Etiket: CICD

11
Eki
2024

Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir

11 Ekim 2024Ravie LakshmananDevOps / Güvenlik Açığı GitLab, isteğe bağlı dallarda Sürekli Entegrasyon ve Sürekli Teslimat (CI/CD) işlem hatlarının çalıştırılmasına…

10
Eyl
2024

Araştırmacı, Tam Sunucu Erişimi Elde Etmek İçin CI/CD Boru Hatlarını Kullandı

CI/CD hattı, yazılım ekiplerinin kodları daha hızlı, daha güvenli ve daha güvenilir bir şekilde teslim etmesine yardımcı olan bir dizi…

20
Ağu
2024

CISA, popüler CI/CD aracı Jenkins’i etkileyen aktif istismarlar konusunda uyarıyor

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenlik Ajansı, federal kurumları tehdit gruplarının Jenkins’teki kritik bir güvenlik açığını aktif olarak istismar…

13
Tem
2024

GitLab, Yeni CI/CD Boru Hattı Ele Geçirme Güvenlik Açığıyla Kullanıcıları Tekrar Karmaşaya Sürüyor

GitLab, bir aydan kısa bir süre içinde ikinci kez, DevOps platformunun topluluk ve kurumsal sürümlerinde sürekli entegrasyon/sürekli geliştirme (CI/CD) hatlarını…

28
Haz
2024

GitLab, Kritik CI/CD İşlem Hattı Güvenlik Açığı ve Diğer 13 Güvenlik Açığı İçin Yamayı Yayınladı

28 Haz 2024Haber odasıYazılım Güvenliği / DevOps GitLab, sürekli entegrasyon ve sürekli dağıtım (CI/CD) kanallarını herhangi bir kullanıcı olarak çalıştırmak…

04
Mar
2024

Yazılım tedarik zinciri güvenliğini DevSecOps CI/CD işlem hatlarına entegre etme

NIST, yazılım tedarik zinciri güvenliğini DevSecOps CI/CD işlem hatlarına (SP 800-204D) entegre etmeye yönelik nihai yönergelerini yayınladı. Bu Help Net…

31
Oca
2024

CI/CD için Kullanılan Jenkins Sunucuları Kritik RCE Kusuru İçeriyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi Dünya Çapında Yaklaşık 45.000 Savunmasız Sunucu Sayın Mihir (MihirBagwe), Prajeet Nair (@prajeetspeaks) • 30…

29
Oca
2024

Popüler CI/CD aracı Jenkins kritik CVE’yi açıklıyor

Dalış Özeti: Açık kaynaklı otomasyon sunucusu Jenkins’in yaklaşık 45.000 örneği, geçen hafta açıklanan bir CVE’ye karşı açıkta ve istismara karşı…

18
Oca
2024

TensorFlow CI/CD Kusuru Tedarik Zincirini Zehirlenme Saldırılarına Maruz Bıraktı

18 Ocak 2024Haber odasıTedarik Zinciri Saldırıları / Yapay Zeka Güvenliği Açık kaynaklı TensorFlow makine öğrenimi çerçevesinde keşfedilen sürekli entegrasyon ve…

30
Eki
2023

açık kaynaklı CI/CD hattı Güvenlik Açığı Tarayıcı Aracı

Cycode, CI/CD işlem hatları için son teknoloji ürünü bir güvenlik tarayıcısı olan Raven’ı tanıtmaktan heyecan duyuyor. Raven, CI/CD Boru Hattı…

27
Eki
2023

CI/CD Yazılımlarının Hacklenme Sırları İçinde

Son haftalarda, siber tehdit aktörü olarak hareket eden ünlü Lazarus çetesi, bilgisayarların kontrolünü ele geçirmek için yazılımların açıklarından yararlanarak her…

27
Eki
2023

Raven: Açık kaynaklı CI/CD hattı güvenlik tarayıcısı

Raven (CI/CD için Risk Analizi ve Güvenlik Açığı Sayımı), toplu olarak bakıldığında çok daha büyük bir riski ortaya çıkaran, ardışık…