GitHub взломали

ОТВЕТИТЬ НОВАЯ ТЕМА
shurup 20 мая 2026 в 09:52
Кошмар Иваныч Натощак  •  На сайте 4 года
Сообщений: 13 934
10
Хакеры получили доступ как минимум к 3800 репозиториям.

Разработчики уже подтвердили информацию.

Всё произошло из-за расширения VS Code, которое скачал себе сотрудник GitHub.

Оно скомпрометировало все данные и слило ключи доступа.

Источник

GitHub взломали
Все комментарии:
Slavavals89 20 мая 2026 в 09:57
Капитализм должен умереть!  •  На сайте 9 лет
-1
Ой, а ка же так вышло...
че то и новость недавно с блокировкой была гитхаба и вот.
Alexeykov 20 мая 2026 в 09:58
Ярила  •  На сайте 14 лет
4
Збсь. Библиотеки опенсорсеые сейчас завирусятся.
Все охуеют последствия разгребать, хорошо если только на месяцы.
Надо себе пометить на ближайший годик-полтора не юзать никакие новые библиотеки.

Это сообщение отредактировал Alexeykov - 20 мая 2026 в 09:58
XanderBass 20 мая 2026 в 10:00
Свободяй  •  На сайте 15 лет
-1
Цитата (Alexeykov @ 20 мая 2026 в 10:58)
Збсь. Библиотеки опенсорсеые сейчас завирусятся.
Все охуеют последствия разгребать, хорошо если только на месяцы.
Надо себе пометить на ближайший годик-полтора не юзать никакие новые библиотеки.

Ну так надо проверять, что используешь why.gif
BANraiser 20 мая 2026 в 10:00
Приколист  •  На сайте 4 месяца
0
хакед или факед?
matkuzmy 20 мая 2026 в 10:02
Приколист  •  На сайте 4 года
2
Экономия корпораций и использование публичных серверов гитхаба выходит боком.
Очень хорошо. Ибо хранение версий корпоративного кода и работа с репозиториями обязана быть доступна только в внутренней сети и по ВПН, но никак не через внешний доступ.
Но до дегенератов не доходит очень многое, только бабки...
Чтотер 20 мая 2026 в 10:02
Ярила  •  На сайте 12 лет
1
дак а эта, простым юзернеймам надо чото делать? суету какую то наводить или пох?
alef78 20 мая 2026 в 10:03
Ярила  •  На сайте 3 года
10
Цитата (shurup @ 20 мая 2026 в 09:52)
Всё произошло из-за расширения VS Code, которое скачал себе сотрудник GitHub.
Оно скомпрометировало все данные и слило ключи доступа.

не гитхаб взломали, а увели ключ одного долбоеба
которому другие долбоебы зачем то дали доступ к 3800 приватным репозиториям
andysh888 20 мая 2026 в 10:11
Ярила  •  На сайте 14 лет
1
Цитата (Чтотер @ 20 мая 2026 в 10:02)
дак а эта, простым юзернеймам надо чото делать? суету какую то наводить или пох?

ОЧЕНЬ вдумчиво следить за версиями подтягиваемых пакетов с гитхаба :)
В идеале зафризить версии, в ручном режиме скачать релизы до взлома и всё залочить в разработке на 2-3 месяца по версиям.

В остальном пох. :)
sanya1978 20 мая 2026 в 10:14
Хохмач  •  На сайте 15 лет
4
Превозмогаем. Главное, чтобы ПорнХаб никто не поломал.

Размещено через приложение ЯПлакалъ
ECX 20 мая 2026 в 10:16
Шутник  •  На сайте 8 лет
1
а может эти долбаебы выкатят список скомпрометированных репо? что б юзерам не гадать и ссаться по каждому чиху

Размещено через приложение ЯПлакалъ
Modigar 20 мая 2026 в 10:17
Ярила  •  На сайте 14 лет
0
Цитата (shurup @ 20 мая 2026 в 09:52)
Всё произошло из-за расширения VS Code

Я всегда знал что мелкософтовкие поделия это дырявое днище.
При чем этот ВС Код и на линух тоже ставят, и там дырки получается проделали.
За что ни возьмутся, все говно.
Silicagel 20 мая 2026 в 10:23
Ярила  •  На сайте 6 лет
1
Цитата (alef78 @ 20 мая 2026 в 10:03)
Цитата (shurup @ 20 мая 2026 в 09:52)
Всё произошло из-за расширения VS Code, которое скачал себе сотрудник GitHub.
Оно скомпрометировало все данные и слило ключи доступа.

не гитхаб взломали, а увели ключ одного долбоеба
которому другие долбоебы зачем то дали доступ к 3800 приватным репозиториям

MITM атака же. Классическая.
iUrsus 20 мая 2026 в 10:32
Ярила  •  На сайте 12 лет
0
Цитата (Alexeykov @ 20.05.2026 - 09:58)
Збсь. Библиотеки опенсорсеые сейчас завирусятся.
Все охуеют последствия разгребать, хорошо если только на месяцы.
Надо себе пометить на ближайший годик-полтора не юзать никакие новые библиотеки.

Мое не взломано. Правда на гитхабе и кода не много моего и он второстепенный. Все основное в личном гитлабе.
И всегда поражался компаниям, ГД которых разрешает вести корпоративные репозитории в гитхабе

Размещено через приложение ЯПлакалъ
Tpynope3 20 мая 2026 в 10:38
Сигма-скуф  •  На сайте 1 год
0
https://habr.com/ru/articles/44450/

годы идут,ничего не меняется:
Однажды Сисадмин пожаловался Учителю:

— Антивирус не помогает. На всех рабочих станциях установлен, обновляется дважды в день. А все равно каждую неделю кто-то заражается и теряет данные.

Учитель с сожалением покачал головой.

— Надо что-то делать, — продолжал Сисадмин.

Учитель слегка покивал. Сисадмин спросил:

— Что лучше: поставить всем новый многоядерный антивирус или поднять централизованную систему бэкапа?

Учитель сказал:

— Проведи курсы для пользователей.


Однажды Директор спросил Инь Фу Во про защиту от внутренних угроз. Тот сказал:

— Во внешнем мире есть сто человек, которые хотели бы заполучить конфиденциальную информацию из вашей сети. И есть пять человек, которые способны это сделать. Но эти сто вряд ли встретятся с этими пятью.

Еще Учитель сказал:

— А в вашей внутренней сети есть пять пользователей, которые хотели бы заполучить конфиденциальную информацию. И есть сто, которые могут это сделать. И они уже встретились.
HellMagic 20 мая 2026 в 11:22
Ярила  •  На сайте 10 лет
1
Ой журналюхи... ой заголовок...
не гитхаб взломали, а всего лишь кучку репозиториев одной компании, сотрудник которой проебал токен.
Laryx 20 мая 2026 в 11:26
Ярила  •  На сайте 10 лет
0
Цитата (matkuzmy @ 20 мая 2026 в 10:02)
Экономия корпораций и использование публичных серверов гитхаба выходит боком.
Очень хорошо. Ибо хранение версий корпоративного кода и работа с репозиториями обязана быть доступна только в внутренней сети и по ВПН, но никак не через внешний доступ.
Но до дегенератов не доходит очень многое, только бабки...

Да лаааадно... Ну появится к кого-то раз в десять лет код... И что? Ради этого бабло лишнее тратить?

Всё в порядке... Никому большая часть того кода и даром не нужна.

cool.gif
ERRATA 20 мая 2026 в 11:30
EVIL BOY  •  На сайте 16 лет
0
Кулцхакеры сидяшие пачками на гитхабе, его взломали, рекурсия какая-то ))))
woinc 20 мая 2026 в 11:33
Шутник  •  На сайте 11 лет
0
Там же по скрину видно, что прямо от акка самого гитхаба вроде как ответ на пост, вот в чем дело)
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
13 Пользователей читают эту тему (1 Гостей и 1 Скрытых Пользователей) Просмотры темы: 1 911
11 Пользователей: Norand, ApAkAlipSiS, sinec, Яалкаш, Plaksa140, ebigovich, восток5, berroma, YoG, LuckyEB, andrmozg
ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх