Одной из крупнейших платформ для разработки программного обеспечения является GitHub. Здесь собрано огромное количество проектов, созданных программистами со всего мира. Однако, учитывая такой большой объем активности, на платформе существует определенная уязвимость, которую киберпреступники могут использовать в своих целях. Исследователи из Apiiro обнаружили кампанию по распространению вредоносного кода, направленную на GitHub. Начиная с мая 2023 года, неизвестные злоумышленники загрузили несколько вредоносных пакетов в официальный репозиторий Python package index, что привело к заражению как минимум 100 000 репозиториев на GitHub. Такая кампания по распространению вредоносного программного обеспечения является наглядным примером того, как киберпреступники могут использовать возможности GitHub для создания форков зараженных репозиториев. Злоумышленники клонируют существующие репозитории, загружают вредоносные программы и затем выгружают компрометированный код обратно на GitHub. Для ра
Эксперты Apiiro: На GitHub выявлено более 100 тысяч репозиториев с вредоносным кодом
4 марта 20244 мар 2024
16
1 мин