A GitHub flaw lets attackers upload executables that appear to be hosted on a company's official repo, such as Microsoft's—without the repo owner knowing anything about it.

The following URLs, for example, make it seem like these ZIPs are present on Microsoft's source code repo:

ttps://github . com/microsoft/vcpkg/files/14125503/Cheat.Lab.2.7.2.zip
ttps://github . com/microsoft/STL/files/14432565/Cheater.Pro.1.6.0.zip

But they are not. These ZIPs are
.

An attacker, while commenting on any GitHub commit/PR, can "attach" a file that gets assigned a URL slug containing the name of the repo where the comment was made. Even if the comment is never actually posted or later deleted by the attacker, the link to the file remains live!

And, the repo owner (Microsoft in this case) would have no knowledge of or control over such files.

Threat actors have been abusing this flaw to distribute malicious executables under the false pretense that these are coming from credible organizations' code repos.
https://twitter.com/Ax_Sharma/status/1781706435115491409

2024-04-20 23:16:12 BleepingComputerの投稿 BleepingComputer@infosec.exchange
icon

このアカウントは、notestockで公開設定になっていません。

2024-04-21 12:02:26 Wikipediaの投稿 wikipedia@wikis.world
icon

このアカウントは、notestockで公開設定になっていません。

SMBC の V ポイントが T ポイントと統合されたから手続きしようとしたら、移行手順の Vpass アプリのスクリーンショットが TestFlight 写っちゃってるしめっちゃ残業してるしで相当切羽詰まってるのを感じた
https://smbc-card.com/mem/for_info/vpo_idrenkei.jsp
https://twitter.com/zeriyoshi/status/1782231059649949720

夛田 宗弘, 柱状図の対比はデジタルで―ロイロノートスクールを用いた学習活動のシームレス化―, みんなの地学, 2023, 3 巻, p. 9-12
https://doi.org/10.18904/minnanochigaku.3.0_9

Web site image
柱状図の対比はデジタルで―ロイロノートスクールを用いた学習活動のシームレス化―

ゆうちょ銀行でシステム障害「他行からの入金が遅延」 https://ndjust.in/VrDyQHk-

Web site image
ゆうちょ銀行でシステム障害「他行からの入金が遅延」
2024-04-23 23:10:01 The Vergeの投稿 verge@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

2024-04-24 04:27:35 Mozillaの投稿 mozilla@mozilla.social
icon

We've rewritten Firefox's crash reporter in Rust! 🦊💻

This version supports native cross-platform GUI rendering. 🚀

Dive into why we chose Rust, the challenges of designing an app for when the browser fails, and its impact on developers and users.

mzl.la/3WjmOOS

2024-04-24 11:30:01 The Vergeの投稿 verge@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

マスク氏、豪議員「投獄すべき」と批判 事件映像巡り対立深刻化 https://ndjust.in/Oz4pVmgX

Web site image
マスク氏、豪議員「投獄すべき」と批判 事件映像巡り対立深刻化
2024-04-25 19:19:42 W3C Developersの投稿 w3cdevs@w3c.social
icon

🌎 🌖 Connecting beyond our world, into the universe!
The potential to create a communications network from Earth to the Moon, and even to Mars, is a dream which is closer to being made reality. Dr. Yosuke Kaneko, President of the Interplanetary Networking Special Interest Group (IPNSIG), spoke at the @w3c member meeting in 🇯🇵 with his thoughts about connecting humanity even beyond the limits of our world.
🎬 Watch the video: youtu.be/H2vDEZFbTw8

Snapshot of Dr. Yosuke Kanako closing keynote slide: Slide title:Another "Internet"? Slide body: "Earth Internet" with image of the Earth, and "Moon Interne"?" with the image of the Moon.
Attach image
Attach YouTube
2024-02-28 14:55:49 Adam Mosseriの投稿 mosseri@www.threads.net
icon

このアカウントは、notestockで公開設定になっていません。

近鉄・大和西大寺駅近くの車庫に向かう回送電車が脱線 奈良 https://ndjust.in/H4ZC-nZU

Web site image
近鉄 大和西大寺駅近くの車庫で電車が脱線 奈良市
2024-04-25 00:30:48 Jen Simmonsの投稿 jensimmons@front-end.social
icon

このアカウントは、notestockで公開設定になっていません。

暑いGWに備え...消防隊直伝の“暑熱順化”「レインコート」か「入浴」ですぐできる https://ndjust.in/NjW5OXjc

Web site image
暑いGWに備え...消防隊直伝の“暑熱順化”「レインコート」か「入浴」ですぐできる
2024-04-27 05:38:42 The Signpostの投稿 WikiSignpost@wikis.world
icon

このアカウントは、notestockで公開設定になっていません。

Wikipedia (Official Video) Shaami | Don Music | New Punjabi Songs 2024 | Latest Punjabi Songs 2024 - YouTube
https://youtu.be/Ct68tTpdblk

Attach YouTube