Github

最大的源代码托管平台 GitHub 宣布更换其 SSH 密钥。
GitGuardian扫描了2022年GitHub的10亿次代码提交(较2021年增长20%),结果发现了1000万条机密信息,较2021年增长了67%。
最大的代码托管平台 GitHub 披露,未知入侵者未经授权访问了其部分代码库,窃取了其桌面应用 Desktop 和 Atom 的代码签名证书。
自2020年初以来,一个包含250多个域的“大型且有弹性的基础设施”被用于分发Raccoon和Vidar等信息窃取恶意软件。
GitHub表示将向代码托管平台上的所有公共存储库免费提供其秘密扫描服务。
Dropbox 披露了一个安全漏洞,威胁攻击者在使用钓鱼攻击中窃取到的员工凭据,访问其GitHub帐户后,窃取了 130 个代码库。
研究人员在 GitHub 上发现了数千个存储库,这些存储库提供针对各种漏洞的虚假概念验证 (PoC) 漏洞利用,其中一些漏洞包括恶意软件。
网络钓鱼活动通过冒充持续集成持续部署工具平台CircleCI电子邮件瞄准其用户。
这个漏洞是我和@ginkoid合作发现的,同时也是我在HackerOne上获得的第一笔漏洞赏金(35,000美元),也是迄今为止我从HackerOne获得的最高赏金,我相信也可能是GitHub迄今为止支付的最高赏金。
安全研究员William Bowling在研究GitHub用于生成url的每种方法过程中,找到了可用于创建所需令牌的方法url_for,并实现了Gist账户接管,最终获得$10000赏金。