Su GitHub sono stati individuati oltre 100.000 repository con codice dannoso
I ricercatori di sicurezza dell'azienda Apiiro hanno identificato l'attività di malintenzionati che caricano su GitHub cloni modificati di repository di vari progetti, ai quali vengono apportate piccole modifiche mirate a compiere azioni dannose. Di solito, il repository maligno viene creato con lo stesso nome, ma associato a un'altra organizzazione ("github.org/org1/proj" -> "github.org/org2/proj"), oppure con un nome leggermente diverso dall'originale (typosquatting), con l'intento che la vittima […]
