Etiket: Dependabot

30
Eyl
2023

Dependabot taklitçileri GitHub’da sorunlara neden oluyor

Hileli proje güncellemelerini yayınlamak için GitHub’un Dependabot’unu taklit eden akıllı bir saldırıya göz atıyoruz. GitHub, “ihlal edilen hesap ve kötü…

28
Eyl
2023

Dependabot Katkısı Olarak Gizlenen Parola Çalma İşlemlerinden Etkilenen GitHub Depoları

28 Eylül 2023THNTedarik Zinciri / Kötü Amaçlı Yazılım Geliştiricilerin şifrelerini çalmak amacıyla GitHub hesaplarını ele geçiren ve Dependabot katkıları gibi…

28
Eyl
2023

Tedarik Zinciri Saldırganları GitHub Dependabot Kimliğine Bürünmeyle Saldırıyı Arttırıyor

Yazılım tedarik zincirlerini hedef alan son saldırıda saldırganlar, değişiklikleri gerçekleştirmek için çalıntı şifreleri kullanarak yüzlerce GitHub deposuna kötü amaçlı kod…

27
Eyl
2023

Dependabot Katkılarının GitHub Projelerini Etkilemesiyle Kötü Amaçlı Yazılım Gizlendi

Uygulama güvenliği sağlayıcısı Checkmarx’a göre siber suçlular, bir tedarik zinciri saldırısının parçası olarak Dependabot kılığına girerek GitHub depolarında kötü amaçlı…

27
Eyl
2023

GitHub depoları, Dependabot olarak maskelenen bilgi çalma işlemleriyle bombardımana tutuldu

Bilgisayar korsanları GitHub hesaplarını ihlal ediyor ve geliştiricilerin kimlik doğrulama sırlarını ve parolalarını çalmak için Dependabot katkıları gibi görünen kötü…

11
Ağu
2022

GitHub Dependabot Artık Geliştiricileri Savunmasız GitHub Eylemleri Hakkında Uyarıyor

Bulut tabanlı kod barındırma platformu GitHub, geliştiricilerin CI/CD iş akışlarındaki güvenlik sorunlarını düzeltmelerine yardımcı olmak için artık savunmasız GitHub Eylemleri…