Множество репозиториев в GitHub клонированы и распространяют малварь.



Атака затронула такие известные проекты, как crypto, golang, python, js, bash, docker и k8s.



Все началось с того, что разработчик Стивен Лейси (Stephen Lacy) изучал некий опенсорсный проект, «найденный через Google» и заметил в коде следующий

URL-адрес: hxxp://ovz1.j19544519.pr46m.vps.myjino[.]ru.

Как оказалось, поиск на GitHub обнаруживает этот URL-адрес более чем в 35 000 файлах в самых разных репозиториях.



🔥IT STAND | FIDELINA.RU | Бот