Github wypala CDs z waszym repo...
gh.io/cd
#github #programowanie
Wszystko
Najnowsze
Archiwum
40

Kampania FakeGit wykorzystuje ponad 7600 złośliwych repozytoriów podszywających się pod popularne narzędzia, by nakłonić agentów Claude Code, ChatGPT i Gemini do pobrania złośliwego kodu. Skradzione zostają hasła, ciasteczka sesyjne i klucze API, a licznik pobrań przekroczył już 14 milionów.
z4

Złośliwy kod ukryty w repozytorium Azure kradł dane logowania z Claude Code, Cursora, VS Code i Gemini CLI. GitHub wykrył atak i wyłączył 73 repozytoria Microsoftu w zaledwie 105 sekund, ale payload zdążył uderzyć w ponad 90 narzędzi deweloperskich.
z2

Cześć, udostępniam swój projekt open source do automatyzacji Wirtualnego RCP w inEwi. Skrypt potrafi: Projekt jest przeznaczony dla systemu Windows 10/11. Dane logowania są szyfrowane mechanizmem Windows DPAPI i nie są zawarte w paczce. Repozytorium:https://github.com/bczarnecki1987-hash/inewi-auto-
z3


źródło: Screenshot From 2026-07-02 09-57-29
Pobierz609

Od 1 czerwca Microsoft wyrzucił stały abonament do kosza i przestawił GitHub Copilot na tokeny, a pierwsze szacunki mówią o wzroście kosztów dosłownie 25-krotnym. Oficjalny wątek zgarnął 900 negatywnych ocen i ponad 400 komentarzy, a użytkownicy masowo piszą o rezygnacji.
z1

Jeden z programistów GitHuba zainstalował przypadkiem zainfekowane rozszerzenie do VS Code. Atakujący wykorzystali ten dostęp i zaczęli buszować po ~3800 wewnętrznych repozytoriów GitHuba.
z
źródło: 1000040945
Pobierz
źródło: Screenshot 2026-04-30 at 22.58.23
Pobierz0

Agenci AI zintegrowani z GitHub mogą być przejęci przez prompt injection w komentarzach do pull requestów. Eksfiltracja kluczy API, tokenów GitHub i innych sekretów ze środowiska Actions. Anthropic, Google i Microsoft odebrały bounty, ale żaden nie wydał CVE ani ostrzeżenia.
zRegulamin
Reklama
Kontakt
O nas
FAQ
Osiągnięcia
Ranking
za dużo wolnego miejsca pomiędzy inputami
ale za to tagi ładnie zrobili
https://github.com/skorotkiewicz/sessions-viewer
źródło: image
Pobierz