Тег

Публикации по теме «Github»

18 публикаций

Уязвимости

Вредоносная атака на Trivy GitHub Action: угроза для CI/CD-процессов

В марте 2026 года появились сообщения о потенциальной атаке на официальный GitHub Action сканера уязвимостей Trivy (aquasecurity/trivy-action), используемого в процессах непреры...

22 мар. 20263 мин. чтения16
Github
Руководства

Новый подход к управлению сетевой безопасностью в Docker: разработка собственного Firewall Operator

В марте 2024 года разработчик с семилетним опытом работы с Docker опубликовал на GitHub проект Firewall Operator — инструмент для управления сетевыми правилами в контейнерных ср...

21 мар. 20262 мин. чтения15
Github
Уязвимости

OpenAnt — открытый сканер уязвимостей, работающий на основе больших языковых моделей

В мире, где открытый код становится всё более популярным, а количество компонентов, включаемых в корпоративные решения, растёт экспоненциально, появляется необходимость в автома...

7 мар. 20264 мин. чтения12
Github
Уязвимости

Появился PoC-эксплойт для критической уязвимости Cisco SD-WAN, активно эксплуатируемой в реальной среде

В публичный доступ был выложен proof-of-concept (PoC) эксплойт для уязвимости, обнаруженной в Cisco Catalyst SD-WAN Controller и SD-WAN Manager. Уязвимость с максимальной степен...

6 мар. 20262 мин. чтения15
Github
Уязвимости

Новое обновление Metasploit: расширение возможностей для тестирования безопасности Linux и корпоративных систем

В начале 2026 года команда Rapid7 объявила о выпуске обновления популярного фреймворка Metasploit. В официальных релиз-нотах, опубликованных на GitHub и сайте Rapid7, сообщается...

1 мар. 20263 мин. чтения14
Github
EASM

Взлом через фейковые репозитории Next.js: новая угроза для разработчиков

В мире поиска работы для IT-специалистов злоумышленники находят новые, изощренные способы внедрения своего кода. Microsoft предупреждает о новой координированной кампании, котор...

26 фев. 20263 мин. чтения15
Github
Уязвимости

Уязвимость удалённого выполнения кода в популярных Helm-чартах: что важно знать специалистам по безопасности

В начале 2024 года исследователь безопасности из компании Aqua Security опубликовал анализ уязвимости, связанной с избыточными правами доступа в некоторых популярных Helm-чартах...

24 фев. 20263 мин. чтения16
Github
Уязвимости

Уязвимость RoguePilot в GitHub Codespaces позволяла утечку GITHUB_TOKEN через Copilot

Недавно исследователи безопасности из Orca Security выявили критическую уязвимость в GitHub Codespaces, которая могла позволить злоумышленникам получить контроль над репозитория...

24 фев. 20262 мин. чтения15
Github
Новости

Активная кампания с вредоносными npm-пакетами похищает криптоключи и секреты CI/CD

По данным компании Snyk, в начале 2024 года была обнаружена масштабная кампания, в ходе которой злоумышленники распространяют не менее 19 вредоносных npm-пакетов, предназначенны...

23 фев. 20263 мин. чтения16
Github
Страница 2 из 2

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.