Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    12.09.2026
    Що таке квішинг? Як захиститися від QR-кодового фішингу
    Що таке квішинг: як працює фішинг через QR-коди і як захиститися
    09.09.2026
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    07.09.2026
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    06.09.2026
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    05.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: GitHub посилює правила щодо експлойтів і досліджень безпеки
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / GitHub посилює правила щодо експлойтів і досліджень безпеки

GitHub посилює правила щодо експлойтів і досліджень безпеки

Семенюк Валентин
05.05.2021
Поширити
4 хв. читання
placeholder

GitHub опублікував зміни правил, що визначають політику щодо розміщення експлойтів і результатів дослідження шкідливого ПЗ, а також дотримання чинного в США Закону про захист авторських прав у цифрову епоху (DMCA). Зміни поки знаходяться в стані розробки, доступних для обговорення протягом 30 днів.

В правила дотримання DMCA, крім раніше присутньої заборони поширення і забезпечення установки або доставки активного шкідливого ПЗ і експлойтів, додані наступні умови:

Заборона технологій для обходу технічних засобів захисту авторських прав, включаючи ліцензійні ключі, а також програми для генерації ключів, обходу перевірки ключів і продовження безкоштовного періоду роботи.

Вводиться порядок подачі заявки на видалення такого коду.

Зміни, внесені в правила, що стосуються експлойтів і шкідливого ПЗ, враховують критику, що прозвучала після видалення компанією Microsoft прототипу експлойта для Microsoft Exchange, який використовується для здійснення атак. У нових правилах зроблена спроба явного відділення вмісту, який надає небезпека і використання для здійснення активних атак, і коду, супроводжуючого дослідження в галузі безпеки.

Внесені зміни:

Заборонено не лише атакувати користувачів GitHub шляхом розміщення на ньому контенту з експлойтів або використовувати GitHub як засіб доставки експлойтів, як було раніше, а й розміщувати шкідливий код і експлойти. У загальному вигляді не заборонено розміщення прикладів експлойтів, підготовлених в ході досліджень безпеки, які зачіпають вже виправлені уразливості, але все буде залежати від того, як трактувати термін “активні атаки”.

Наприклад, публікація в будь-якому вигляді вихідних текстів JavaScript-коду, атакуючого браузер, підпадає під цей критерій – зловмиснику нічого не заважає завантажити вихідний код у браузер жертви, автоматично пропатчити, якщо прототип експлоїта опублікований в непрацездатному вигляді, і виконати. При виявленні сховища з подібним кодом його планується не видаляти, а закривати до нього доступ.

Додано вимогу до власників репозиторіїв, в яких в рамках досліджень безпеки розміщується потенційно небезпечний вміст.

Наявність подібного вмісту повинна бути згаданою спочатку файлу README.md, а в файлі SECURITY.md повинні бути надані контактні дані для зв’язку. Зазначено, що в загальному вигляді GitHub не видаляти експлойти, опубліковані разом з дослідженнями безпеки для вже розкритих уразливостей (не 0-day), але залишає за собою можливість обмежити доступ, якщо вважатиме, що зберігається ризик застосування цих експлойтів для реальних атак і в службу підтримки GitHub надходять скарги про використання коду для атак.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як видалити обліковий запис Facebook? – ІНСТРУКЦІЯ

Як синхронізувати вкладки між різними браузерами? – ІНСТРУКЦІЯ

Як зменшити цифровий слід та захистити особисті дані? ПОРАДИ

Instagram як бізнес: у чому секрет успіху в мережі?

Як правильно вибрати ноутбук? ПОРАДИ

До речі, китайського виробника розумних телевізорів Skyworth викрили в шпигунстві за користувачами. Кожні 10 хвилин апарат сканував приміщення з метою пошуку інших пристроїв, підключених до мережі Wi-Fi.

Також фахівець компанії ESET Джейк Мур виявив проблему, коли попросив свою восьмирічну дочку протестувати надійність функції розблокування iPhone за допомогою смарт-годинника Apple Watch, що дозволяє розблокувати смартфон при носінні захисної маски. Дівчинка наділа маску і негайно отримала доступ до татового iPhone, просто змахнувши вгору екран.

Apple випустила нову версію операційної системи iOS для iPhone та iPad. Вона додасть на пристрої низку нових функцій, але головні нововведення стосуються приватності користувачів та захисту їхніх персональних даних.

Окрім цього, зловмисники стали частіше використовувати документи Microsoft Excel (версії 4.0) для поширення шкідливих програм, таких як ZLoader і Quakbot.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Githubбезпекаексплойт
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder “Дівчинка-катастрофа”: як сімейне фото принесло 500 тисяч доларів
Наступна стаття placeholder В усіх операційних системах від Apple виправили уразливості нульового дня

В тренді

Як отримати доступ до .onion сайтів (також відомих як приховані сервіси Tor)
Як отримати доступ до .onion-сайтів і не натрапити на фішинговий клон
11.09.2026
Що таке квішинг? Як захиститися від QR-кодового фішингу
Що таке квішинг: як працює фішинг через QR-коди і як захиститися
09.09.2026
dc7 05867.jpg
Tet відкрив DC7 – найбезпечніший та найзеленіший датацентр у Латвії та регіоні
10.09.2026
Смартфон на столі з підключеною через OTG-перехідник USB-флешкою
Як підключити флешку до телефона на Android і що робити, якщо вона не працює
07.09.2026
Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
06.09.2026

Рекомендуємо

PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон
Кібербезпека

PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон

12.06.2026
Найкращій антивірус для macOS: чому захист потрібен навіть Mac-користувачам
Огляди

Топ-5 антивірусів для macOS: чому захист потрібен навіть Mac-користувачам

29.01.2026
Не підключайте ці 7 пристроїв до подовжувачів - ризик того не вартий
Кібербезпека

Не підключайте ці 7 пристроїв до подовжувачів – ризик того не вартий

15.01.2026
Безпека орендованого житла: що варто перевірити під час прибуття
Приватність

Безпека орендованого житла: що варто перевірити під час прибуття

16.12.2025

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?