Уязвимости на GitHub: в библиотеке Ruby, которую скачали 250 000 раз, модулях для электронных замков и популярных играх
В конце марта в блоге GitHub вышла статья, как защищаться от уязвимостей типа RepoJacking. В первых строчках автор советовал использовать пакетные менеджеры типа NPM и PyPI, чтобы киберугроза этого вида «не угрожала пользователю напрямую». Можно было бы вздохнуть с облегчением, но читатели Хабра уже знают об исследовании команды МТС RED ART, которое позволило найти более 1300 уязвимых для RepoJacking репозиториев.
Меня зовут Андрей Сомсиков, я — руководитель команды МТС RED ART. В этой статье — вторая часть нашего исследования уязвимых репозиториев на GitHub. Мы нашли уязвимости в популярных библиотеках: для разработки на Ruby, для электронных замков и даже для пользователей Reddit и Minecraft. Но не всё так страшно! В конце дам рекомендации от всей нашей команды по борьбе с уязвимостями в популярных хостингах кода.
Читать далееИсточник: Хабрахабр
Похожие новости
- CI/CD под прицелом: реальные сценарии атак и методы противодействия
- Сравнение SBOM-генераторов
- Охваты за пачку гречки: как конкурсы стали двигателем ритейла в соцсетях
- Взлом AI Assistant через… философию?
- Containerlab, как альтернатива Cisco Packet Tracer / PNETLab
- Victor Koch: «Неминуемые изменения. С днём рождения GPT»
- Введение в OAuth и OpenID Connect
- Как мы строили систему для проверки людей и компаний
- Новости кибербезопасности за неделю со 2 по 8 июня 2025
- Обзорная экскурсия в мир сетевых контейнеров