub's internal repositories experienced data exfiltration, and the approximately 3,800 repositories claimed by the attackers are roughly consistent with the investigation results. GitHub has prioritized rotating critical credentials, is analyzing logs, verifying credential rotations, and monitoring subsequent activities, with a complete report to be released after the investigation is concluded.Additionally, Slow Mist's Chief Information Security Officer 23pds commented on this incident, stating: "By analyzing leaks from cybercrime forums, hackers may have used Anthropic's Mythos security AI to precisely breach GitHub's defenses and steal information from about 4,000 core internal repositories: including the source code for Copilot, the algorithms for CodeQL, the Actions runtime, and the entire billing system. Further analysis of this code could lead to subsequent attacks, having a profound security impact on the integration of the open-source community."
app_icon
ChainCatcher Building the Web3 world with innovations.