Названы самые знаменитые хакеры

Названы самые знаменитые хакеры

...

Британская газета The Telegraph составила десятку знаменитых хакеров. По версии издания, Кевин Митник, взломавший сайты таких крупных
корпораций как Nokia, Fujitsu и Motorola, является самым знаменитым
хакером своего поколения. Объявленный Департаментом правосудия США
"самым опасным компьютерным преступником в истории", Митник в первое
время занимался телефонным "фрикингом". В 1995 году он был арестован.
Выйдя на свободу в 2000 году, он занялся консультированием в области
компьютерной безопасности. 

Вторым по известности хакером издание назвало Кевина Поулсена. Он
стал известен благодаря осуществленному им в 1990 году взлому
телефонной сети Лос Анджелеса. В результате чего он стал 102-м
позвонившим на радио и выиграл Porsche 944. В сети он работал под ником
"Черный Данте". В настоящее время он работает колумнистом в интернет-изданиях.

На третьем месте в списке известных хакеров находится Эдриан Ламо.
От его деятельности пострадали такие крупные корпорации, как Microsoft,
New York Times, AOL, Sun Microsystems и Yahoo!. Затем следует один из
основателей Apple Стив Возняк, который в молодости также увлекался
телефонным "фрикингом". На пятом месте расположился Лойд Бланкеншип,
автор знаменитого "Манифеста хакера". Далее идут Майкл Калке и Роберт
Таппан Моррис. Также издание отмечает группу хакеров The Masters Of
Deception. Кроме того, в десятке знаменитых хакеров находятся Дэвид
Смит, разработчик червя "Мелисса", и Свен Яшан - автор вирусов Netsky и Sasser.

источник

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru