广州电信运营商 DNS 将 GitHub 指向到本地 127.0.0.1
—— hhyygg V2EX
广州电信运营商 DNS 将 GitHub 指向到本地 127.0.0.1
—— hhyygg V2EX
美国托管IT项目的网络服务GitHub封锁了多个俄罗斯公司的账户。据Habr门户网站报道,其中包括Sberbank、Alfa-Bank以及其他属于制裁范围的俄罗斯公司和个人用户。此前,GitHub承诺不会封锁俄罗斯开发者。
Sberbank-Technology、sberbank-ai-lab、alfa-laboratory的账户也被封锁了。
GitHub是一个协作开发和代码存储服务。2021年,有7300万开发者使用它,包括来自许多大公司的开发者。
—— time.news,TestFlightCN
GitHub:攻击者利用盗取的OAuth令牌入侵了数十个组织
GitHub今天透露,一名攻击者正在使用偷来的OAuth用户令牌(发放给Heroku和Travis-CI),从私人仓库下载数据。
自2022年4月12日首次发现这一活动以来,威胁者已经从几十个使用Heroku和Travis-CI维护的OAuth应用程序(包括npm)的受害组织中访问并窃取数据。
“这些集成商维护的应用程序被GitHub用户使用,包括GitHub本身” GitHub的首席安全官(CSO)Mike Hanley今天透露。
“我们不相信攻击者是通过破坏GitHub或其系统来获得这些令牌的,因为GitHub没有以原始的可用格式存储这些令牌。”
“我们对威胁行为者的其他行为的分析表明,行为者可能正在挖掘被盗的OAuth令牌所能访问的下载的私有仓库内容,以寻找可用于透支其他基础设施的秘密。”
GitHub安全部在4月12日发现了对GitHub的npm生产基础设施的未经授权的访问,因为攻击者使用了一个被泄露的AWS API密钥。
攻击者很可能是在使用偷来的OAuth令牌下载了多个私有npm仓库后获得了该API密钥。
—— bleepingcomputer
爆料说:声称被GitHub封号的V2EX网友私下表示可能是使用了非正规渠道的教师包。
被封号人否认主号直接使用了上述来源的教师包。
https://v2ex.com/t/836360
V2EX的网友称Github无预警封号
该用户称:被封号的账号用了好几年,没放违反 ToS 的 Repo , 里面合计 77 个 Repo ,2000+贡献,绑定了一堆服务。
封号过程GitHub未进行任何通知。该用户所在的组织的成员都被封禁。
Github封号后可以发邮件申诉,但通常机会渺茫。
另外的消息说该用户所在的组织可能涉及开发修改版的 Telegram userbot。是否是因此被封禁无法确认,因为GitHub没有给予任何理由。
https://www.v2ex.com/t/836086
GitHub 推出只有赞助者能访问的私有库
2019 年 GitHub 推出了开发者赞助项目,旨在帮助开源开发者获得他们所需的资源(或动力)。现在,微软旗下的源代码托管平台更进一步, 推出只有赞助者能访问的私有库。但此举引发了争议,被批评是将开源库变成了付费的闭源库。
GitHub 表示它的想法是让赞助者能在项目早期参与,让开发者和赞助者能展开对话,有助于解决开源库的安全问题。最近曝出的 Log4j 漏洞再次引发了开源软件安全问题的讨论,尤其是那些广泛依赖但缺乏全职开发者维护的开源库的。
—— solidot
高考后成功升入大学的同学是否有EDU邮箱了呢?看看EDU可以获得哪些福利:
以下需要先申请Github Student Pack
域名类
Namecheap一年免费域名
Get.tech一年免费域名
Name.com一年免费域名(Github)
Name.com一年免费域名(Azure)
服务器类
(VPS)Azure for students(推荐)微软账号需与Github账号绑定
(VPS)Digital Ocean $100代金卷
(VPS)AWS Educate 需以教师身份申请
Heroku免费容器两年
NodeHost免费虚拟主机永久
EducationHost免费虚拟主机一年
其他
Twilio $50话费
—— HostLoc,tzchz
撤下你的 GitHub action 签到程序,GitHub正在以前所未有的力度封锁这些账号。
有网友在HostLoc上发帖说因使用了某个签到工具,导致 github action 被封,一说是签到网站举报,另外一种说法是该脚本不干净,有挖矿程序在隐藏运行。目前发帖者没有说到底是哪一个脚本有问题。
https://hostloc.com/thread-837160-1-1.html