微闻

标签: github

  • 广州电信运营商GitHub域名转移

    广州电信运营商 DNS 将 GitHub 指向到本地 127.0.0.1

    —— hhyygg V2EX

  • github封锁多个俄罗斯公司和个人账户

    美国托管IT项目的网络服务GitHub封锁了多个俄罗斯公司的账户。据Habr门户网站报道,其中包括Sberbank、Alfa-Bank以及其他属于制裁范围的俄罗斯公司和个人用户。此前,GitHub承诺不会封锁俄罗斯开发者。

    Sberbank-Technology、sberbank-ai-lab、alfa-laboratory的账户也被封锁了。

    GitHub是一个协作开发和代码存储服务。2021年,有7300万开发者使用它,包括来自许多大公司的开发者。

    —— time.news,TestFlightCN

  • GitHub:攻击者利用盗取的OAuth令牌入侵了数十个组织

    GitHub:攻击者利用盗取的OAuth令牌入侵了数十个组织

    GitHub今天透露,一名攻击者正在使用偷来的OAuth用户令牌(发放给Heroku和Travis-CI),从私人仓库下载数据。

    自2022年4月12日首次发现这一活动以来,威胁者已经从几十个使用Heroku和Travis-CI维护的OAuth应用程序(包括npm)的受害组织中访问并窃取数据。

    “这些集成商维护的应用程序被GitHub用户使用,包括GitHub本身” GitHub的首席安全官(CSO)Mike Hanley今天透露。

    “我们不相信攻击者是通过破坏GitHub或其系统来获得这些令牌的,因为GitHub没有以原始的可用格式存储这些令牌。”

    “我们对威胁行为者的其他行为的分析表明,行为者可能正在挖掘被盗的OAuth令牌所能访问的下载的私有仓库内容,以寻找可用于透支其他基础设施的秘密。”

    GitHub安全部在4月12日发现了对GitHub的npm生产基础设施的未经授权的访问,因为攻击者使用了一个被泄露的AWS API密钥。

    攻击者很可能是在使用偷来的OAuth令牌下载了多个私有npm仓库后获得了该API密钥。

    —— bleepingcomputer

  • GitHub封号原因疑似非正规教师包

    GitHub封号原因疑似非正规教师包

    爆料说:声称被GitHub封号的V2EX网友私下表示可能是使用了非正规渠道的教师包。

    被封号人否认主号直接使用了上述来源的教师包。

    https://v2ex.com/t/836360

  • github网友被无预警封号

    V2EX的网友称Github无预警封号

    该用户称:被封号的账号用了好几年,没放违反 ToS 的 Repo , 里面合计 77 个 Repo ,2000+贡献,绑定了一堆服务。

    封号过程GitHub未进行任何通知。该用户所在的组织的成员都被封禁。

    Github封号后可以发邮件申诉,但通常机会渺茫。

    另外的消息说该用户所在的组织可能涉及开发修改版的 Telegram userbot。是否是因此被封禁无法确认,因为GitHub没有给予任何理由。

    https://www.v2ex.com/t/836086

  • github推出有赞助者能访问的私有库

    GitHub 推出只有赞助者能访问的私有库

    2019 年 GitHub 推出了开发者赞助项目,旨在帮助开源开发者获得他们所需的资源(或动力)。现在,微软旗下的源代码托管平台更进一步, 推出只有赞助者能访问的私有库。但此举引发了争议,被批评是将开源库变成了付费的闭源库。

    GitHub 表示它的想法是让赞助者能在项目早期参与,让开发者和赞助者能展开对话,有助于解决开源库的安全问题。最近曝出的 Log4j 漏洞再次引发了开源软件安全问题的讨论,尤其是那些广泛依赖但缺乏全职开发者维护的开源库的。

    —— solidot

  • github学生包福利

    高考后成功升入大学的同学是否有EDU邮箱了呢?看看EDU可以获得哪些福利:

    以下需要先申请Github Student Pack

    域名类
    Namecheap一年免费域名
    Get.tech一年免费域名
    Name.com一年免费域名(Github)
    Name.com一年免费域名(Azure)

    服务器类
    (VPS)Azure for students(推荐)微软账号需与Github账号绑定
    (VPS)Digital Ocean $100代金卷
    (VPS)AWS Educate 需以教师身份申请
    Heroku免费容器两年
    NodeHost免费虚拟主机永久
    EducationHost免费虚拟主机一年

    其他
    Twilio $50话费

    —— HostLoc,tzchz

  • GitHub封锁账号

    撤下你的 GitHub action 签到程序,GitHub正在以前所未有的力度封锁这些账号。

  • github action被封是什么原因?

    有网友在HostLoc上发帖说因使用了某个签到工具,导致 github action 被封,一说是签到网站举报,另外一种说法是该脚本不干净,有挖矿程序在隐藏运行。目前发帖者没有说到底是哪一个脚本有问题。

    https://hostloc.com/thread-837160-1-1.html

  • github 被墙

    github 被墙

    现在 Github 域名指向什么IP,这个IP就被墙干扰。这可比什么HTTP明文提交和谐词厉害多了。