GitHub провел ротацию ключей после возможной компрометации учетных данных

GitHub провел ротацию ключей после возможной компрометации учетных данных

Команда GitHub уведомила владельцев проектов о ротации ключей в качестве ответной меры на возможную эксплуатацию уязвимости, позволяющей добраться до учетных данных.

В GitHub отметили, что получили информацию о проблеме 26 декабря 2023 года. В тот же день специалисты приняли меры и на всякий случай провели ротацию всех потенциально затронутых учетных данных.

Под это дело попали ключи для подписи GitHub-коммитов, а также ключи шифрования GitHub Actions, GitHub Codespaces и Dependabot.

Речь идет об уязвимости CVE-2024-0200, которой дали 7,2 балла по шкале CVSS. Ранее эксперты сообщали об эксплуатации этой бреши в реальных атаках.

«Эта уязвимость также затрагивает GitHub Enterprise Server (GHES). Для успешного использования аутентифицированному пользователю потребуются роль главы организации», — пишут представители GitHub.

В дополнительном разборе компания уточнила, что CVE-2024-0200 может привести к удаленному выполнению кода. Ее пропатчили в версиях GHES под номерами 3.8.13, 3.9.8, 3.10.5 и 3.11.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Капитализация Positive Technologies на Мосбирже превысила 200 млрд рублей

Единственная российская ИБ-компания на Московской бирже подвела итоги последних торгов. По состоянию на 13 мая рыночная капитализация Positive Technologies превысила 200 млрд рублей.

К концу дня акции POSI торговались по 3050 рублей. Как оказалось, это не предел: 14 мая был зафиксирован максимум в 3123 рубля.

Таким образом, за время присутствия PT на Мосбирже (с декабря 2021 года) цены на ее акции возросли более чем в четыре раза. В этом году котировки уже прибавили 53%; последний месяц дневной объем торгов в среднем составляет 1 млрд рублей.

В прошлом месяце PT обнародовала финотчетность по итогам 2023 года: чистая прибыль (NIC) составила 8,7 млрд руб., объем отгрузок — 25,5 млрд рублей. Второй показатель за три года сильно вырос: в 2021-м поставки продуктов принесли компании лишь 7,7 млрд рублей.

В этом году, согласно планам, расширение бизнеса продолжится. Ожидаемый объем отгрузок — 40–50 млрд рублей. В IV квартале также предполагается выпустить на открытый рынок еще один пакет акций; объем допэмисии составит 7,9%.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru