-
GitHub屏蔽中國(guó)IP?回應(yīng)稱配置更改所致!
今天有小伙伴稱國(guó)際知名代碼托管平臺(tái)GitHub在國(guó)內(nèi)無(wú)法訪問,疑似屏蔽中國(guó)IP。但已登錄用戶仍然可以正常訪問網(wǎng)站。 有小伙伴懷疑是美國(guó)針對(duì)中國(guó)科技圈的又一打壓動(dòng)作。 對(duì)此GitHub 官方解釋稱:此次訪問受限并非針對(duì)特定國(guó)家或地區(qū),而是由于“配置更改”所帶來(lái)的意外影響。相關(guān)配置問題目前已被撤回,用戶在訪問網(wǎng)站時(shí)“不應(yīng)再遇到類似問題”。 目前主機(jī)幫訪問GitHub 已正常。- 23
- 0
-
微軟警告GitHub成黑客分發(fā)惡意軟件新“老巢”
近日,微軟威脅情報(bào)團(tuán)隊(duì)發(fā)布了一則重要安全警報(bào),指出GitHub平臺(tái)正被黑客團(tuán)隊(duì)濫用,成為惡意軟件的“老巢”。據(jù)微軟透露,黑客團(tuán)隊(duì)Storm-0408近期通過盜版視頻網(wǎng)站發(fā)起了一次大規(guī)模惡意廣告(Malvertising)攻擊,此次攻擊據(jù)稱影響了全球近百萬(wàn)臺(tái)設(shè)備。在此次攻擊中,黑客通過在盜版視頻站點(diǎn)嵌入iframe廣告,購(gòu)買相應(yīng)廣告位,并提供惡意鏈接。用戶在播放盜版視頻時(shí),有一定概率被重定向至黑客設(shè)…- 29
- 0
-
黑客山寨 GitHub 桌面版應(yīng)用,實(shí)為 Fickle Stealer 勒索軟件
11 月 12 日消息,安全公司 Trellix 發(fā)文,報(bào)告有黑客將勒索軟件 Fickle Stealer 偽造成 GitHub 桌面端應(yīng)用,通過釣魚郵件、搜索引擎競(jìng)價(jià)排名廣告等方式向外界投放,用戶稍有不慎下載就會(huì)中招。 安全公司解析這一山寨 GitHub 應(yīng)用發(fā)現(xiàn),黑客為了加強(qiáng)可信度,還冒用“GitHub, Inc”、“Microsoft Public R…- 57
- 0
-
GitHub被曝安全漏洞,可被黑客利用偽裝成“微軟”分發(fā)惡意軟件
4 月 23 日消息,代碼托管網(wǎng)站 GitHub 被曝高危嚴(yán)重漏洞,存在于 comment 文件上傳系統(tǒng)中,黑客利用該漏洞可以分發(fā)各種惡意軟件。 用戶可以將文件上傳到指定 GitHub comment 中(即便該條 comment 并不存在),也會(huì)自動(dòng)生成下載鏈接。此鏈接包括存儲(chǔ)庫(kù)的名稱及其所有者,可能會(huì)誘使受害者認(rèn)為該文件是合法的。 而且該漏洞并不需要任何復(fù)雜的專業(yè)技術(shù),只需要上傳惡意文件到指定…- 88
- 0
-
微軟 GitHub 遭大規(guī)模攻擊,超過 10 萬(wàn)個(gè)存儲(chǔ)庫(kù)被感染
根據(jù)最新的報(bào)道,微軟的GitHub平臺(tái)遭遇了一場(chǎng)大規(guī)模的網(wǎng)絡(luò)攻擊。這次攻擊被稱為“惡意存儲(chǔ)庫(kù)混淆”,據(jù)安全研究團(tuán)隊(duì)Apiiro估計(jì),有超過10萬(wàn)個(gè)GitHub存儲(chǔ)庫(kù)受到了影響。 這種攻擊的方式是先克隆一個(gè)安全且干凈的存儲(chǔ)庫(kù),然后添加惡意的、模糊的代碼后再重新上傳。攻擊者在GitHub等類似平臺(tái)上利用API和易于繞過的軟速率限制,以及大量隱藏的存儲(chǔ)庫(kù),使其成為秘密感染軟件供應(yīng)鏈的完美目標(biāo)。 GitH…- 128
- 0
-
代碼托管平臺(tái) GitHub 遭到攻擊
2 月 1 日消息,微軟旗下的代碼在線托管平臺(tái) GitHub 今天表示遭到網(wǎng)絡(luò)攻擊,入侵者訪問了部分代碼儲(chǔ)存庫(kù),并竊取了簽署 Desktop 和 Atom 兩款應(yīng)用的代碼簽名證書。 代碼簽名證書用于在代碼中植入一個(gè)加密戳記,以明確這些代碼的開發(fā)者。入侵者在竊取了 Desktop 和 Atom 兩款應(yīng)用的代碼簽名證書之后,可以用于簽署惡意篡改的非官方版本。GitHub 表示 Desktop 和 At…- 158
- 0
-
代碼托管平臺(tái)GitHub開發(fā)者用戶數(shù)達(dá)1億
1月30日 消息:代碼托管平臺(tái) GitHub宣布,現(xiàn)在有1億開發(fā)人員正在使用該平臺(tái)。這個(gè)數(shù)字比對(duì)比五年前微軟以75億美元收購(gòu) GitHub 時(shí)聲稱的2800萬(wàn)用戶大幅增加。 自2008年推出以來(lái),GitHub已經(jīng)走過了漫長(zhǎng)的道路,現(xiàn)在已成為數(shù)百萬(wàn)開源和專有軟件項(xiàng)目的默認(rèn)托管服務(wù),允許來(lái)自不同地區(qū)的開發(fā)人員共享代碼庫(kù)進(jìn)行協(xié)作。 GitHub自2008年推出以來(lái)取得了長(zhǎng)足的進(jìn)步,現(xiàn)在作為數(shù)百萬(wàn)開源和專…- 162
- 0
-
科學(xué)無(wú)國(guó)界是騙人的,GitHub封鎖受美國(guó)制裁公司的俄羅斯開發(fā)者賬戶
開源無(wú)國(guó)界,這句話就是騙人的,近日GitHub 開始封鎖受美國(guó)制裁公司的俄羅斯開發(fā)者賬戶了。 截至 2022 年 4 月 15 日,至少有數(shù)十個(gè)賬戶被屏蔽。其中包括 Sberbank、Alfa-Bank 和其他公司的賬戶,以及個(gè)體開發(fā)商的賬戶。 例如: https://github.com/Sberbank-Technologyhttps://github.com/sberbank-ai-labh…- 753
- 0
-
開源軟件也受政治影響:GitHub開源平臺(tái)將限制俄羅斯開發(fā)人員使用
2022年3月3日,GitHub CEO Thomas Dohmke發(fā)布《我們對(duì)烏克蘭境內(nèi)戰(zhàn)爭(zhēng)作出的響應(yīng)》一文。 其中提到:“與此同時(shí),我們正在采取行動(dòng)以支持我們的平臺(tái),并遵守您可能看到的因這場(chǎng)戰(zhàn)爭(zhēng)而頒布的許多政府規(guī)定。我們的法務(wù)團(tuán)隊(duì)會(huì)徹底細(xì)讀這類規(guī)定,而且我們遵守不斷變化的出口管制和貿(mào)易法規(guī)。這包括實(shí)施嚴(yán)格的新出口管制,旨在嚴(yán)格限制俄羅斯獲取維持其侵略性軍事能力所需要的技術(shù)和其他物品。此外,我們…- 888
- 0
-
微軟 GitHub 掛了數(shù)小時(shí):雖然開發(fā)者周末放假,但正在全力修復(fù)
11 月 28 日消息,據(jù) mspoweruser 報(bào)道,微軟 GitHub 已經(jīng)宕機(jī)了數(shù)小時(shí),雖然開發(fā)者將在本周末放假休息,但他們已經(jīng)在修復(fù)了。 ?GitHub 目前部分地區(qū)網(wǎng)站服務(wù)仍無(wú)法連接,顯示 500 錯(cuò)誤,也就是服務(wù)器內(nèi)部錯(cuò)誤;部分地區(qū)的服務(wù)已經(jīng)可用。 微軟在 2018 年 10 月以 75 億美元的價(jià)格購(gòu)買了代碼存儲(chǔ)庫(kù)網(wǎng)站 GitHub,一些用戶表示該服務(wù)自那以后變得越來(lái)越不可靠。然而…- 405
- 0
-
GitHub為防黑客棄用賬密驗(yàn)證 Git 操作,改用 token 或 SSH 密鑰
還在用賬戶 + 密碼對(duì) GitHub 上的 Git 操作進(jìn)行身份驗(yàn)證? 趕緊整個(gè) token(令牌)或 SSH 密鑰吧! 8 月 14 號(hào) 0 點(diǎn)(8 月 13 日 9:00 PST)開始,在 GitHub 上執(zhí)行 Git 操作就會(huì)導(dǎo)致失敗。 GitHub 官方表示,這一舉措是為了提高 Git 操作的安全性,防止密碼撞庫(kù)等事情發(fā)生。 哪些操作會(huì)受影響? 簡(jiǎn)單來(lái)說,如果你還在用賬密驗(yàn)證 Git 操作…- 469
- 0
-
GitHub新規(guī):可托管安全漏洞和惡意程序代碼
一個(gè)月前,GitHub 開始和社區(qū)討論對(duì)安全研究、惡意軟件和漏洞相關(guān)政策的調(diào)整,目的是啟用、歡迎和鼓勵(lì) GitHub 上雙重用途安全研究和合作。這個(gè)討論得到了安全研究社區(qū)、項(xiàng)目維護(hù)者和開發(fā)者的廣泛支持,他們通過 pull request(PR)分享了反饋意見,并針對(duì)這個(gè)主題進(jìn)行了深入的探討。 GitHub 根據(jù)社區(qū)的反饋意見,對(duì)政策進(jìn)行了一些關(guān)鍵性變化: ● 明確允許雙重用途的安全技術(shù)和與研究漏洞…- 324
- 0
-
谷歌披露 GitHub 高危漏洞
據(jù)研究人員聲稱,該漏洞使GitHub Action的工作流命令很容易受到注入攻擊。谷歌Project Zero的研究人員已在GitHub中發(fā)現(xiàn)了一個(gè)高危漏洞;他們表示,該漏洞讓攻擊者可以在受影響的系統(tǒng)上遠(yuǎn)程執(zhí)行代碼。該漏洞是Project Zero的Felix Wilhelm在7月份發(fā)現(xiàn)的。研究團(tuán)隊(duì)隨后向GitHub告知了其平臺(tái)中的這個(gè)漏洞,并給予GitHub?90天的期限(截至10月18日)以解…- 517
- 0
-
GitHub今日的宕機(jī)事件影響數(shù)千名軟件開發(fā)者
今天上午,GitHub發(fā)生服務(wù)癱瘓的情況,對(duì)于數(shù)千名軟件開發(fā)者來(lái)說是一個(gè)災(zāi)難。這家微軟旗下的服務(wù)通過Git提供版本控制,并為軟件開發(fā)提供托管的重要服務(wù)宕機(jī)一個(gè)多小時(shí)。故障表現(xiàn)在GitHub用戶在登錄該服務(wù)時(shí)出現(xiàn)了錯(cuò)誤,一些用戶甚至無(wú)法使用他們的集成開發(fā)環(huán)境(IDE),因?yàn)檐浖_發(fā)環(huán)境與該服務(wù)的聯(lián)系非常緊密。 GitHub表示,它正在調(diào)查此次故障,并已經(jīng) "確定了錯(cuò)誤的來(lái)源,正在努力恢復(fù)。…- 677
- 0
-
GitHub遭遇中間人攻擊,訪問報(bào)SSL證書錯(cuò)誤
截至發(fā)稿,國(guó)內(nèi)訪問 GitHub 網(wǎng)站會(huì)報(bào)證書錯(cuò)誤,如下圖所示: 據(jù)了解,GitHub?疑似遭到了中間人攻擊。 中間人攻擊(英語(yǔ):Man-in-the-middle attack,縮寫:MITM)在密碼學(xué)和計(jì)算機(jī)安全領(lǐng)域中是指攻擊者與通訊的兩端分別創(chuàng)建獨(dú)立的聯(lián)系,并交換其所收到的數(shù)據(jù),使通訊的兩端認(rèn)為他們正在通過一個(gè)私密的連接與對(duì)方直接對(duì)話,但事實(shí)上整個(gè)會(huì)話都被攻擊者完全控制。在中間人攻擊中,攻擊…- 826
- 0
-
GitHub 正式發(fā)布 iOS / 安卓 App 穩(wěn)定版:專為觸摸屏設(shè)計(jì)
3 月 18 日消息:此前 GitHub 官方在去年 11 月宣布推出首款移動(dòng)應(yīng)用程序,發(fā)布了 GitHub App 的 iOS 和 Android 預(yù)覽測(cè)試版。 現(xiàn)在經(jīng)過數(shù)月的開發(fā),適用于移動(dòng)設(shè)備的 GitHub iOS 和 Android 客戶端已發(fā)布穩(wěn)定版,用戶可從 Google Play 或 App Store 下載安裝。 GitHub 移動(dòng)版客戶端采用原生開發(fā),針對(duì)移動(dòng)端提供了專為觸摸屏…- 664
- 0
-
微軟GitHub收購(gòu)了npm:開源的 JavaScript 包管理服務(wù)
3月17日消息微軟旗下的Github今天宣布收購(gòu)npm,npm是Node軟件包管理器、npm Registry和npm CLI背后的公司。npm是JavaScript運(yùn)行時(shí)環(huán)境Node.js的默認(rèn)包管理器。截至今天,npm為大約1200萬(wàn)開發(fā)人員提供了130萬(wàn)個(gè)軟件包,這些開發(fā)人員每月下載這些軟件包達(dá)750億次。微軟表示,npm幫助JavaScript成為世界上最大的開發(fā)者生態(tài)系統(tǒng)。 微軟GitH…- 694
- 0
-
國(guó)內(nèi)代碼托管網(wǎng)站碼云Gitee.com被阿里云停止域名解析
10月21日消息 國(guó)內(nèi)基于 Git 的代碼托管和研發(fā)協(xié)作平臺(tái)碼云Gitee今天發(fā)布聲明,阿里云突然停止了對(duì)碼云 Gitee.com 的域名解析。 下面是碼云聲明內(nèi)容: 今天中午我們收到阿里云的提醒信息,如下: 沒有任何提示,沒有任何提前通知,阿里云停止了 Gitee.com 的域名解析!?。?我們正在跟阿里云聯(lián)系了解具體情況! 如果你訪問不了請(qǐng)暫時(shí)在 hosts 里映射 gitee.com 域名到…- 1.9k
- 0
-
技術(shù)封鎖來(lái)了!GitHub 封殺「美國(guó)貿(mào)易制裁國(guó)家」的開發(fā)人員
如果你在面臨美國(guó)制裁的國(guó)家/地區(qū)使用GitHub的在線服務(wù),可能將被封殺,只能享用最基本的服務(wù)。 在微軟旗下的GitHub“限制”住在烏克蘭克里米亞地區(qū)的一名開發(fā)人員的帳戶后,人們開始圍繞言論自由展開了爭(zhēng)論,這名開發(fā)人員利用GitHub服務(wù)來(lái)托管其網(wǎng)站和游戲軟件。 GitHub本周告訴住在克里米亞的21歲俄羅斯公民Anatoliy Kashkin,“由于美國(guó)貿(mào)易管制”,GitHub“限制”了他的帳…- 1.3k
- 0
-
Github更新用戶協(xié)議 開源代碼也要受美國(guó)出口管制
這幾天圍繞華為被制裁一事網(wǎng)上掀起了轟轟烈烈的討論,國(guó)內(nèi)科技公司對(duì)美國(guó)公司的芯片及軟件都有很強(qiáng)的依賴性,美國(guó)政府部門的禁令一出,谷歌、微軟、Intel、高通等公司不得不停止對(duì)華為供應(yīng)芯片及軟件。 盡管華為今天獲得了美國(guó)政府部門的 90 天臨時(shí)許可, 8 月底之前還可以繼續(xù)進(jìn)口芯片、軟件,但是這個(gè)限制只要不最終取消,芯片、軟件依然是華為公司的達(dá)摩克里斯之劍。 更讓人擔(dān)心的是,這件事的影響不止于此,全球…- 1.2k
- 0
-
GitHub遭攻擊!黑客:不交比特幣,就公開用戶代碼
程序員的大本營(yíng)被黑客攻擊了! 就在五一假期的最后一天,一些程序員查看自己托管到GitHub上的代碼時(shí)發(fā)現(xiàn),他們的源代碼和Repo都已消失不見,取而代之的是黑客留下的一封勒索信! 這封信中表示,他們已經(jīng)將源代碼下載并存儲(chǔ)到了自己的服務(wù)器上。 受害者要在 10 天之內(nèi),往特定賬戶支付0. 1 比特幣(約合人民幣 3800 元),否則他們將會(huì)公開代碼,或以其他的方式使用它們。 “要找回你丟失的代碼并避免…- 1k
- 0
-
B站網(wǎng)站后臺(tái)工程源碼泄露 內(nèi)含部分用戶名密碼
圖片版權(quán)所屬:站長(zhǎng)之家 新浪科技訊4 月 22 日消息,據(jù)微博@互聯(lián)網(wǎng)的那點(diǎn)事 爆料稱,嗶哩嗶哩(B站)整個(gè)網(wǎng)站后臺(tái)工程源碼泄露,并且“不少用戶名密碼被硬編碼在代碼里面,誰(shuí)都可以用。” @互聯(lián)網(wǎng)的那點(diǎn)事 爆料微博 微博中截圖 微博中截圖(部分敏感信息已打碼處理) 新浪科技在GitHub上查詢后發(fā)現(xiàn),平臺(tái)上確實(shí)存在由一個(gè)名叫“openbilibili”的用戶創(chuàng)建的“go-common”代碼庫(kù),項(xiàng)目描…- 1k
- 0
-
GitHub代碼庫(kù)泄露了超過十萬(wàn)個(gè)API 或加密密鑰
每天成千上萬(wàn)新的API或加密密鑰通過GitHub項(xiàng)目泄露出去。 六個(gè)月期間掃描GitHub公共代碼庫(kù)總數(shù)中13%的數(shù)十億個(gè)文件后發(fā)現(xiàn),超過100000個(gè)代碼庫(kù)泄露了API令牌和加密密鑰,每天數(shù)千個(gè)新的代碼庫(kù)在泄露新的秘密內(nèi)容。 這次掃描是北卡羅來(lái)納州立大學(xué)(NCSU)的團(tuán)隊(duì)開展的一項(xiàng)學(xué)術(shù)研究的課題,研究結(jié)果已交給GitHub,GitHub看到調(diào)查結(jié)果后采取了行動(dòng),加快開發(fā)一項(xiàng)名為令牌掃描(Toke…- 1.2k
- 0
-
全球最大DDoS服務(wù)網(wǎng)站被端后 Europol向151000名用戶追責(zé)
分布式拒絕服務(wù)(DDoS)是最令擁有在線客戶公司頭疼的攻擊方式。Xbox Live,PSN,GitHub和Steam等主流服務(wù)平臺(tái)均遭受過DDoS網(wǎng)絡(luò)攻擊,導(dǎo)致全球合法用戶無(wú)法訪問這些平臺(tái)。在去年取締了一個(gè)大型DDoS-for-hire網(wǎng)站之后,歐洲刑警組織(Europol)開始向該網(wǎng)站的注冊(cè)用戶采取法律行動(dòng)。 2018 年 4 月Europol取締了最大的DDoS for-hire網(wǎng)站webst…- 1.1k
- 0