Výsledky hledání

výrobce: GitHub× v celém archivu zrušit filtry

30 karet z 30 položek CZ · EN/orig

2

Skupina TraderTraitor šíří macOS zadní vrátka přes falešné projekty v Terraformu

Výzkumníci ze SentinelOne odhalili napadení IT společnosti pomocí macOS zadních strátek FLATROOF a ROOFDECK, které využívá severokorejská skupina TraderTraitor. Útočníci cílili na uchazeče o zaměstnání pomocí sociálního inženýrství a podvržených repozitářů na GitHubu, kde zmanipulované soubory projektu Terraform stahovaly škodlivé moduly.

Apple Terraform GitHub US

tg: incident tg: varování tg: rozbor tp: malware tp: phishing tp: dodavatelský řetězec tp: špionáž

· SentinelLabs · Don’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto Ties

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Falešné repozitáře LastPassu šíří infostealer Rapuncel

Podle zprávy probíhá kampaň využívající SEO optimalizované repozitáře na GitHubu, které napodobují známé softwarové firmy. Útočníci jejich prostřednictvím šíří dříve nezdokumentovaný infostealer nazvaný Rapuncel.

GitHub LastPass US

tg: varování tp: malware

· BleepingComputer · Fake LastPass Authenticator GitHub repos push new Rapuncel infostealer

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

Zranitelnost úniku informací v GitHub Copilot a Visual Studio Code (CVE-2026-81381)

Společnost Microsoft informovala o zranitelnosti CVE-2026-81381 v nástrojích GitHub Copilot a Visual Studio Code. Podle zdroje umožňuje nedostatečná ochrana přihlašovacích údajů neautorizovanému útočníkovi získat informace přes síť.

EPSS 0.01 CVE-2026-81381 GitHub US

tg: zranitelnost tp: AI tp: identita

· Microsoft Security · CVE-2026-81381 GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost úniku informací v GitHub Copilot a Visual Studio Code

Podle společnosti Microsoft umožňuje zranitelnost typu 'command injection' v produktech GitHub Copilot a Visual Studio Code neautorizovanému útočníkovi získat informace po síti. Problém je způsoben nesprávným ošetřením speciálních prvků použitých v příkazu.

EPSS 0.01 CVE-2026-81380 GitHub US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-81380 GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Google TI: Vývoj zneužití AI od promptování po autonomní agenty

Skupina Google Threat Intelligence Group uvádí, že útočníci přecházejí od pouhého zadávání promptů k autonomním agentním systémům a automatizaci útoků. Zpráva popisuje rychlé kompromitace dodavatelských řetězců otevřeného softwaru, krádeže proprietárních modelů a zneužívání výpočetních kapacit v cloudu, přičemž zmiňuje kampaň finančně motivované skupiny UNC6780 zneužívající repozitáře a kradoucí přihlašovací údaje.

PyPI npm Docker GitHub zdravotnictví veřejná správa média US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: AI tp: identita

· Mandiant / Google TI · GTIG AI Threat Tracker: From Prompting to Autonomy – The Evolution of Adversarial AI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

3

1

Legitimní cloudové služby zneužívané pro phishing a obcházení MFA

Podle Kasperského zdroje se útočníci stále více obracejí na legitimní cloudové platformy jako Cloudflare Workers, Vercel, Netlify a GitHub Pages k hostování phishingových stránek a obcházení vícefaktorové autentizace. Zdroj popisuje vícevrstvý útok typu adversary-in-the-middle (AitM) kombinovaný s vizuálním podvrhem okna prohlížeče, který postupně sbírá e-mailové adresy cílů, nasazuje transparentní proxy přes service workery a nakonec zachycuje přihlašovací údaje a MFA tokeny. V období srpna…

Cloudflare Vercel Netlify GitHub RU

· Securelist (Kaspersky) · How legitimate cloud platforms enable phishers to bypass MFA

Shrnutí generováno strojově za 0,0046 USD

1

2

1

1

1

GitBait: Phishing cílený na mexické banky

Podle Group-IB byl objeven modulární phishing útok zaměřený na mexické banky, který využívá GitHubové stránky, zahrnuje zakódované skripty a centralizovanou krádež přihlašovacích údajů přes rozhraní SheetBest API. Útok naznačuje rozsáhlou a dlouhodobě fungující operaci zaměřenou na více bank.

GitHub finance SG

· Group-IB · GitBait: Phishing the Mexican Financial Sector

Shrnutí generováno strojově za 0,0023 USD

1

2

Kampaň Megalodon napadá repozitáře GitHubu přes workflow CI

Podle výzkumníků z Wiz Research byla odhalena rozsáhlá kampaň označovaná jako Megalodon, kde útočníci kompromitovali tisíce repozitářů na GitHubu tím, že do workflow GitHub Actions vkládali škodlivý kód určený k exfiltraci tajemství a cloud přihlašovacích údajů.

GitHub US

· Wiz Research · Megalodon Campaign Backdoors GitHub Repositories via CI Workflow Compromise (Campaign)

Shrnutí generováno strojově za 0,0025 USD

3

GitHub napadena přes škodlivé rozšíření VS Code

Podle zdroje GitHub potvrdil, že škodlivé rozšíření pro VS Code zkompromitovalo zařízení zaměstnance a odhalilo 3800 interních repozitářů. Zdroj poukazuje na to, že vývojářské pracovní stanice se stávají hlavním cílem útoků na dodavatelský řetězec.

GitHub BE

· Aikido Security · GitHub breached via a malicious VS Code extension: why developer devices are the real target

Shrnutí generováno strojově za 0,0025 USD

1

Útok Mini-Shai-Hulud cílí na balíčky NPM a PyPI a rozšíření VSCode

Výzkumný tým Wiz Research identifikoval rozsáhlou kampaň napojené na skupinu TeamPCP, která využívá zneužitá balíčky v NPM a PyPI, kompromitované akce GitHub a trójskou koně v rozšíření VSCode. Kampaň směřuje na cloudová a CI/CD prostředí a zahrnuje rozsáhlé krádež přihlašovacích údajů.

GitHub US

· Wiz Research · New Mini-Shai-Hulud Wave Targets NPM, PyPi Packages and VSCode Extension (Campaign)

Shrnutí generováno strojově za 0,0026 USD

1

Obchodování na kybernetické incidenty: analýza tržní reakce

Podle zdroje přednáška z LABScon25 zkoumá, zda lze veřejné indikátory kybernetických incidentů použít k předpovědi tržní reakce na porušení dat před jejich formálním zveřejněním. Autoři analýzují publikované informace o porušeních v USA a testují hypotézu, že obchodování na základě těchto signálů může být ziskové, přičemž dospívají k závěru, že trh oceňuje kybernetické selhání nepředvídatelně a mnohé předpoklady analytiků jsou nejisté.

SentinelOne Splunk GitHub Apple US

· SentinelLabs · LABScon25 Replay | Breach Alpha: Trading on Cyber Fallout

Shrnutí generováno strojově za 0,0036 USD

1

1

Zneužívání CI/CD pipeline: Elastic vydává detekční nástroj

Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.

GitHub GitLab Microsoft US

tg: rozbor tg: novinka v produktu tp: dodavatelský řetězec tp: AI tp: identita

· Elastic Security · CI/CD pipeline abuse: the problem no one is watching

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Kompromitace Elementary v útoku na dodavatelský řetězec

Podle Wiz Research došlo ke kompromitaci vlivem zranitelnosti typu 'script injection' v GitHub Actions workflow, která nesprávně zpracovávala nedůvěryhodný vstup z komentářů k pull requestům. Útočník zranitelnost zneužil k provedení libovolných příkazů v CI pipeline a získal tak přístup k úložišti.

GitHub US

· Wiz Research · Elementary Data Compromised in Supply Chain Attack (Campaign)

Shrnutí generováno strojově za 0,0025 USD

1

Kampaň PolinRider: útok na GitHub skrze falešné balíčky

Podle Wiz Research byla kampaň PolinRider přisuzovaná teroristům spojeným s KLDR zásahem do dodavatelského řetězce. Útočníci kompromitovali přes 1 900 repozitářů na GitHubu prostřednictvím škodlivých balíčků npm, artefaktů VS Code a injektovaných skriptů JavaScriptu.

GitHub npm US

· Wiz Research · PolinRider Campaign: DPRK-Linked Supply Chain Attack Infects GitHub Repositories (Campaign)

Shrnutí generováno strojově za 0,0026 USD

1

1

Útok na úložiště xygeni-action

Podle zdroje došlo k kompromitaci úložiště xygeni-action, což představuje útok na řetězec dodávek CI/CD. Útočník získal přístup pomocí odcizených přihlašovacích údajů správce a poté pomocí 'tag poisoning' distribuoval zadní vrátka v GitHub Action.

GitHub US

· Wiz Research · xygeni-action repository hijack (Incident)

Shrnutí generováno strojově za 0,0024 USD