Критика бездействия службы безопасности GitHub в отношении вредоносных репозиториев
Х@habr_comмедиа / агрегатор
1 месАвтор анализирует проблему массового распространения вирусов через репозитории GitHub и критикует платформу за неэффективную борьбу с угрозами.
GitHub стал площадкой для массового распространения вирусов, что ставит под угрозу безопасность пользователей.
- Злоумышленники используют поиск GitHub для распространения троянов через zip-архивы.
- Проблема носит массовый характер и существует годами, несмотря на публичные жалобы.
- Отсутствие эффективной модерации со стороны платформы делает поиск по репозиториям небезопасным.
Чем вообще занимается служба безопасности GitHub?
Прямо сейчас на GitHub есть тысячи репозиториев, которые раздают вирусы через ссылку на zip-архив в readme. Чтобы найти их, не нужны никакие специальные знания, хватает обычного поиска по сайту. Схема живёт около двух лет.
Автор показывает, как от простого заголовка с эмодзи дойти до запроса, который выдаёт репозитории с трояном пачками, счёт идёт на тысячи. А потом вспоминает, что месяц назад уже публиковал скрипт, нашедший 10 000 таких репозиториев, статья попала в топ Hacker News, и GitHub отреагировал ровно одним действием. После чего остановился, хотя новые появляются за часы.
Узнаем, что сделала площадка с миллиардными доходами и штатной службой безопасности.

Кратко (AI)
Автор поста указывает на проблему массового распространения вредоносного ПО через репозитории GitHub, которые легко находятся обычным поиском. Несмотря на публичные отчеты и внимание сообщества, площадка не предпринимает системных мер для борьбы с этой схемой, существующей уже около двух лет.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖