Novice o entiteti: GitHub

GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme
obramba tehnologija
GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme

GitHub je okrepil varnost skladišča npm za JavaScript pakete, ki ga upravlja, zaradi nedavnih napadov. Ti napadi, vključno s črvom Shai-Hulud in uspešno kampanjo phishinga, so privedli do kompromitiranih paketov kode. Spremembe vključujejo uvedbo dvostopenjske avtentikacije (2FA) in zaupanja vrednega objavljanja, s ciljem preprečiti prevzem računov in distribucijo zlonamernih paketov.

23. sep 19:06
Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete
finance tehnologija
Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete

V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.

8. sep 20:10
Vdor v račun GitHub podjetja Salesloft povzročil krajo podatkov Salesforce
tehnologija obramba
Vdor v račun GitHub podjetja Salesloft povzročil krajo podatkov Salesforce

Podjetje Salesloft je potrdilo, da je do vdora v njihovo aplikacijo Drift prišlo zaradi kompromitiranega računa GitHub. Napadalci so marca vdrli v račun GitHub podjetja, kar je privedlo do kraje avtentikacijskih žetonov Drift OAuth, ki so bili kasneje uporabljeni v obsežnih napadih kraje podatkov Salesforce avgusta. Podjetje Mandiant, v lasti Googla, je začelo preiskavo incidenta in ugotovilo, da je akter, označen kot UNC6395, dostopal do računa GitHub podjetja Salesloft od marca do julija.

8. sep 19:10
Microsoft odprl izvorno kodo 6502 BASIC po skoraj 50 letih
tehnologija
Microsoft odprl izvorno kodo 6502 BASIC po skoraj 50 letih

Microsoft je odprl izvorno kodo za 6502 BASIC, eno prvih prenesenih različic originalnega BASIC programskega jezika, ki je nastal leta 1976. Izvorna koda je zdaj na voljo na GitHubu pod MIT licenco. Ta poteza omogoča dostop do 48 let starega Microsoftovega dela široki javnosti in programerski skupnosti.

4. sep 17:13
Qwiet AI izboljšuje platformo za varnost aplikacij z integracijami in samodejnimi popravki
tehnologija obramba
Qwiet AI izboljšuje platformo za varnost aplikacij z integracijami in samodejnimi popravki

Podjetje Qwiet AI, pionir na področju varnosti aplikacij, je predstavilo posodobitve svoje platforme, ki jo poganja umetna inteligenca. Te posodobitve vključujejo razširjene integracije z Azure DevOps, Azure Boards in GitHub, poleg tega pa uvajajo nove zmogljivosti AutoFix, ki temeljijo na umetni inteligenci, ter izboljšano uporabniško izkušnjo. Platforma omogoča proaktivno odpravljanje ranljivosti v kodi in razširja podporo za Microsoft DevOps. Namen posodobitev je pospešiti razvoj varne programske opreme.

27. avg 15:08
Izvršni direktor GitHub-a, Thomas Dohmke, odhaja, GitHub se seli v Microsoftovo organizacijo CoreAI
tehnologija posel
Izvršni direktor GitHub-a, Thomas Dohmke, odhaja, GitHub se seli v Microsoftovo organizacijo CoreAI

Izvršni direktor GitHub-a, Thomas Dohmke, je napovedal svoj odstop, da bi se posvetil podjetništvu. Microsoft ne bo imenoval naslednika, ampak bo GitHub integriral v svojo enoto CoreAI. Ta poteza nakazuje tesnejšo povezavo med GitHub-om in Microsoftovimi prizadevanji na področju umetne inteligence. Microsoft je GitHub kupil leta 2018 za 7,5 milijarde dolarjev.

2 posodobitev 11. avg 18:26
GitHub, Concentric AI in Cloudflare izboljšujejo varnost in funkcionalnost platform s posodobitvami in integracijami
tehnologija obramba
GitHub, Concentric AI in Cloudflare izboljšujejo varnost in funkcionalnost platform s posodobitvami in integracijami

Britansko Ministrstvo za obrambo je izbralo avstralsko podjetje za kibernetsko varnost, ki bo uvedlo rešitve za zaščito podatkov, ki jih poganja umetna inteligenca. Voditelji kibernetske varnosti se posvečajo varovanju infrastruktur umetne inteligence, pri čemer se pogosto pozablja na varnost pri uvajanju novih tehnologij. Sysdig je predstavil platformo za varnost v oblaku, ki jo poganja umetna inteligenca, za avtonomno popravljanje in razvrščanje tveganj. V avtomobilski industriji se kibernetska varnost obravnava kot del varnosti. Malezijska Maybank je sklenila petletno partnerstvo z Microsoftom v vrednosti milijarde ringgitov za pospešitev digitalne preobrazbe z umetno inteligenco.

1 posodobitev 6. avg 4:40
Google predstavlja Gemini CLI GitHub Actions za avtomatizacijo kodiranja
tehnologija
Google predstavlja Gemini CLI GitHub Actions za avtomatizacijo kodiranja

Google je lansiral Gemini CLI GitHub Actions, orodje, ki temelji na Gemini CLI in je namenjeno avtomatizaciji različnih nalog v repozitorijih GitHub. Med drugim omogoča avtomatizacijo pregledov kode (pull request reviews) in triaže težav (issue triage). Gemini CLI je odprtokodni AI agent, ki ga razvijalci lahko dostopajo preko terminala.

6. avg 6:21
Toptal GitHub tarča napada: objavljenih 10 zlonamernih paketov npm
tehnologija obramba
Toptal GitHub tarča napada: objavljenih 10 zlonamernih paketov npm

Neznani hekerji so vdrli v GitHub račun organizacije Toptal in izkoristili dostop za objavo 10 zlonamernih paketov v registru npm. Ti paketi so vsebovali kodo za ekstrakcijo avtentikacijskih žetonov GitHub in so bili preneseni približno 5.000-krat, kar predstavlja najnovejši primer napada na dobavno verigo programske opreme.

29. jul 7:20
Vdor v Toptal povzročil širjenje zlonamerne programske opreme, AI orodja pa uničevala podatke
obramba tehnologija
Vdor v Toptal povzročil širjenje zlonamerne programske opreme, AI orodja pa uničevala podatke

Freelance razvojna platforma Toptal je nepričakovano širila zlonamerno programsko opremo, potem ko so napadalci vdeli v njene sisteme. Zlonamerna koda je bila prisotna v več kot 5.000 prenosih. Hkrati sta se pojavila dva incidenta, kjer sta napredna AI orodja za kodiranje uničila uporabniške podatke zaradi kaskadnih napak, kar poudarja tveganja pri ustvarjanju kode z umetno inteligenco brez natančnega nadzora.

25. jul 17:36
Odkrili novo zlonamerno programsko opremo Koske za Linux, ki jo je mogoče razviti z umetno inteligenco
tehnologija obramba
Odkrili novo zlonamerno programsko opremo Koske za Linux, ki jo je mogoče razviti z umetno inteligenco

Platforma za svobodne razvijalce Toptal je po vdoru v njihov GitHub račun nenamerno širila zlonamerno kodo v več kot 5000 prenosih. Medtem sta dva večja AI-ja za kodiranje povzročila izgubo uporabniških podatkov zaradi verižnih napak pri ustvarjanju kode. Poleg tega sta spletni brskalnik Brave in AdGuard začela privzeto blokirati Microsoftovo orodje Recall, ki temelji na umetni inteligenci, zaradi pomislekov glede zasebnosti.

3 posodobitev 25. jul 14:28
GitHub in OpenAI Z revolucionarnimi Orodji za Razvijalce Premikata Meje Ustvarjanja Aplikacij
posel tehnologija
GitHub in OpenAI Z revolucionarnimi Orodji za Razvijalce Premikata Meje Ustvarjanja Aplikacij

GitHub je predstavil "Spark", novo orodje v javni predogledu za naročnike Copilot Pro+, ki omogoča hitro pretvorbo naravnega jezika v implementirane aplikacije. Hkrati je OpenAI lansiral novega ChatGPT agenta, ki lahko samostojno brska po spletu, rezervira termine in izpolnjuje obrazce, vendar uporabnike opozarja na morebitne varnostne ranljivosti. Te novosti bistveno pohitrijo razvoj inteligentnih aplikacij in avtomatizirajo naloge, čeprav je pri uporabi agentov potrebna previdnost.

25. jul 7:25
Microsoft SharePoint strežniki tarča novih zero-day napadov
obramba tehnologija
Microsoft SharePoint strežniki tarča novih zero-day napadov

Odkrit je bil nov zlonamerni program CastleLoader, ki je prizadel 469 naprav preko ponarejenih strani GitHub in ribarjenja. Hkrati pa je nov trojanec Scavenger, ki cilja na denarnice s kriptovalutami, izkoristil ranljivosti v modih iger in brskalnikih za krajo sredstev.

10 posodobitev 24. jul 20:49
Velike naložbe v tokenizacijo nepremičnin in podporo odprti kodi v Evropi
finance posel
Velike naložbe v tokenizacijo nepremičnin in podporo odprti kodi v Evropi

MultiBank.io je s partnerji Fireblocks in Mavryk zagnal platformo za tokenizacijo nepremičnin v vrednosti 10 milijard dolarjev, ki bo omogočala vlaganje v deleže vseh vrst nepremičnin. Medtem GitHub poziva k ustanovitvi evropskega sklada za suvereno tehnologijo za krepitev odprte kode, kar je ključno za digitalno infrastrukturo. Rippleov partner Archax se širi v Nemčijo z nakupom Deutsche Digital Assets, kar mu omogoča dostop do nemških regulacij. Telegramov denarnik za kriptovalute pa se je začel uvajati v ZDA, kar omogoča enostavne transakcije z digitalnimi sredstvi.

23. jul 21:09
Evropski ponudniki v oblaku so dosegli koncesije pri Microsoftu, GitHub pa je izboljšal nadzor dostopa do interneta za Copilot
tehnologija gospodarstvo
Evropski ponudniki v oblaku so dosegli koncesije pri Microsoftu, GitHub pa je izboljšal nadzor dostopa do interneta za Copilot

Evropska trgovinska skupina ponudnikov storitev v oblaku je dosegla zmago v pogajanjih z Microsoftom, kar je privedlo do nižjih cen in večje prilagodljivosti pri uvajanju Microsoftove programske opreme na njihovi infrastrukturi. Sporazum vključuje model plačila po porabi in zaščito zasebnosti, vendar ne tudi popolne svobode pri upravljanju identitet. Sočasno je GitHub izboljšal nadzor dostopa do interneta za svojega kodirnega agenta Copilot, kar uporabnikom omogoča prilagoditev nastavitev požarnega zidu za boljšo zaščito podatkov.

18. jul 10:01