GitHub взломали

ОТВЕТИТЬ НОВАЯ ТЕМА
shurup 20 мая 2026 в 09:52
Кошмар Иваныч Натощак  •  На сайте 4 года
Сообщений: 13 934
8
Хакеры получили доступ как минимум к 3800 репозиториям.

Разработчики уже подтвердили информацию.

Всё произошло из-за расширения VS Code, которое скачал себе сотрудник GitHub.

Оно скомпрометировало все данные и слило ключи доступа.

Источник

GitHub взломали
Все комментарии:
Slavavals89 20 мая 2026 в 09:57
Капитализм должен умереть!  •  На сайте 9 лет
0
Ой, а ка же так вышло...
че то и новость недавно с блокировкой была гитхаба и вот.
Alexeykov 20 мая 2026 в 09:58
Ярила  •  На сайте 14 лет
1
Збсь. Библиотеки опенсорсеые сейчас завирусятся.
Все охуеют последствия разгребать, хорошо если только на месяцы.
Надо себе пометить на ближайший годик-полтора не юзать никакие новые библиотеки.

Это сообщение отредактировал Alexeykov - 20 мая 2026 в 09:58
XanderBass 20 мая 2026 в 10:00
Свободяй  •  На сайте 15 лет
0
Цитата (Alexeykov @ 20 мая 2026 в 10:58)
Збсь. Библиотеки опенсорсеые сейчас завирусятся.
Все охуеют последствия разгребать, хорошо если только на месяцы.
Надо себе пометить на ближайший годик-полтора не юзать никакие новые библиотеки.

Ну так надо проверять, что используешь why.gif
BANraiser 20 мая 2026 в 10:00
Приколист  •  На сайте 4 месяца
0
хакед или факед?
matkuzmy 20 мая 2026 в 10:02
Приколист  •  На сайте 4 года
1
Экономия корпораций и использование публичных серверов гитхаба выходит боком.
Очень хорошо. Ибо хранение версий корпоративного кода и работа с репозиториями обязана быть доступна только в внутренней сети и по ВПН, но никак не через внешний доступ.
Но до дегенератов не доходит очень многое, только бабки...
Чтотер 20 мая 2026 в 10:02
Ярила  •  На сайте 12 лет
0
дак а эта, простым юзернеймам надо чото делать? суету какую то наводить или пох?
alef78 20 мая 2026 в 10:03
Ярила  •  На сайте 3 года
6
Цитата (shurup @ 20 мая 2026 в 09:52)
Всё произошло из-за расширения VS Code, которое скачал себе сотрудник GitHub.
Оно скомпрометировало все данные и слило ключи доступа.

не гитхаб взломали, а увели ключ одного долбоеба
которому другие долбоебы зачем то дали доступ к 3800 приватным репозиториям
andysh888 20 мая 2026 в 10:11
Ярила  •  На сайте 14 лет
1
Цитата (Чтотер @ 20 мая 2026 в 10:02)
дак а эта, простым юзернеймам надо чото делать? суету какую то наводить или пох?

ОЧЕНЬ вдумчиво следить за версиями подтягиваемых пакетов с гитхаба :)
В идеале зафризить версии, в ручном режиме скачать релизы до взлома и всё залочить в разработке на 2-3 месяца по версиям.

В остальном пох. :)
sanya1978 20 мая 2026 в 10:14
Хохмач  •  На сайте 15 лет
3
Превозмогаем. Главное, чтобы ПорнХаб никто не поломал.

Размещено через приложение ЯПлакалъ
ECX 20 мая 2026 в 10:16
Шутник  •  На сайте 8 лет
1
а может эти долбаебы выкатят список скомпрометированных репо? что б юзерам не гадать и ссаться по каждому чиху

Размещено через приложение ЯПлакалъ
Modigar 20 мая 2026 в 10:17
Ярила  •  На сайте 14 лет
1
Цитата (shurup @ 20 мая 2026 в 09:52)
Всё произошло из-за расширения VS Code

Я всегда знал что мелкософтовкие поделия это дырявое днище.
При чем этот ВС Код и на линух тоже ставят, и там дырки получается проделали.
За что ни возьмутся, все говно.
Silicagel 20 мая 2026 в 10:23
Ярила  •  На сайте 6 лет
1
Цитата (alef78 @ 20 мая 2026 в 10:03)
Цитата (shurup @ 20 мая 2026 в 09:52)
Всё произошло из-за расширения VS Code, которое скачал себе сотрудник GitHub.
Оно скомпрометировало все данные и слило ключи доступа.

не гитхаб взломали, а увели ключ одного долбоеба
которому другие долбоебы зачем то дали доступ к 3800 приватным репозиториям

MITM атака же. Классическая.
iUrsus 20 мая 2026 в 10:32
Ярила  •  На сайте 12 лет
0
Цитата (Alexeykov @ 20.05.2026 - 09:58)
Збсь. Библиотеки опенсорсеые сейчас завирусятся.
Все охуеют последствия разгребать, хорошо если только на месяцы.
Надо себе пометить на ближайший годик-полтора не юзать никакие новые библиотеки.

Мое не взломано. Правда на гитхабе и кода не много моего и он второстепенный. Все основное в личном гитлабе.
И всегда поражался компаниям, ГД которых разрешает вести корпоративные репозитории в гитхабе

Размещено через приложение ЯПлакалъ
Tpynope3 20 мая 2026 в 10:38
Сигма-скуф  •  На сайте 1 год
0
https://habr.com/ru/articles/44450/

годы идут,ничего не меняется:
Однажды Сисадмин пожаловался Учителю:

— Антивирус не помогает. На всех рабочих станциях установлен, обновляется дважды в день. А все равно каждую неделю кто-то заражается и теряет данные.

Учитель с сожалением покачал головой.

— Надо что-то делать, — продолжал Сисадмин.

Учитель слегка покивал. Сисадмин спросил:

— Что лучше: поставить всем новый многоядерный антивирус или поднять централизованную систему бэкапа?

Учитель сказал:

— Проведи курсы для пользователей.


Однажды Директор спросил Инь Фу Во про защиту от внутренних угроз. Тот сказал:

— Во внешнем мире есть сто человек, которые хотели бы заполучить конфиденциальную информацию из вашей сети. И есть пять человек, которые способны это сделать. Но эти сто вряд ли встретятся с этими пятью.

Еще Учитель сказал:

— А в вашей внутренней сети есть пять пользователей, которые хотели бы заполучить конфиденциальную информацию. И есть сто, которые могут это сделать. И они уже встретились.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
18 Пользователей читают эту тему (1 Гостей и 5 Скрытых Пользователей) Просмотры темы: 1 394
12 Пользователей: G0blinS, Borfet, Newvovan1973, Хедкраб, deadwin, hitex, mudakadum, fild2142, polotence420, Ancipher, Rener235, Прунцевич
ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх