URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 128139
[ Назад ]

Исходное сообщение
"На GitHub зафиксирована волна форков с вредоносными изменениями"

Отправлено opennews , 04-Авг-22 14:17 
В GitHub выявили активность по массовому созданию форков и клонов популярных проектов, с внедрением в копии вредоносных изменений, включающих бэкдор. Поиск по имени хоста (ovz1.j19544519.pr46m.vps.myjino.ru), к которому осуществляется обращение из вредоносного кода, показал наличие в GitHub более 35 тысяч изменений, присутствующих в клонах и форках различных репозиториев, включая форки проектов crypto, golang, python, js, bash, docker и k8s...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57596


Содержание

Сообщения в этом обсуждении
"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Косой , 04-Авг-22 14:17 
гитхаб в отличие от конкурентов реально заботится о своих подопечных.  гитхаб = микрософт!
микрософт - это сила!

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Дмитрий , 04-Авг-22 14:22 
Если это сарказм, то забавно видеть такой комментарий на фоне предыдущей новости, где сказано, что гитлаб будет выпиливать неактивные проекты

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 14:43 
> гитхаб в отличие от конкурентов реально заботится о своих подопечных.  гитхаб = микрософт!
> микрософт - это сила!

Угу, с 2015 года заботится для некоторых проектов.


"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 15:11 
"Поиск по имени хоста" ... ".ru" Интересно ...

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Dzen Python , 04-Авг-22 17:07 
Теперь во всем будут виноваты исключительно русские хакеры, а не тот, кто купил vps на рухостере?

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Какаянахренразница , 05-Авг-22 07:41 
А как ещё классифицировать хацкера с рухостера? Попросить у него скан паспорта, чтобы узнать национальность?

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 13:01 
Никак?

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено n00by , 06-Авг-22 07:27 
> "Поиск по имени хоста" ... ".ru" Интересно ...

Даже понятно, кто это сделал. У русских хэккеров в моде имена типа srizhopa.biz


"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 15:44 
То, что хост из .ru не вызывает удивления. Рунет тот ещё рассадник.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 16:22 
А заказчики это конторские.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 17:57 
Центр информационно-психологических операций, в своём репертуаре.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 20:11 
Но мы же не можем знать всей правды, сам понимаем, что всё не так однозначно.  

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 16:23 
Кто угодно может взять ру чтобы на него не подумали. Даже те самые чуваки из Гитлаба, которые гадят всему опенсорсу из всех своих щелей.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 16:42 
Каким образом они гадят?

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 19:09 
Ты бункерный, да? https://www.opennet.ru/opennews/art.shtml?num=57595

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 17:33 
Может-то кто угодно, но берёт местная гопота. Мему про «русских хакеров» не первый год, и эта репутация не на пустом месте появилась.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 17:49 
Выйди за пределы своей деревни.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено microsoft , 04-Авг-22 22:03 
Шо это? Ходить надо? Ногами блин чтоле?

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 17:58 
> Мему про «русских хакеров» не первый год, и эта репутация не на пустом месте появилась.

Естественно. Не один миллион долларов кто-то заплатил за продвижение бренда.


"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 01:35 
Неясно только кому заплатил.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 04:06 
С чего вдруг миллионы? Вполне возможно, всё проще: какой-нибудь пиарщик/спичрайтер ляпнул вместо "извините, мы облажались" и завертелось...

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 19:11 
А ты не думал что это хакеры просто в даркнете, а часто не очень-то в дарк, покупают доступ и эксплоиты у международных хакеров, и по факту не очень-то и хакеры. Поэтому им нужна была репутация что они именно хакеры, а не перекупы левые.  

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 11:10 
левые

Ленивые?


"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 04-Авг-22 16:24 
Точно, ведь преступники из других стран не могут арендовать сервера в ру сегменте, они арендуют их только в своих странах и обязательно под своими именами

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 01:48 
Джино хостинг, кстати, один из немногих, от кого из ру сейчас доходят смски для верификации в Украину. Мимо с Украины.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Анони , 05-Авг-22 08:32 
Как человек живущий зарубежом, могу заявить что после выхода зарубежного банкинга, систем банковских карт и частичной блокировки свифт, это стело сделать крайне проблематично

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 11:15 
"За рубежом" - два слова, гуманитарии )

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 10:44 
Ваши братья по разуму сейчас на швабре в комментариях срут. Вы что от стада отбились?

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено peddoliliputto , 04-Авг-22 21:01 
нужно предложить удалять устаревшие репозитория

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Kenneth , 05-Авг-22 23:16 
А также клея, драйвера и клапана. Можно еще контура.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Вы забыли заполнить поле Name , 04-Авг-22 21:46 
Дык это для copilot датасеты

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Онаним , 05-Авг-22 09:05 
Да, следующим приколом будет то, что копелотка начнёт автоматически вставлять бэкдоры.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 18:48 
Ну так круто же. Кто сказал что нейросетки нельзя наесть? Их в RL то на№;%ывают, да еще куда мощные, а тут мелкие и глупые, не лезущие далеко в контекст. Похоже? Ну вот нате. Возможно, вы имели в виду воооооот это. ЧСХ если кодит вебманки, может и не прочухать.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Вы забыли заполнить поле Name , 04-Авг-22 21:48 
Интересно на гитхабе уже есть боты для накручивания звездочек? Форки с внесением вредоносных изменений и звездочками - это тема.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Онаним , 04-Авг-22 22:00 
- отправлял содержимое переменных окружения на внешний сервер с расчётом на
... доскер-смузихлёбов.
Остальным сие не особо интересно.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 06:50 
Не совсем понятно, зачем переменные окружили сервер.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Онаним , 05-Авг-22 09:03 
Так сейчас переменные, потом - постоянные...

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Мама , 04-Авг-22 23:28 
>>присутствуют отдельные репозитории, в которых вредоносный код прослеживается с 2015 года.

А что, неужели столько лет тысячиглас не могли увидеть вредноносное изменение?


"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 03:04 
>>>присутствуют отдельные репозитории, в которых вредоносный код прослеживается с 2015 года.
> А что, неужели столько лет тысячиглас не могли увидеть вредноносное изменение?

Внезапно "тысячиглас" будут смотреть в основной проект, а не в говнофорки, которые нужны только для ловли невнимательных зевак, которые заходят всюду написывая название проекта и тыкая первую выдачу в поисковике.

Если сообщество будет аналихировать каждый болгенос, каждый васянский форк, то это бесполезная потеря времени. А вот официальные популярные проекты, очень даже просматривают, потому что за найденное можно получить денюжку, не от проекта, так от конкурента.


"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 04:00 
Строго говоря, форки на GitHub давно пора подчистить. Понятно, когда для пул-реквеста, своих изменений или заглохший проект кто-то подхватил, но подчас возникает впечатление, что некоторые вместо того, чтобы подписаться или сделать закладку, тупо форкают (неоднократно попадались форки активных проектов, без каких-либо изменений, которых 3-5-7 лет "git pull" не касался).
Или проект немного подзаглох, думаешь - а чего бы форки не глянуть, вдруг кто подхватил? А там - десятки, а то и сотни совершенно бесполезных форков, ну офигеть же.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено 1 , 05-Авг-22 09:53 
"Если форки создаются, значит это кому-нибудь нужно,
Значит - кто-то хочет, чтобы они были,
Значит - кто-то называет эти плевочки жемчужиной." (с)

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено crandel , 05-Авг-22 10:04 
После удаления zinit автором я форкнул все необходимые для работы инструменты себе и скриптом раз в неделю синкаю их через github cli + еще локально копии. Все важное нужно держать у себя

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Сергей Петрович , 05-Авг-22 06:43 
А windows когда форкнут?

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 11:21 
А есть кому? В Микрософт, говорят, "Количество сотрудников 182 268 (февраль 2021 г.)"

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Ag , 05-Авг-22 13:30 
Уже и давно - ReactOS

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 18:50 
Да вон утечки сорцов валяются, форкайте наздоровье если форкалка не сломается.

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 06-Авг-22 12:25 
А смысл форкать майкрософт на майкрософт (если речь о GitHub'е)?

"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 05-Авг-22 20:40 
Не удивлюсь, если мякиши с анбыэ сами это замутили, чтобы 1) ввести двухфакторную авторизацию по телефону на Гитхабе, 2) очернить эрэфию и её программистов, затем вставлять палки


"На GitHub зафиксирована волна форков с вредоносными изменени..."
Отправлено Аноним , 07-Авг-22 00:14 
> очернить эрэфию и её программистов, затем вставлять палки

Зачем делать то, что программисты сами успешно делают? Достаточно просто посмотреть на комменты в опеннете.