Возможность для бесплатного майнинга: хакеры добывают криптовалюту на серверах GitHub, команда платформы не планирует устранять уязвимость.
Киберпреступники развернули около 100 приложений для майнинга во время атака на серверы GitHub - популярного среди программистов сервиса для публикации кода своих разработок.
Эксперт в области безопасности Джастин Пердок обнаружил, что атаки на GitHub происходят с ноября 2020 года. Для их проведения хакеры используют уязвимости кода для функции Github Actions. Последняя позволяет девелоперам автоматически запускать рабочие процессы при наступлении определенных событий и влияет на репозитории. Вместе с тем Пердок отмечает, что атаки, похоже, не несут угрозы другим разработчикам, размещающим код своих приложений на платформе.
Эксперт обратился к представителям GitHub, где ему сообщили, что проблема активно изучается. Однако, Джастин считает, что команда не заинетерсована в устранении бага - в прошлом году исследователь получил идентичный ответ.
0 комментариев Комментарии
Мы выбираем 🔥
Bybit - Удобная биржа. Простая верификация. Отличный выбор начинающих. Скидки на комиссии по ссылке + бонусы до 5000$ | перейти |
Mexc - Проводят много акций. Часто прилетают бонусы. Кешбэк! Низкие торговые комиссии. | перейти |
Okx - Шикарный выбор трейдинговых ботов для автоматизации. Присоединяйся, получи Mystery Box и выиграй до 10 000$ | перейти |
