Auteur/autrice : Krigs
GAC arrive officiellement en Europe : voici le prix de ces voitures électriques chinoises
Pokémon : il est arrêté et interrogé à l’aéroport parce que ses cartes ressemblent à un explosif sur le scanner de sécurité
Les voitures électriques chinoises Aito arrivent en Europe, mais avec un gros manque
L’énorme impact des droits de douane américains sur les vélos électriques aux USA
GHBuster – Le détecteur de comptes GitHub bidons de DataDog
Saviez-vous qu’il y a
plus de 3,7 millions de fausses étoiles qui polluent GitHub
, et que 16% des repos étaient déjà touchés fin 2024. C’est pour cela que DataDog a sorti
GHBuster
, un outil qui détecte justement les comptes et repos GitHub suspects grâce à des algos heuristiques bien senties.
Le principe c’est qu’au lieu de chercher bêtement des patterns, GHBuster analyse plusieurs comportements louches en même temps. Genre, il repère quand un repo a plein d’étoiles venant de comptes créés le même jour et check aussi d’autres trucs sympas comme les commits avec des emails non liés au profil GitHub (pratique pour repérer les acteurs malveillants qui utilisent plusieurs comptes bidons). Il trouve aussi les utilisateurs qui n’ont que des forks de repos supprimés, ou ceux dont tous les commits viennent d’emails non vérifiés.