Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, п...

14:27 18.10.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Google и GitHub запускают умного помощника для разработчиков: Gemini CLI интегрирован в платформу GitHub Actions Разработчики могут использовать Gemini CLI для генерации тестов, исправления ошибок и других задач — просто написав команду на естественном языке. Th ...

Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост Критическая уязвимость в декстопной версии Docker для Windows и macOS позволяла скомпрометировать хост-систему, запустив вредоносный контейнер, даже ...

Microsoft представляет Copilot Actions  ИИ, который работает вместо вас Microsoft представляет Copilot Actions — ИИ, который работает вместо вас Copilot Actions — это агент, способный самостоятельно взаимодействовать с приложениями и файлами на компьютере, используя «человеческие» методы, таки ...

Почему ошибочный ответ на вопрос Чек нужен может скомпрометировать перед всем магазином Почему ошибочный ответ на вопрос "Чек нужен?" может скомпрометировать перед всем магазином Почему ошибочный ответ на вопрос "Чек нужен?" может скомпрометировать перед всем магазиномПреимущества бумажного чека в эпоху цифровизации Федеральны ...

ФАС проверит супермаркеты из-за цен на пакеты ФАС проверит супермаркеты из-за цен на пакеты Служба считает, что сети могли договориться о единой стоимости на пакеты, тогда как их закупочная цена гораздо ниже. Федеральная антимонопольная служ ...

GitHub преждевременно представил ИИ-модели OpenAI GPT-5 GitHub преждевременно «представил» ИИ-модели OpenAI GPT-5 Ранее на этой неделе OpenAI намекнула на скорый анонс новой ИИ-модели GPT-5. В преддверии этого события информация о релизе появилась на платформе Gi ...

Microsoft берёт на себя управление GitHub Microsoft берёт на себя управление GitHub Томас Домке (Thomas Dohmke) объявил о решений уйти с поста руководителя (CEO) компании GitHub для создания нового стартапа. Компания Microsoft намер ...

GitHub переезжает в облако Microsoft Azure GitHub переезжает в облако Microsoft Azure Стало известно, что платформа GitHub начинает перенос своей инфраструктуры из собственных дата-центров в облако Microsoft Azure. Этот стратегический ...

Microsoft переводит GitHub в подразделение CoreAI Microsoft переводит GitHub в подразделение CoreAI Microsoft включает платформу GitHub в состав подразделения CoreAI, занимающегося разработкой платформ и инструментов на базе искусственного интеллект ...

ФАС заподозрила супермаркеты в сговоре из-за наценки на пакеты ФАС заподозрила супермаркеты в сговоре из-за наценки на пакеты Ассоциация профессиональных пользователей социальных сетей и мессенджеров обратилась в Федеральную антимонопольную службу с жалобой на рост цен на по ...

МИД РФ ответил на новые санкционные пакеты Евросоюза МИД РФ ответил на новые санкционные пакеты Евросоюза Москва ввела запрет на въезд для ряда западных граждан, которых российские власти считают ответственными за оказание помощи Украине, сообщает МИД Рос ...

ФАС рассмотрит обращение о ценах на пакеты в супермаркетах ФАС рассмотрит обращение о ценах на пакеты в супермаркетах Федеральная антимонопольная служба (ФАС) готова провести проверки из-за наценок на пакеты в крупных сетях супермаркетов, пишет «Коммерсантъ». ...

МИД России ответил на 17-й и 18-й пакеты санкций Евросоюза МИД России ответил на 17-й и 18-й пакеты санкций Евросоюза В ответ на два очередных санкционных «пакета» ЕС — 17-й и 18-й — Россия существенно расширяет список тех, кому запрещён въезд в нашу страну. Об ответ ...

Россия ответила на 17-й и 18-й пакеты санкций Евросоюза Россия ответила на 17-й и 18-й пакеты санкций Евросоюза Москва расширила список представителей евроинститутов, которым запрещен въезд в РФ ...

Популярные npm-пакеты взламывают для распространения вредоносного ПО Популярные npm-пакеты взламывают для распространения вредоносного ПО За последние недели ряд опенсорс-разработчиков пострадали от фишинговых атак. В результате в пакеты, некоторые из которых насчитывают 30 млн загрузок ...

Эксперты прокомментировали данные о ВПО на платформе для хостинга GitHub Эксперты прокомментировали данные о ВПО на платформе для хостинга GitHub Данные о распространении вредоносного программного обеспечения (ВПО) через зарубежную платформу для хостинга GitHub являются очень тревожным сигналом ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и ...

Глава GitHub программистам: Или учитесь пользоваться ИИ, или вон из профессии Глава GitHub программистам: Или учитесь пользоваться ИИ, или вон из профессии Гендиректор GitHub разразился публикацией в соцсети Х, где раскритиковал разработчиков, которые не используют ИИ. Он посоветовал им или учиться работ ...

GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к неско ...

Атака s1ngularity затронула 2180 аккаунтов GitHub Атака s1ngularity затронула 2180 аккаунтов GitHub По данным специалистов компании Wiz, которые изучили недавнюю атаку s1ngularity, нацеленную на NX, инцидент привел к масштабным последствиям. Взлом N ...

ФАС проверит торговые сети на предмет сговора из-за цен на пакеты ФАС проверит торговые сети на предмет сговора из-за цен на пакеты ФАС получила обращение с просьбой проверить, нет ли ценового сговора между продуктовыми сетями относительно стоимости пакетов на кассах. Цена на них ...

ФАС попросили проверить супермаркеты на предмет завышения цен на пакеты ФАС попросили проверить супермаркеты на предмет завышения цен на пакеты Федеральную антимонопольную службу (ФАС) РФ попросили проверить супермакеты из-за роста цен на пакеты ...

В ГД выступили против регулирования цен на пакеты в магазинах до проверок ФАС В ГД выступили против регулирования цен на пакеты в магазинах до проверок ФАС Покупатель сам принимает решение о покупке упаковки, отметил первый зампредседателя комитета Госдумы по контролю Дмитрий Гусев ...

AlmaLinux начал предоставлять пакеты с драйверами NVIDIA AlmaLinux начал предоставлять пакеты с драйверами NVIDIA Разработчики дистрибутива AlmaLinux объявили о формировании пакетов с драйверами NVIDIA для веток AlmaLinux 9 и 10. Для установки также предложены п ...

Владелец Пятерочки и Перекрестка ответил на жалобу из-за цен на пакеты Владелец "Пятерочки" и "Перекрестка" ответил на жалобу из-за цен на пакеты В Х5 Group напомнили, что цены не менялись на протяжении двух лет, а также отметили, что "их закупка осуществляется с помощью свободного тендера" ...

В AUR-репозитории Arch Linux выявлены вредоносные пакеты В AUR-репозитории Arch Linux выявлены вредоносные пакеты В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных п ...

GitHub Copilot набрал 20 млн пользователей  ИИ-кодинг становится всё популярнее GitHub Copilot набрал 20 млн пользователей — ИИ-кодинг становится всё популярнее GitHub Copilot, инструмент для помощи в написании кода с помощью ИИ, достиг отметки в 20 миллионов пользователей. Об этом сообщил ...

Хакеры приспособили GitHub для массового распространения вредоносов как услуги Хакеры приспособили GitHub для массового распространения вредоносов как услуги Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичн ...

На GitHub нашли зловред под видом бесплатного VPN и тулов для Minecraft На GitHub нашли зловред под видом бесплатного VPN и тулов для Minecraft На GitHub снова распространяется зловред: на этот раз он маскируется под бесплатные утилиты вроде VPN для компьютера или Minecraft Skin Changer. ...

Эксперты предупредили о распространении вирусов на GitHub под видом бесплатных VPN Эксперты предупредили о распространении вирусов на GitHub под видом бесплатных VPN Эксперты по кибербезопасности сообщили об опасной кампании распространения вредоносного ПО через GitHub. Злоумышленники выкладывают вирусы под видом ...

Источник: с Лукаса Пакеты сняли обвинения в нелегальных ставках Источник: с Лукаса Пакеты сняли обвинения в нелегальных ставках Независимая регулирующая комиссия сняла обвинения с полузащитника «Вест Хэма» Лукаса Пакеты, которого подозревали во влиянии на результаты матчей и н ...

Для тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibre Для тестирования в Fedora предложены пакеты с альтернативным X-сервером XLibre Кевин Кофлер (Kevin Kofler) из проекта Fedora, входящий в рабочую группу, занимающуюся сопровождением пакетов с KDE, объявил о формировании для Fedo ...

Золотые пакеты: Союз потребителей раскрыл уловки магазинов «Золотые» пакеты: Союз потребителей раскрыл уловки магазинов Пакеты для продуктов на кассе без ценника приносят продавцам до четверти всей прибыли, заявил НСН Алексей Койтов. ...

Взломаны npm-пакеты, которые еженедельно загружают более 2,6 млрд раз Взломаны npm-пакеты, которые еженедельно загружают более 2,6 млрд раз Исследователи предупреждают о крупнейшей в истории атаке на цепочку поставок. Злоумышленники внедрили малварь в популярнейшие npm-пакеты, насчитывающ ...

Общественники требуют проверить цены на пакеты в барнаульских магазинах Общественники требуют проверить цены на пакеты в барнаульских магазинах Пакеты-майки в популярных супермаркетах "Пятерочка" и "Магнит" подорожали до 9,99 рублей. Общественные организации обратились в Федеральную антимоноп ...

Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд ...

Россиянам рассказали, почему оплату лекарств не включают в пакеты по ДМС Россиянам рассказали, почему оплату лекарств не включают в пакеты по ДМС Экономист Владимир Гришин в беседе с НСН назвал причины, по которым расходы на покупку лекарств не включены в систему ДМС. ...

Волонтеры делают карманные реторт-пакеты с едой для бойцов СВО Волонтеры делают карманные реторт-пакеты с едой для бойцов СВО Реторт-пакеты готовятся в специальных автоклавах, которые были модернизированы с учетом высокой загрузки. ...

Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Выпуск системы инициализации SysVinit 3.15. Переход проекта с GitHub на CodeBerg Опубликован релиз классической системы инициализации SysVinit 3.15, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart ...

Российские разработчики заняли более половины рынка систем виртуализацииРоссийские разработчики заняли более половины рынка систем виртуализации В 2024 году отечественные решения заняли 60,2% рынка систем виртуализации, увеличив свою долю на 34 п.п. с конца 2021 года, сообщает iKS-Consulting. ...

Цифровую платформу для обучения внедрили в Казанском аграрном университетеЦифровую платформу для обучения внедрили в Казанском аграрном университете В пресс-службе Казанского государственного аграрного университета сообщили, что вуз начал использовать в учебном процессе отечественную циф ...

Amazon представила новые Kindle Scribe, включая модель с цветным экраномAmazon представила новые Kindle Scribe, включая модель с цветным экраном Amazon анонсировала два новых устройства в линейке Kindle Scribe — обновлённый Kindle Scribe и совершенно новый Kindle Scribe Colorsoft. Kin ...

Vivo V60e: объявлена дата запускаVivo V60e: объявлена дата запуска Компания vivo подтвердила, что новый смартфон V60e будет официально представлен 7 октября. Устройство выйдет в цветах Elite Purple и Noble Gold. П ...

Epic Games заявила о росте пользователей после упрощения установки сторонних магазинов приложений в iOS 18.6Epic Games заявила о росте пользователей после упрощения установки сторонних магазинов приложений в iOS 18.6 Создатель Fortnite, компания Epic Games, сообщила, что обновлённый процесс установки приложений в iOS 18.6 положительно повлиял на рост аудитории — к ...

Сила пара: 5 классных приборов с паром, которые нас не разочаровалиСила пара: 5 классных приборов с паром, которые нас не разочаровали Бытовая техника, в которой успешно применяется пар, разнообразна и многофункциональна: даже в одном приборе пар может выполнять разные функции, котор ...

Стали известны цвета iPhone 17 Pro и Pro MaxСтали известны цвета iPhone 17 Pro и Pro Max За два месяца до ожидаемой презентации инсайдеры раскрыли цветовую гамму будущих флагманов Apple. Согласно данным авторитетного источника Majin Bu, л ...

OpenAI взяла золото на математической олимпиаде, обойдя 90% участниковOpenAI взяла «золото» на математической олимпиаде, обойдя 90% участников Экспериментальная модель искусственного интеллекта от OpenAI показала результат уровня золотого медалиста на 64-й Международной математической олимпи ...

Google Pixel Watch 4: цены и новые функции раскрыты перед анонсомGoogle Pixel Watch 4: цены и новые функции раскрыты перед анонсом Скорость, с которой приближается мероприятие Made by Google (20 августа), говорит о том, что анонс Pixel Watch 4 не за горами. Новые утечки проливают ...

Создатель складного Escobar Phone 2 признался в продаже фальшивых смартфонов и рискует сесть на 20 летСоздатель складного Escobar Phone 2 признался в продаже фальшивых смартфонов и рискует сесть на 20 лет Глава компании Escobar Inc. Олоф Густафссон признал себя виновным в крупном мошенничестве. Этот предприниматель из Швеции, вдохновлённый именем извес ...

Авторизоваться в Госуслугах теперь можно через отечественный мессенджер MaxАвторизоваться в «Госуслугах» теперь можно через отечественный мессенджер Max На «Госуслугах» появился новый способ для входа учётную запись. Получать одноразовые коды для авторизации теперь можно через мессенджер М ...

Реальный монстр автономности от Honor. Раскрыты характеристики смартфона Honor с аккумулятором 10 000 мАчРеальный монстр автономности от Honor. Раскрыты характеристики смартфона Honor с аккумулятором 10 000 мАч Появились новые подробности о будущем абсолютном монстре автономности Honor — смартфоне с аккумулятором емкостью 10 000 мАч. Новые данные ...

Сразу четыре AAA-игры: визит к NVIDIA на gamescomСразу четыре AAA-игры: визит к NVIDIA на gamescom Еще до официального старта gamescom в этом году NVIDIA пригласила нас на специальное мероприятие, прошедшее во вторник накануне Opening Night Live. В ...

Новая версия с 16 ГБ: Radeon RX 9070 GRE может выйти в сентябреоктябреНовая версия с 16 ГБ: Radeon RX 9070 GRE может выйти в сентябре–октябре В апреле появилась первая информация о Radeon RX 9070 GRE , а уже 8 мая карта официально поступила в продажу — правда, только в Китае. Теперь же, по ...

Флагманский планшет Samsung Galaxy Tab S11 прошел сертификацию в ЕвропеФлагманский планшет Samsung Galaxy Tab S11 прошел сертификацию в Европе В Сети появилась информация о новом планшете премиум-класса от Samsung. Свежая утечка из базы сертификации указывает на то, что компания готовит к вы ...

YouTube провел собственную презентациюYouTube провел собственную презентацию На ежегодном мероприятии Made on YouTube компания показала новые инструменты и функции для авторов роликов, включая обновления Studio, ...

TORG.SPB.RU Поиск новостей