Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 04-05-2025, 04:35 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Согласно новому руководству, GitHub имеет право удалять вредоносное ПО и PoC-эксплоиты, использующиеся в активных кампаниях.

Администрация GitHub представила обновленное руководство для сообщества, в котором объясняется, что делать компаниям, обнаружившим в своих сервисах эксплоиты и вредоносное ПО.
Для начала приведем небольшую предысторию, послужившую причиной изменений в политиках GitHub. В марте нынешнего года исследователь безопасности Нгуен Янг (Nguyen Jang) опубликовал на GitHub PoC-эксплоит для уязвимостей в Microsoft Exchange, известных как ProxyLogon. Вскоре после этого он получил письмо от GitHub (принадлежит компании Microsoft), в котором сообщалось, что PoC-эксплоит был удален, поскольку нарушал Политики приемлемого пользования.
В то время серверы Microsoft Exchange массово атаковались хакерами, и администрация GitHub удалила PoC-эксплоит во избежание еще большего распространения атак. Тем не менее, сервис немедленно подвергся критике со стороны исследователей, заявивших, что GitHub проводит свою политику очень избирательно, и опубликованный исключительно в образовательных целях PoC-эксплоит для ProxyLogon был удален только потому, что затрагивал продукты Microsoft.
В связи с этим в апреле руководство GitHub открыло опрос для исследователей безопасности с целью узнать их мнение о политиках в отношении публикуемых на платформе эксплоитов и образцов вредоносного ПО. Опрос проводился в течение месяца, и теперь GitHub представил официальные выводы – репозитории, созданные для хостинга вредоносного ПО, использующиеся в качестве C&C-серверов в вредоносных кампаниях или предназначенные для распространения вредоносных скриптов, на GitHub запрещены.
Публикация на платформе PoC-эксплоитов и образцов вредоносного ПО разрешена, только если они предназначены для двойного использования. В контексте вредоносного ПО и эксплоитов двойное использование означает, что контент публикуется в исследовательских и образовательных целях, хотя теоретически также может быть использован со злым умыслом. При этом GitHub оставляет за собой право удалять контент двойного использования, если он применяется в активных вредоносных кампаниях с использованием GitHub.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 12:04 PM.