Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
РА Зеленый лист
Разработка и поддержка сайтов
любой сложности
8 800 301-82-60
8 800 301-82-60
Заказать звонок
E-mail
info@ragreen.ru
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Оставить заявку
Готовые решения
  • Лицензии 1С-Битрикс
  • Bitrix24 — CRM и корпоративные инструменты
  • Готовые сайты на 1С-Битрикс
    • Интернет-магазины
    • Корпоративные сайты
    • Отраслевые сайты
  • Лицензии 1С
  • Быстрый старт
Услуги
  • Создание сайтов
    • Создание интернет-магазина
    • Создание корпоративного сайта
    • Создание одностраничного сайта. Landing Page
    • Создание сайта-каталога
    • Установка и настройка готового решения
    • Создание web-сервиса
  • Внедрение ИИ-агентов для бизнеса
    • Аудит бизнес-процессов и ИИ-консалтинг
    • Разработка и внедрение ИИ-агентов
    • Интеграция ИИ с существующими системами
    • Обучение и адаптация ИИ-моделей под бизнес
    • Автоматизация рутинных задач
    • Создание индивидуальных ИИ-приложений
    • Обслуживание и сопровождение ИИ бота
  • Проектирование и дизайн сайтов
    • Консультация и аудит сайтов
    • Техническое задание
    • Прототипы сайта
    • Дизайн сайтов
    • Редизайн сайтов
    • Создание логотипов и фирменных стилей
  • HTML-верстка и программирование
    • HTML-верстка
    • Интеграция HTML-верстки
    • Исправление кода HTML
    • Программирование
    • Создание почтовых шаблонов
    • Тестирование систем
  • Техподдержка сайтов
    • Доработки сайтов
    • Подготовка и настройка хостинга или сервера
    • Аренда хостинга и домена
    • Сопровождение сайтов. Техническая поддержка
    • Наполнение сайта контентом
    • Создание мобильных приложений
    • Услуги дизайнера
    • Парсинг
  • Внедрение CRM
    • Интеграция Битрикс24 с 1С Предприятие
    • Интеграция CRM Битрикс24
    • Создание бизнес-процессов
    • Автоматизация генерации лидов
    • Интеграция IP-телефонии с Битрикс24
  • Программирование 1С
    • Обмен 1С с сайтом
    • Разработка внешних обработок и отчетов
    • Внедрение типовых конфигураций
    • Доработка функционала 1С
    • Разработка конфигураций 1С
    • Доработка конфигурации 1С
  • Продвижение сайтов
    • Поисковая оптимизация сайта
    • SEO продвижение
    • Контекстная реклама
    • Продвижение в социальных сетях
    • Написание отзывов о товарах/услугах
Кейсы
  • Интернет-магазин
  • Сайт-каталог
  • Корпоративный сайт
  • Информационный портал
  • Одностраничный сайт
  • Работы по 1С
  • Работы по Битрикс24
  • Доработки сайтов
  • Сайт-визитка
  • Государственный сайт
  • Сложное программирование. Веб-сервисы
  • Обмен 1С с сайтом
Акции
Блог
Новости
Компания
  • О компании
  • История
  • Компетенции и статусы
  • Партнеры
  • Клиенты
  • Отзывы
  • Вопросы и ответы (FAQ)
  • Вакансии
Контакты
  • Компетенции
  • Новости
  • Блог
  • Акции
  • О компании
  • Контакты
  • ...
    8 800 301-82-60
    8 800 301-82-60
    Заказать звонок
    E-mail
    info@ragreen.ru
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    РА Зеленый лист
    Разработка и поддержка сайтов
    любой сложности
    Услуги
    • Создание сайтов
      • Создание интернет-магазина
      • Создание корпоративного сайта
      • Создание одностраничного сайта. Landing Page
      • Создание сайта-каталога
      • Установка и настройка готового решения
      • Создание web-сервиса
    • Внедрение ИИ-агентов для бизнеса
      • Аудит бизнес-процессов и ИИ-консалтинг
      • Разработка и внедрение ИИ-агентов
      • Интеграция ИИ с существующими системами
      • Обучение и адаптация ИИ-моделей под бизнес
      • Автоматизация рутинных задач
      • Создание индивидуальных ИИ-приложений
      • Обслуживание и сопровождение ИИ бота
    • Проектирование и дизайн сайтов
      • Консультация и аудит сайтов
      • Техническое задание
      • Прототипы сайта
      • Дизайн сайтов
      • Редизайн сайтов
      • Создание логотипов и фирменных стилей
    • HTML-верстка и программирование
      • HTML-верстка
      • Интеграция HTML-верстки
      • Исправление кода HTML
      • Программирование
      • Создание почтовых шаблонов
      • Тестирование систем
    • Техподдержка сайтов
      • Доработки сайтов
      • Подготовка и настройка хостинга или сервера
      • Аренда хостинга и домена
      • Сопровождение сайтов. Техническая поддержка
      • Наполнение сайта контентом
      • Создание мобильных приложений
      • Услуги дизайнера
      • Парсинг
    • Внедрение CRM
      • Интеграция Битрикс24 с 1С Предприятие
      • Интеграция CRM Битрикс24
      • Создание бизнес-процессов
      • Автоматизация генерации лидов
      • Интеграция IP-телефонии с Битрикс24
    • Программирование 1С
      • Обмен 1С с сайтом
      • Разработка внешних обработок и отчетов
      • Внедрение типовых конфигураций
      • Доработка функционала 1С
      • Разработка конфигураций 1С
      • Доработка конфигурации 1С
    • Продвижение сайтов
      • Поисковая оптимизация сайта
      • SEO продвижение
      • Контекстная реклама
      • Продвижение в социальных сетях
      • Написание отзывов о товарах/услугах
    Проекты
    • Интернет-магазин
    • Сайт-каталог
    • Корпоративный сайт
    • Информационный портал
    • Одностраничный сайт
    • Работы по 1С
    • Работы по Битрикс24
    • Доработки сайтов
    • Сайт-визитка
    • Государственный сайт
    • Сложное программирование. Веб-сервисы
    • Обмен 1С с сайтом
    Готовые решения
    • Лицензии 1С-Битрикс
    • Bitrix24 — CRM и корпоративные инструменты
    • Готовые сайты на 1С-Битрикс
      • Интернет-магазины
      • Корпоративные сайты
      • Отраслевые сайты
    • Лицензии 1С
    • Быстрый старт
      "/>
      Оставить заявку
      РА Зеленый лист
      Услуги
      • Создание сайтов
        • Создание интернет-магазина
        • Создание корпоративного сайта
        • Создание одностраничного сайта. Landing Page
        • Создание сайта-каталога
        • Установка и настройка готового решения
        • Создание web-сервиса
      • Внедрение ИИ-агентов для бизнеса
        • Аудит бизнес-процессов и ИИ-консалтинг
        • Разработка и внедрение ИИ-агентов
        • Интеграция ИИ с существующими системами
        • Обучение и адаптация ИИ-моделей под бизнес
        • Автоматизация рутинных задач
        • Создание индивидуальных ИИ-приложений
        • Обслуживание и сопровождение ИИ бота
      • Проектирование и дизайн сайтов
        • Консультация и аудит сайтов
        • Техническое задание
        • Прототипы сайта
        • Дизайн сайтов
        • Редизайн сайтов
        • Создание логотипов и фирменных стилей
      • HTML-верстка и программирование
        • HTML-верстка
        • Интеграция HTML-верстки
        • Исправление кода HTML
        • Программирование
        • Создание почтовых шаблонов
        • Тестирование систем
      • Техподдержка сайтов
        • Доработки сайтов
        • Подготовка и настройка хостинга или сервера
        • Аренда хостинга и домена
        • Сопровождение сайтов. Техническая поддержка
        • Наполнение сайта контентом
        • Создание мобильных приложений
        • Услуги дизайнера
        • Парсинг
      • Внедрение CRM
        • Интеграция Битрикс24 с 1С Предприятие
        • Интеграция CRM Битрикс24
        • Создание бизнес-процессов
        • Автоматизация генерации лидов
        • Интеграция IP-телефонии с Битрикс24
      • Программирование 1С
        • Обмен 1С с сайтом
        • Разработка внешних обработок и отчетов
        • Внедрение типовых конфигураций
        • Доработка функционала 1С
        • Разработка конфигураций 1С
        • Доработка конфигурации 1С
      • Продвижение сайтов
        • Поисковая оптимизация сайта
        • SEO продвижение
        • Контекстная реклама
        • Продвижение в социальных сетях
        • Написание отзывов о товарах/услугах
      Проекты
      • Интернет-магазин
      • Сайт-каталог
      • Корпоративный сайт
      • Информационный портал
      • Одностраничный сайт
      • Работы по 1С
      • Работы по Битрикс24
      • Доработки сайтов
      • Сайт-визитка
      • Государственный сайт
      • Сложное программирование. Веб-сервисы
      • Обмен 1С с сайтом
      Готовые решения
      • Лицензии 1С-Битрикс
      • Bitrix24 — CRM и корпоративные инструменты
      • Готовые сайты на 1С-Битрикс
        • Интернет-магазины
        • Корпоративные сайты
        • Отраслевые сайты
      • Лицензии 1С
      • Быстрый старт
        "/>
        8 800 301-82-60
        Заказать звонок
        E-mail
        info@ragreen.ru
        Режим работы
        Пн. – Пт.: с 9:00 до 18:00
        Оставить заявку
        РА Зеленый лист
        Телефоны
        8 800 301-82-60
        Заказать звонок
        E-mail
        info@ragreen.ru
        Адрес
        Адрес: Территориальной находимся в Уфе, но работаем удаленно по всей России
        Режим работы
        Пн. – Пт.: с 9:00 до 18:00
        РА Зеленый лист
        • Услуги
          • Услуги
          • Создание сайтов
            • Создание сайтов
            • Создание интернет-магазина
            • Создание корпоративного сайта
            • Создание одностраничного сайта. Landing Page
            • Создание сайта-каталога
            • Установка и настройка готового решения
            • Создание web-сервиса
          • Внедрение ИИ-агентов для бизнеса
            • Внедрение ИИ-агентов для бизнеса
            • Аудит бизнес-процессов и ИИ-консалтинг
            • Разработка и внедрение ИИ-агентов
            • Интеграция ИИ с существующими системами
            • Обучение и адаптация ИИ-моделей под бизнес
            • Автоматизация рутинных задач
            • Создание индивидуальных ИИ-приложений
            • Обслуживание и сопровождение ИИ бота
          • Проектирование и дизайн сайтов
            • Проектирование и дизайн сайтов
            • Консультация и аудит сайтов
            • Техническое задание
            • Прототипы сайта
            • Дизайн сайтов
            • Редизайн сайтов
            • Создание логотипов и фирменных стилей
          • HTML-верстка и программирование
            • HTML-верстка и программирование
            • HTML-верстка
            • Интеграция HTML-верстки
            • Исправление кода HTML
            • Программирование
            • Создание почтовых шаблонов
            • Тестирование систем
          • Техподдержка сайтов
            • Техподдержка сайтов
            • Доработки сайтов
            • Подготовка и настройка хостинга или сервера
            • Аренда хостинга и домена
            • Сопровождение сайтов. Техническая поддержка
            • Наполнение сайта контентом
            • Создание мобильных приложений
            • Услуги дизайнера
            • Парсинг
          • Внедрение CRM
            • Внедрение CRM
            • Интеграция Битрикс24 с 1С Предприятие
            • Интеграция CRM Битрикс24
            • Создание бизнес-процессов
            • Автоматизация генерации лидов
            • Интеграция IP-телефонии с Битрикс24
          • Программирование 1С
            • Программирование 1С
            • Обмен 1С с сайтом
            • Разработка внешних обработок и отчетов
            • Внедрение типовых конфигураций
            • Доработка функционала 1С
            • Разработка конфигураций 1С
            • Доработка конфигурации 1С
          • Продвижение сайтов
            • Продвижение сайтов
            • Поисковая оптимизация сайта
            • SEO продвижение
            • Контекстная реклама
            • Продвижение в социальных сетях
            • Написание отзывов о товарах/услугах
        • Проекты
          • Проекты
          • Интернет-магазин
          • Сайт-каталог
          • Корпоративный сайт
          • Информационный портал
          • Одностраничный сайт
          • Работы по 1С
          • Работы по Битрикс24
          • Доработки сайтов
          • Сайт-визитка
          • Государственный сайт
          • Сложное программирование. Веб-сервисы
          • Обмен 1С с сайтом
        • Готовые решения
          • Готовые решения
          • Лицензии 1С-Битрикс
          • Bitrix24 — CRM и корпоративные инструменты
          • Готовые сайты на 1С-Битрикс
            • Готовые сайты на 1С-Битрикс
            • Интернет-магазины
            • Корпоративные сайты
            • Отраслевые сайты
          • Лицензии 1С
          • Быстрый старт
        Оставить заявку
        • 8 800 301-82-60
          • Телефоны
          • 8 800 301-82-60
          • Заказать звонок
        • info@ragreen.ru
        • Пн. – Пт.: с 9:00 до 18:00
        Главная
        —
        Новости
        —Атаки на GitHub Actions и расширения VS Code: CISA просит команды срочно проверить цепочку поставки

        Атаки на GitHub Actions и расширения VS Code: CISA просит команды срочно проверить цепочку поставки

        Проверка безопасности цепочки поставки: GitHub Actions, токены и расширения VS Code

        CISA предупредило о волне атак на цепочки поставки разработки: злоумышленники охотятся за токенами и ключами через компрометацию CI/CD и популярные инструменты разработчиков. Разбираем, что произошло и что проверить в первую очередь, чтобы не потерять доступы к облаку и репозиториям.

        Американское агентство CISA выпустило предупреждение для команд разработки и безопасности: за последние недели участились атаки, которые бьют не по продакшену напрямую, а по «входу в него» — репозиториям, пайплайнам и рабочим машинам разработчиков.

        Две схемы, одна цель: украсть секреты

        В предупреждении CISA упоминаются две кампании, которые хорошо показывают, как сегодня ломают компании «через разработку».

        1) Подмена GitHub Actions в тысячах репозиториев (Megalodon).
        По описанию CISA, злоумышленники внедряли вредоносные workflow-файлы GitHub Actions более чем в 5 500 открытых репозиториев. Основная ставка — проекты со слабой защитой веток (например, когда изменения в основной ветке проходят без строгого ревью). Результат таких атак предсказуем: утечка облачных учетных данных, API‑токенов, SSH‑ключей и других секретов, которые CI/CD хранит ради автоматизации.

        2) Компрометация через расширение Nx Console для Visual Studio Code.
        Отдельный эпизод связан с вредоносной версией расширения Nx Console (18.95.0). Оно оказалось доступно в Visual Studio Marketplace примерно 18 минут, после чего было снято с публикации. В альтернативном каталоге OpenVSX та же версия продержалась дольше — около 36 минут. Инцидент получил идентификатор CVE-2026-48027.

        Опасность подобных атак в том, что расширение IDE — это «привилегированный сосед» разработчика: оно может запускать процессы, читать файлы проекта и смотреть на окружение. В разборе инцидента указано, что вредоносный вариант расширения был нацелен на сбор учетных данных из распространенных источников (например, токенов, конфигов и ключей, которые часто оказываются на рабочей машине при ежедневной разработке), а затем пытался вывести их наружу. По данным расследования авторов, публичные цифры загрузок выглядели небольшими, но внутренняя аналитика расширения указывала на тысячи активаций (порядка 6 000), то есть реальный охват мог быть заметно выше, чем кажется по счетчикам витрины.

        Почему это важно не только корпорациям

        Даже небольшая команда обычно хранит в CI/CD «золотую связку» доступа: токены к GitHub, ключи к облаку, секреты деплоя, доступ к контейнерному реестру, интеграции со Slack/почтой, иногда — ключи к продовым базам «на время миграции» (которые потом забывают убрать).

        Когда злоумышленник забирает эти секреты, ему уже не нужно «ломать сервер». Он может действовать как легальный процесс: запускать сборки, читать приватные репозитории, публиковать артефакты, подмешивать код в релизы, разворачивать инфраструктуру в облаке за ваш счет. Это и есть современная атака на цепочку поставки — максимально тихая и экономная по усилиям.

        Что проверить прямо сейчас: короткий чек‑лист

        В своих рекомендациях CISA предлагает сфокусироваться на проверке изменений и признаков компрометации в контурах разработки:

        • Просмотрите workflow-файлы и активность в репозиториях — особенно изменения, появившиеся после 18 мая 2026. Ищите неожиданные правки в GitHub Actions, подозрительные pull request’ы и прямые коммиты (в том числе от автоматизированных аккаунтов).
        • Откатите любые несанкционированные изменения и зафиксируйте, кто и как их внес (понадобится для разбора причин).
        • Если есть подозрение на компрометацию, проведите форензик‑проверку: журналы CI/CD, логи облака (audit trail), а также рабочие станции разработчиков.
        • Срочно ротируйте/отзывайте секреты: токены, ключи, SSH‑доступы и любые секреты, связанные с пайплайнами сборки и деплоя.

        Отдельно стоит проверить, не устанавливалось ли у разработчиков расширение Nx Console версии 18.95.0 в период его кратковременной доступности, и при необходимости обновиться до исправленной версии (18.100.0 или новее) и пересоздать учетные данные, которые могли быть доступны на машине.

        Практический вывод для команд

        Эти инциденты подталкивают к простой дисциплине: репозиторий и пайплайн нужно защищать так же строго, как продакшен. Минимальный базовый уровень — защита веток, обязательные ревью, инвентаризация секретов и быстрый процесс их замены. А для рабочих станций разработчиков — контроль расширений IDE и внимательность к «случайным» обновлениям инструментов.

        Назад к списку
        Готовый интернет-магазин Готовый интернет-магазин
        Компания
        О компании
        История
        Компетенции и статусы
        Партнеры
        Клиенты
        Отзывы
        Вопросы и ответы (FAQ)
        Вакансии
        Лицензии
        Лицензии 1С-Битрикс
        Bitrix24 — CRM и корпоративные инструменты
        Готовые сайты на 1С-Битрикс
        Лицензии 1С
        Быстрый старт
        Услуги
        Создание сайтов
        Внедрение ИИ-агентов для бизнеса
        Проектирование и дизайн сайтов
        HTML-верстка и программирование
        Техподдержка сайтов
        Внедрение CRM
        Программирование 1С
        Продвижение сайтов
        Информация
        Вопрос-ответ
        Оплата
        Обзоры
        Цены
        8 800 301-82-60
        8 800 301-82-60
        Заказать звонок
        E-mail
        info@ragreen.ru
        Адрес
        Адрес: Территориальной находимся в Уфе, но работаем удаленно по всей России
        Режим работы
        Пн. – Пт.: с 9:00 до 18:00
        Заказать звонок
        info@ragreen.ru
        Адрес: Территориальной находимся в Уфе, но работаем удаленно по всей России
        © 2026 Создание сайтов | Работы по 1С | РА Зеленый лист
        Политика конфиденциальности и обработки персональных данных
        Карта сайта