![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub" | +/– | ![]() |
Сообщение от opennews (??), 06-Сен-25, 10:03 | ||
Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и осуществлена подстановка вредоносного обработчика Github Action в 817 репозиториев. Атака привела к утечке 3325 секретов, используемых в системах непрерывной интеграции и передаваемых через переменные окружения, включая токены доступа к PyPI, GitHub, NPM, DockerHub и различным облачным хранилищам... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
4. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –7 +/– | ![]() |
Сообщение от Аноним (4), 06-Сен-25, 10:18 | ||
> GitHub Actions даёт возможность разработчикам кода прикреплять обработчики для автоматизации различных операций в GitHub. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +6 +/– | ![]() |
Сообщение от Аноним (-), 06-Сен-25, 10:30 | ||
Дядя Петя, ты дундук? (с) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –1 +/– | ![]() |
Сообщение от Аноним (26), 06-Сен-25, 14:33 | ||
>"Новая Папка (1)", "Новая Папка (2)" и тд | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
31. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –1 +/– | ![]() |
Сообщение от КО (?), 06-Сен-25, 15:30 | ||
Отсутствие неподконтрольного тебе обработчика | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
38. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от ffirefox (?), 06-Сен-25, 16:52 | ||
Если команда небольшая удобнее просто использовать Fossil вместо папок. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
22. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +2 +/– | ![]() |
Сообщение от Анон666 (?), 06-Сен-25, 12:21 | ||
Угу, отрвился хлебом - пеки сам | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
6. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –1 +/– | ![]() |
Сообщение от Андрей (??), 06-Сен-25, 10:25 | ||
Никогда такого не было и вот опять ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +7 +/– | ![]() |
Сообщение от Аноним (-), 06-Сен-25, 10:33 | ||
Ага. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –1 +/– | ![]() |
Сообщение от Аноним (32), 06-Сен-25, 15:52 | ||
Gitlab это скорее клон github | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (-), 06-Сен-25, 15:58 | ||
> Нормальную конкуренцию может составить radicle.xyz | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
48. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Анон666 (?), 06-Сен-25, 17:55 | ||
Что у вас с логикой? Конкуренцию продукту А может составить продукт Б, который лучше удовлетворяет запрос потребителя, либо имеет другие рыночные преимущества. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
9. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +2 +/– | ![]() |
Сообщение от Tron is Whistling (?), 06-Сен-25, 10:33 | ||
Системы непрерывной интеграции троянов всё заинтегрировали нормально. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +1 +/– | ![]() |
Сообщение от Аноним (-), 06-Сен-25, 10:38 | ||
Ваши предложения? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от 27730 (?), 06-Сен-25, 10:43 | ||
да лучше на дискетах, сто процентов безопасно | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +1 +/– | ![]() |
Сообщение от Аноним (16), 06-Сен-25, 11:29 | ||
Особенно, если она размагнитится по пути. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –1 +/– | ![]() |
Сообщение от Да ну нах (?), 06-Сен-25, 11:42 | ||
Два чая этому господину! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Ананоним (?), 06-Сен-25, 15:09 | ||
Мои дискеты не размагнитились за 35 лет. Что у тебя там за путь или дискеты? | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
![]() | ||
35. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Эксконтрибутор FreeBSD (?), 06-Сен-25, 16:13 | ||
Сказочник, блин | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
40. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +1 +/– | ![]() |
Сообщение от Ананоним (?), 06-Сен-25, 17:07 | ||
Твоя сказка про твои дискеты и путь выглядит для меня как "купил колонки в магазине за 100500 денех, пока нёс до дома, магниты в динамиках размагнитились". :D Если то не понимаешь что такое "размагнитились" или от чего реальное размагничивание происходит, то ты ССЗБ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Эксконтрибутор FreeBSD (?), 06-Сен-25, 17:13 | ||
Знаешь в чем твоя проблема? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –1 +/– | ![]() |
Сообщение от Ананоним (?), 06-Сен-25, 17:30 | ||
> Знаешь в чем твоя проблема? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (49), 06-Сен-25, 18:10 | ||
Размагнитится - вряд ли. А вот сектора у трёхдюймовок бились только в путь. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
![]() | ||
33. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (32), 06-Сен-25, 15:55 | ||
Кстати был случай, у нас упал интернет и мы пушили на флешку (file:// протокол) и пулились оттуда :) | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
![]() | ||
14. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от localhostadmin (ok), 06-Сен-25, 10:46 | ||
Зачем до каменного века скатываться? Может достаточно просто не доверять свою чувствительную инфу сомнительным людям? | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
![]() | ||
15. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +3 +/– | ![]() |
Сообщение от Аноним (-), 06-Сен-25, 10:51 | ||
Сомнительные люди тут кто? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –1 +/– | ![]() |
Сообщение от localhostadmin (ok), 06-Сен-25, 11:52 | ||
>> Сомнительные люди тут кто? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Ангним (?), 06-Сен-25, 12:02 | ||
Разрабы GitHub actions security просто добавили отправку секретов на деревню дедушке. А вот сам этот экшен добавляли сломанные учётки мэинтейнеров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +1 +/– | ![]() |
Сообщение от PROgrm_JARvis (ok), 06-Сен-25, 14:44 | ||
> разрабы Github Actions Security | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
![]() | ||
29. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +7 +/– | ![]() |
Сообщение от Аноним (-), 06-Сен-25, 14:49 | ||
Но зачем в это углубляться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Tron is Whistling (?), 06-Сен-25, 11:34 | ||
Никаких предложений: говорю ж - нормально всё заинтегрировали, очень удобная штука. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
21. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (21), 06-Сен-25, 12:10 | ||
Скажите, а мой репозиторий не скомпрометировали? Как проверить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Anonymus (?), 06-Сен-25, 16:43 | ||
>Вредоносный коммит добавлялся с учётных записей мэйнтейнеров проектов, которые, вероятно, до этого были взломаны или стали жертвой фишинга. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –2 +/– | ![]() |
Сообщение от Tron is Whistling (?), 06-Сен-25, 17:00 | ||
В том виде, в котором она сейчас реализуется, двухфакторка - это лютый энной. Поэтому принужденные к этой фигне реально будут хранить оба фактора в одном менеджере паролей и вкопировать не глядя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (43), 06-Сен-25, 17:36 | ||
> хранить оба фактора в одном менеджере паролей | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
44. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (44), 06-Сен-25, 17:43 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –1 +/– | ![]() |
Сообщение от Аноним (47), 06-Сен-25, 17:53 | ||
Что пароль что второй фактор OTP храню в Keepass. На одном устройстве. В одном приложении. Удобно. Были бы дешёвые физические устройства для OTP пользовался бы ими | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
![]() | ||
51. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (-), 06-Сен-25, 18:26 | ||
> Что пароль что второй фактор OTP храню в Keepass. На одном устройстве. В одном приложении. Удобно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
54. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (43), 06-Сен-25, 18:45 | ||
> Что пароль что второй фактор OTP храню [...] На одном устройстве. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
![]() | ||
52. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (49), 06-Сен-25, 18:28 | ||
> второй фактор - это отдельный девайс | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
![]() | ||
55. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (43), 06-Сен-25, 18:50 | ||
Круть! Но это все как-то противоречит тому факту, что в двуфакторке вторым фактором является отдельный девайс? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
56. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –1 +/– | ![]() |
Сообщение от Аноним (49), 06-Сен-25, 19:03 | ||
В вебе, в двухфакторках используется TOTP. При регистрации/настройке передаётся секрет, из которого с помощью общеизвестного алгоритма и общеизвестного времени получают временный код. Например, в менеджере паролей, вроде KeePassXC. Девайс не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
57. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (49), 06-Сен-25, 19:07 | ||
https://github.com/keepassxreboot/keepassxc/pull/1206 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
63. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (43), 06-Сен-25, 20:50 | ||
> Девайс не нужен. | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
![]() | ||
66. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Tron is Whistling (?), 06-Сен-25, 20:57 | ||
Да не помогут тебе даже две корзины, если на той стороне - фишинговый ресурс, на 100% копирующий оригинальный, который сразу же авторизуется дальше под креденшлами юзера, не ожидая смены одноразового презерватива. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
62. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Tron is Whistling (?), 06-Сен-25, 20:47 | ||
>> хранить оба фактора в одном менеджере паролей | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
![]() | ||
46. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (46), 06-Сен-25, 17:50 | ||
«Принужденные» всегда при любых условиях будут делать всё, что угодно, лишь бы саботировать принуждателя. Без исключений. Но даже в этом случае не вижу проблемы для конечного пользователя. Хороший менеджер паролей заполнит все поля сам, даже копировать не надо — считай, чуть лучше одинакового пароля на всех ресурсах. Для тех, кому 2fa не жмёт и кто понимает как им пользоваться не жертвуя удобством тоже всё хорошо. Недовольно бухтят только опеннетчики, что тоже хорошо — можно почитать комментарии и в очередной раз убедиться, что без работы на ближайшие 50 лет не останусь. Сплошная благодать. Омммммммм… | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
![]() | ||
64. Скрыто модератором | +/– | ![]() |
Сообщение от Tron is Whistling (?), 06-Сен-25, 20:55 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
65. Скрыто модератором | +/– | ![]() |
Сообщение от Tron is Whistling (?), 06-Сен-25, 20:56 | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (45), 06-Сен-25, 17:49 | ||
> Анализ изменений в репозитории FastUUID показал, что 2 сентября мэйнтейнер проекта добавил коммит с новым обработчиком Github Action, в котором содержался код для отправки токена к репозиторию PyPI на внешний хост. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
50. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (49), 06-Сен-25, 18:20 | ||
Ст. 273 УК РФ | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
53. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Эксконтрибутор FreeBSD (?), 06-Сен-25, 18:29 | ||
И какое отношение понятия папуасов имеют к серверам Github? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
58. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (49), 06-Сен-25, 19:14 | ||
А ты сам-то с какого раёна будешь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
59. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | –1 +/– | ![]() |
Сообщение от Аноним (59), 06-Сен-25, 19:20 | ||
Это неприменимо: принимая лицензию на программу (включая зависимые библиотеки) вы подтверждаете, что согласны на любой вред, который она нанесёт, и подтверждаете, что вы сами несёте за него ответственность. Иначе можно и разрабов coreutils за бинарь rm обвинить - она может стереть все данные на жёстком диске. Однако разрабы не виноваты, что пользователь не читает лицензи документации, а лучшая документация к программе - это её исходный код. Разрабы fastbullshit делали библиотеку исключительно для себя, то что выложили на github - это чтобы вы поизучать могли, и не виноваты, что вы не читаете исходный код и тащите в свою программу какие попало зависисмости, а равно используете программы других разрабов, не читая их код и не аудируя зависимости, в общем дарёному коню в зубы не смотрите, а конь данайцев оказался. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
![]() | ||
60. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (49), 06-Сен-25, 19:30 | ||
> принимая лицензию на программу | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
61. "В ходе атаки GhostAction скомпрометировано 817 репозиториев ..." | +/– | ![]() |
Сообщение от Аноним (61), 06-Сен-25, 19:51 | ||
> "Разрабы" | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |