Меню Закрыть

Рубрика: Git

GitHub сообщил об изменении RSA SSH ключей github.com после утечки приватного ключа в открытый доступ

Утром 24 марта GitHub.com сообщил обновлении RSA SSH ключа. По сообщению в блоге компании, это было сделано после того как было обнаружено что предыдущий приватный ключ по ошибке попал в открытый доступ в результате его публикации в одном из Git репози…

РФРИТ пояснил критерии для приёма кода проектов от разработчиков в национальный репозиторий — аналог GitHub

Российский фонд развития информационных технологий (РФРИТ) пояснил критерии для приёма до 1 апреля кода открытых проектов от активных разработчиков Open Source в национальный репозиторий — аналог GitHub. Основной критерий отбора — опыт работы с отк…

GitHub отменил изменения метода формирования генерируемых архивов после сбоя

GitHub внедрил метод формирования автоматически генерируемых архивов «.tar.gz» и «.tgz» на страницах с релизами, но это привело к изменению их контрольных сумм и массовым сбоям в автоматизированных системах сборки. Платформа откатила изменения. Читать …

«Яндекс» раскрыл первые результаты расследования публикации исходного кода и нашёл много нарушений ИБ-политик в компании

30 января 2023 года «Яндекс» раскрыл первые результаты расследования инцидента с публикацией в открытом доступе исходного кода сервисов и сообщил, что нашёл много нарушений сотрудниками в исполнении политик по ИБ компании, включая использование вре…

Замглавы комитета Госдумы по информполитике: история с утечкой кода «Яндекса» смоделирована для дискредитации IT-гиганта

Замглавы комитета Госдумы по информполитике Антон Горелкин заявил, что история с утечкой исходного кода «Яндекса» смоделирована для дискредитации IT-гиганта, но компании удалось минимизировать ущерб. Читать дальше →…

Итоги первого дня после инцидента с публикацией исходных кодов сервисов «Яндекса»

Хабр подвёл итоги первого дня после инцидента с публикацией исходных кодов сервисов «Яндекса». Специалисты по ИБ Лука Сафонов («Киберполигон», Bug Bounty Ru) и Ашот Оганесян (сервис поиска утечек и мониторинга даркнета DLBI) пояснили, чем это грози…

«Яндекс»: отсутствует угроза для данных пользователей или работоспособности платформы, утечка кодов была инсайдом

В «Яндексе» не увидели какой-либо угрозы для данных пользователей или работоспособности платформы после утечки исходного кода из внутреннего репозитория компании. Читать дальше →…