Краткое содержание
Аналитики Checkmarx обнаружили кампанию, в которой злоумышленники с помощью украденных учетных данных GitHub создают фейковые коммиты, маскируясь под Dependabot.
Темы
кибербезопасность
атаки на GitHub
вредоносное ПО
Теги
GitHub
Dependabot
вредоносная кампания
Checkmarx
учетные данные
коммиты
Упомянутые сущности
Checkmarx
GitHub
Dependabot
Полный текст
Ворованные учетные данные от GitHub используются для создания фейковых коммитов DependabotАналитики компании Checkmarx обнаружили новую вредоносную кампанию на GitHub. Злоумышленники получают доступ к чужим аккаунтам и распространяют вредоносные коммиты, замаскированные под активность Dependabot (автоматической системы, предназначенной для проверки зависимостей проекта на актуальность).https://xakep.ru/2023/09/29/fake-dependabot/
Другие посты из xakep_ru
xakep_ru
2023-09-29T16:09:18+00:00
В ответы Bing Chat внедряется вредоносная реклама, маскирующаяся под Advanced IP Scanner.
Читать