Вредонос Megalodon заразил более 5 500 GitHub-репозиториев через фиктивные коммиты от «... — 17 июля 2026 г. в 11:53:51.536
Вредонос Megalodon заразил более 5 500 GitHub-репозиториев через фиктивные коммиты от «build-bot», похищая ключи AWS, токены Google Cloud, SSH-ключи и конфигурации контейнеров. Атака распространяется по принципу червя и затрагивает всю цепочку поставок ПО: заражённые пакеты могут оказаться в npm и навредить конечным пользователям. Случай с библиотекой Tiledesk показывает, насколько незаметной может быть компрометация. SafeDep опубликовала список затронутых репозиториев для проверки. #кибербезопасность #GitHub #supplychain #CI_CD Источник: iXBT https://www.ixbt.com/news/2026/05/25/github-megalodon-5-000.html

