GitHub взломали

Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА
shurup 20 мая 2026 в 09:52
Кошмар Иваныч Натощак  •  На сайте 4 года
Сообщений: 16 595
14
Хакеры получили доступ как минимум к 3800 репозиториям.

Разработчики уже подтвердили информацию.

Всё произошло из-за расширения VS Code, которое скачал себе сотрудник GitHub.

Оно скомпрометировало все данные и слило ключи доступа.

Источник

GitHub взломали
Все комментарии:
Slavavals89 20 мая 2026 в 09:57
Капитализм должен умереть!  •  На сайте 9 лет
-2
Ой, а ка же так вышло...
че то и новость недавно с блокировкой была гитхаба и вот.
Alexeykov 20 мая 2026 в 09:58
Ярила  •  На сайте 14 лет
7
Збсь. Библиотеки опенсорсеые сейчас завирусятся.
Все охуеют последствия разгребать, хорошо если только на месяцы.
Надо себе пометить на ближайший годик-полтора не юзать никакие новые библиотеки.

Это сообщение отредактировал Alexeykov - 20 мая 2026 в 09:58
XanderBass 20 мая 2026 в 10:00
Свободяй  •  На сайте 15 лет
0
Цитата (Alexeykov @ 20 мая 2026 в 10:58)
Збсь. Библиотеки опенсорсеые сейчас завирусятся.
Все охуеют последствия разгребать, хорошо если только на месяцы.
Надо себе пометить на ближайший годик-полтора не юзать никакие новые библиотеки.

Ну так надо проверять, что используешь why.gif
BANraiser 20 мая 2026 в 10:00
Приколист  •  На сайте 7 месяцев
-1
хакед или факед?
matkuzmy 20 мая 2026 в 10:02
Юморист  •  На сайте 4 года
0
Экономия корпораций и использование публичных серверов гитхаба выходит боком.
Очень хорошо. Ибо хранение версий корпоративного кода и работа с репозиториями обязана быть доступна только в внутренней сети и по ВПН, но никак не через внешний доступ.
Но до дегенератов не доходит очень многое, только бабки...
Чтотер 20 мая 2026 в 10:02
Ярила  •  На сайте 12 лет
1
дак а эта, простым юзернеймам надо чото делать? суету какую то наводить или пох?
alef78 20 мая 2026 в 10:03
Ярила  •  На сайте 3 года
19
Цитата (shurup @ 20 мая 2026 в 09:52)
Всё произошло из-за расширения VS Code, которое скачал себе сотрудник GitHub.
Оно скомпрометировало все данные и слило ключи доступа.

не гитхаб взломали, а увели ключ одного долбоеба
которому другие долбоебы зачем то дали доступ к 3800 приватным репозиториям
andysh888 20 мая 2026 в 10:11
Ярила  •  На сайте 14 лет
2
Цитата (Чтотер @ 20 мая 2026 в 10:02)
дак а эта, простым юзернеймам надо чото делать? суету какую то наводить или пох?

ОЧЕНЬ вдумчиво следить за версиями подтягиваемых пакетов с гитхаба :)
В идеале зафризить версии, в ручном режиме скачать релизы до взлома и всё залочить в разработке на 2-3 месяца по версиям.

В остальном пох. :)
sanya1978 20 мая 2026 в 10:14
Хохмач  •  На сайте 15 лет
5
Превозмогаем. Главное, чтобы ПорнХаб никто не поломал.

Размещено через приложение ЯПлакалъ
ECX 20 мая 2026 в 10:16
Весельчак  •  На сайте 8 лет
3
а может эти долбаебы выкатят список скомпрометированных репо? что б юзерам не гадать и ссаться по каждому чиху

Размещено через приложение ЯПлакалъ
Modigar 20 мая 2026 в 10:17
Ярила  •  На сайте 15 лет
0
Цитата (shurup @ 20 мая 2026 в 09:52)
Всё произошло из-за расширения VS Code

Я всегда знал что мелкософтовкие поделия это дырявое днище.
При чем этот ВС Код и на линух тоже ставят, и там дырки получается проделали.
За что ни возьмутся, все говно.
Silicagel 20 мая 2026 в 10:23
Ярила  •  На сайте 6 лет
1
Цитата (alef78 @ 20 мая 2026 в 10:03)
Цитата (shurup @ 20 мая 2026 в 09:52)
Всё произошло из-за расширения VS Code, которое скачал себе сотрудник GitHub.
Оно скомпрометировало все данные и слило ключи доступа.

не гитхаб взломали, а увели ключ одного долбоеба
которому другие долбоебы зачем то дали доступ к 3800 приватным репозиториям

MITM атака же. Классическая.
iUrsus 20 мая 2026 в 10:32
Ярила  •  На сайте 12 лет
1
Цитата (Alexeykov @ 20.05.2026 - 09:58)
Збсь. Библиотеки опенсорсеые сейчас завирусятся.
Все охуеют последствия разгребать, хорошо если только на месяцы.
Надо себе пометить на ближайший годик-полтора не юзать никакие новые библиотеки.

Мое не взломано. Правда на гитхабе и кода не много моего и он второстепенный. Все основное в личном гитлабе.
И всегда поражался компаниям, ГД которых разрешает вести корпоративные репозитории в гитхабе

Размещено через приложение ЯПлакалъ
Tpynope3 20 мая 2026 в 10:38
Сигма-скуф  •  На сайте 1 год
0
https://habr.com/ru/articles/44450/

годы идут,ничего не меняется:
Однажды Сисадмин пожаловался Учителю:

— Антивирус не помогает. На всех рабочих станциях установлен, обновляется дважды в день. А все равно каждую неделю кто-то заражается и теряет данные.

Учитель с сожалением покачал головой.

— Надо что-то делать, — продолжал Сисадмин.

Учитель слегка покивал. Сисадмин спросил:

— Что лучше: поставить всем новый многоядерный антивирус или поднять централизованную систему бэкапа?

Учитель сказал:

— Проведи курсы для пользователей.


Однажды Директор спросил Инь Фу Во про защиту от внутренних угроз. Тот сказал:

— Во внешнем мире есть сто человек, которые хотели бы заполучить конфиденциальную информацию из вашей сети. И есть пять человек, которые способны это сделать. Но эти сто вряд ли встретятся с этими пятью.

Еще Учитель сказал:

— А в вашей внутренней сети есть пять пользователей, которые хотели бы заполучить конфиденциальную информацию. И есть сто, которые могут это сделать. И они уже встретились.
HellMagic 20 мая 2026 в 11:22
Ярила  •  На сайте 10 лет
2
Ой журналюхи... ой заголовок...
не гитхаб взломали, а всего лишь кучку репозиториев одной компании, сотрудник которой проебал токен.
Laryx 20 мая 2026 в 11:26
Ярила  •  На сайте 10 лет
0
Цитата (matkuzmy @ 20 мая 2026 в 10:02)
Экономия корпораций и использование публичных серверов гитхаба выходит боком.
Очень хорошо. Ибо хранение версий корпоративного кода и работа с репозиториями обязана быть доступна только в внутренней сети и по ВПН, но никак не через внешний доступ.
Но до дегенератов не доходит очень многое, только бабки...

Да лаааадно... Ну появится к кого-то раз в десять лет код... И что? Ради этого бабло лишнее тратить?

Всё в порядке... Никому большая часть того кода и даром не нужна.

cool.gif
ERRATA 20 мая 2026 в 11:30
EVIL BOY  •  На сайте 16 лет
0
Кулцхакеры сидяшие пачками на гитхабе, его взломали, рекурсия какая-то ))))
woinc 20 мая 2026 в 11:33
Шутник  •  На сайте 11 лет
0
Там же по скрину видно, что прямо от акка самого гитхаба вроде как ответ на пост, вот в чем дело)
Peredvan 20 мая 2026 в 12:05
dw = |Ψ|² dV  •  На сайте 4 года
4
Во, какая хорошая тема.
Потому что наболело уже давно.
А всё потому, что профессия "программист" (она и называется-то теперь "кодер") деградирует семимильными шагами.
Сначала git был одним из инструментов контроля версий в совместной разработке. Потом появился github. И вот сейчас он внезапно и неожиданно стал чуть ли не главным репозиторием и каналом дистрибуции ПО.
Ещё раз.
Git изначально был узкоспециализированным программерским инструментом. А теперь каждый обыватель, даже если он сильно непродвинутый пользователь, обязан иметь аккаунт на Гитхабе и уметь всем этим пользоваться.
Как же так получилось? Да очень просто. Потому что то избыточное пространство, что присутствует в типичной программистской черепной коробке (а этого пространства там более чем дохуя - от кодерства мозги высыхают, и чем сильнее они высыхают, тем сильнее раздувается самомнение у поцыэнта), заполняется всяким "мы жЫвём в тихналоджиях" и "ачётакова?!".
Сейчас вы хуй найдёте программу, которая работает не через интернет. Не то, что на смартфоне - даже на ПК. Сраному калькулятору и то за каким-то лешим нужно лезть в интернет. Очевидно, вычислительной мощности восьмиядерного процессора не хватает на то, чтобы посчитать "2+2".
Ещё много лет назад, до всех этих животрепещущих политических событий, я пытался объяснять "программерам", что программа должна работать локально, в замкнутой среде. И что если их не устраивает простая причина "потому что я так сказал", то вот, например, такое объяснение: есть на этом свете места, где с интернетом либо очень туго, либо его нет вообще. И если они не хотят писать работающий локально софт - пусть тянут на берег Северного Ледовитого океана оптику своими силами и за свой счёт. Пробовал я даже по заветам "Дискотеки Аварии" - "если в сердце разум дверь закрыта - можно нужно в печень постучаться".
Бесполезно.
И вот что мы имеем.
Всё улетело в пизду.
А подгорело у меня ещё на позапрошлой неделе.
Нужно было решить простенькую, казалось бы, задачку. И для этого нужно было сделать всего ничего: прошить контроллер ESP32. Ну, значит, поставил я прошивку компилироваться. И знаете что? В процессе у компилятора возникла необходимость подтянуть данные из интернета. Сука. Когда у меня в детстве был "Спектрум", ему для компиляции не требовался никакой интернет. И ПиСи что под ДОСом, что под виндой раньше тоже не был нужен интернет, чтобы компилировать программы, какой бы сложности они ни были. А тут, блядь, всё: понятие "персональный компьютер" окончательно кануло в Лету. Какого, блядь, хуя?!
И вот что мы сейчас имеем. Полный пиздец и реки полные говна. А всё потому, что изначально запустили воспитательный процесс и не держали строчащих код шимпанзе в ежовых рукавицах. Старая школа, те, кто были не кодерами, а именно программистами, ушла. И разгрести сложившиеся за нулевые-десятые годы авгиевы конюшни - наверное, непосильная задача.

Это сообщение отредактировал Peredvan - 20 мая 2026 в 12:06
SimonF 20 мая 2026 в 12:09
Ярила  •  На сайте 5 лет
0
Цитата (Alexeykov @ 20 мая 2026 в 09:58)
Збсь. Библиотеки опенсорсеые сейчас завирусятся.
Все охуеют последствия разгребать, хорошо если только на месяцы.
Надо себе пометить на ближайший годик-полтора не юзать никакие новые библиотеки.

на то они и опенсорс, что ты можешь проверить исходники и перекомпилировать, предварительно выпилив "лишнее" disgust.gif
nomatter 20 мая 2026 в 12:11
Шутник  •  На сайте 11 лет
1
Из чата ИТ профсоюза

🔸GitLab тоже начинает реструктуризацию. Исполнительный директор Билл Стейплз объявил (https://about.gitlab.com/blog/gitlab-act-2/) о переходе к более гибкой бизнес-модели и наступлении эры агентов. Да, людей будут увольнять. Тем, кого что-то не устраивает, предлагается уйти до 18 мая в рамках программы добровольного увольнения. Какие будут компенсации — неизвестно. Рынок отреагировал сразу: акции компании упали более чем на 8% (https://www.bloomberg.com/news/articles/2026-05-11/gitlab-says-will-cut-jobs-to-spend-on-growth-in-agentic-era). С громкими заявлениями стоит быть осторожнее — сегодня реструктуризация легко может обернуться деструкцией. 

Может быть и не взломали, а просто какой нить работяга сам всё сдал из-за того что его под нож пустили
rosewell 20 мая 2026 в 12:34
Ярила  •  На сайте 15 лет
0
Цитата (Peredvan @ 20 мая 2026 в 12:05)
И вот что мы сейчас имеем. Полный пиздец и реки полные говна. А всё потому, что изначально запустили воспитательный процесс и не держали строчащих код шимпанзе в ежовых рукавицах. Старая школа, те, кто были не кодерами, а именно программистами, ушла. И разгрести сложившиеся за нулевые-десятые годы авгиевы конюшни - наверное, непосильная задача.

Это не воспитательный процесс и не отсутствие ежовых рукавиц.
Это гонка капиталов.
Какой то продукт разрабатывается в угоду скорости выпуска другого продукта, тот третьего который в итоге принесет прибыль.
И понятно что в этой гонке за прибылью и уровни абстракции будут расти и отсутствие внятного код ревью и тестирования и полномочия раздаются лишь бы быстрее проект закрыть.
alnovik 20 мая 2026 в 12:37
Ярила  •  На сайте 6 лет
0
которое скачал себе сотрудник GitHub
Короче сунул туда куда я бы грязную палку не совал.
Peredvan 20 мая 2026 в 12:57
dw = |Ψ|² dV  •  На сайте 4 года
2
Цитата (SimonF @ 20 мая 2026 в 14:09)
на то они и опенсорс, что ты можешь проверить исходники и перекомпилировать, предварительно выпилив "лишнее"

Не всякий профессиональный программист дотумкает, где там "лишнее" (вспомним классику - "программа из одной строчки на perl"), а сейчас, как я уже писал выше, гитхаб превратился из узкопрофессионального инструмента в основной канал дистрибуции ПО, и там полным-полно обывателей.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 3 541
0 Пользователей:
Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх