Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Хакеры получили доступ к некоторым частным репозиториям Slack на GitHub

Malkiel1337

Опытный user
Регистрация
5 Окт 2020
Сообщения
956
Реакции
29
Хакеры получили доступ к некоторым частным репозиториям приложения Slack на GitHub. Сервис выпустил уведомление об инциденте безопасности 31 декабря 2022 года.
823e4ff39c4d42ee85bd33e05199d719.jpg
Злоумышленники получают доступ к внешним репозиториям GitHub через «ограниченное» количество украденных токенов сотрудников Slack.
По информации компании, хотя некоторые из частных репозиториев кода Slack были взломаны, основная кодовая база и данные клиентов остаются нетронутыми.

Сервис сообщил, что 29 декабря 2022 года он получил уведомление о подозрительной активности в учётной записи на GitHub. В ходе расследования обнаружилось, что ограниченное количество токенов сотрудников Slack украли и использовали не по назначению для получения доступа к внешнему репозиторию GitHub. Злоумышленник загрузил частные репозитории кода 27 декабря. Ни один из загруженных репозиториев не содержал данных клиентов, средств доступа к ним или основной кодовой базы Slack.

В настоящее время сервис ведёт расследование. Компания изменила токены, к которым получили доступ хакеры. Клиентам не нужно предпринимать никаких действий.
В августе 2022 года Slack сбросил пароли пользователей после случайного раскрытия хэшей
.
Ранее GitHub объявил, что к концу 2023 года потребует от всех пользователей, добавляющих код на платформу, включить двухфакторную аутентификацию. Также платформа внедряет поддержку бесплатного сканирования открытых секретов, таких как учётные данные и токены аутентификации, во всех общедоступных репозиториях.
 

GrishkaLeps

Опытный user
Регистрация
13 Ноя 2021
Сообщения
625
Реакции
12
Ну ничего нового, вроде уже была статья о их взломе
 

MuggerMan

Опытный user
Регистрация
4 Май 2022
Сообщения
650
Реакции
11
Я один не шарю в чем смысл взламывать GItHub?
 

Koshh

Опытный user
Регистрация
3 Июл 2018
Сообщения
122
Реакции
6
гитхаб уже давно сплошной скам, ща еще акки взломают и дополнят туда свою хуйню
 

Jakkan

Участник клуба
Регистрация
12 Авг 2020
Сообщения
917
Реакции
30
GrishkaLeps написал(а):
Ну ничего нового, вроде уже была статья о их взломе
Была статья там в скам в папках с файлами был все проворачивали через файлы с поддельными расширениями
 

BendrickGood

Опытный user
Регистрация
9 Июл 2021
Сообщения
712
Реакции
16
Malkiel1337 написал(а):
Ранее GitHub объявил, что к концу 2023 года потребует от всех пользователей, добавляющих код на платформу, включить двухфакторную аутентификацию.
Скорее всего двухфакторки им хватит чтоб обеспечить безопасность
 
Сверху Снизу