Зловреды по «официальным» ссылкам на GitHub и GitLab

Можно ли подцепить вредоносное ПО, скачивая файлы из репозиториев Microsoft на GitHub? Оказывается, можно. Удваиваем осторожность!