Etiket: depoları

07
Haz
2024

GitHub Depoları Siber Gasp Saldırılarında Hedef Alınıyor

“Gitloker” kullanıcı adını kullanan bilinmeyen bir kullanıcı, kurbanlara şantaj yapma amacıyla GitHub’daki temiz depoları ele geçirip siliyor. Şilili siber güvenlik…

16
May
2024

Kişisel GitHub Depoları Çalışanların Bulut Sırlarını Açığa Çıkarıyor

Bir çalışanın kişisel GitHub deposu, saatli bir bomba gibi hareket edebilir ve aynı zamanda şirketin sırlarının dünyaya ifşa edilmesine de…

16
May
2024

Kritik Git güvenlik açığı, depoları alt modüllerle klonlarken RCE’ye izin veriyor (CVE-2024-32002)

Git’in, en kritik olanı (CVE-2024-32002) saldırganlar tarafından bir “klonlama” işlemi sırasında uzaktan kod yürütmek için kullanılabilen beş güvenlik açığına yönelik…

28
Eyl
2023

Dependabot Katkısı Olarak Gizlenen Parola Çalma İşlemlerinden Etkilenen GitHub Depoları

28 Eylül 2023THNTedarik Zinciri / Kötü Amaçlı Yazılım Geliştiricilerin şifrelerini çalmak amacıyla GitHub hesaplarını ele geçiren ve Dependabot katkıları gibi…

27
Eyl
2023

GitHub depoları, Dependabot olarak maskelenen bilgi çalma işlemleriyle bombardımana tutuldu

Bilgisayar korsanları GitHub hesaplarını ihlal ediyor ve geliştiricilerin kimlik doğrulama sırlarını ve parolalarını çalmak için Dependabot katkıları gibi görünen kötü…

16
Tem
2023

Sahte GitHub Depoları Kötü Amaçlı Yazılımları YİNE PoC Olarak Bırakırken Yakalandı!

Dolandırıcılıkta açılan arka kapı, ana bilgisayar adı, kullanıcı adı ve kapsamlı bir giriş dizini içeriği listesi dahil olmak üzere çok…

24
Haz
2023

GitHub Depoları RepoJacking’e Karşı Savunmasız

RepoJacking adlı bir saldırı, potansiyel olarak milyonlarca GitHub deposunu etkileyebilir. Bu güvenlik açığı kötüye kullanılırsa, kuruluşların dahili ağlarında veya müşterilerinin…

17
Haz
2023

Kötü Amaçlı Yazılımları PoC Olarak Sunan Sahte GitHub Depoları

GitHub’da yaklaşık yarım düzine sahte hesap keşfedildi ve birkaçı Twitter’da bulundu. Hepsi ünlü güvenlik araştırmacılarının vesikalık fotoğraflarını kullandı ve sıfırıncı…

16
Haz
2023

Bilgisayar Korsanları Kötü Amaçlı Yazılım Dağıtmak İçin Sahte GitHub Depoları Kurdu

Son zamanlarda, VulnCheck’teki siber güvenlik araştırmacıları, Twitter ve GitHub gibi sosyal platformlarda siber güvenlik araştırmacısı kılığına giren bilgisayar korsanlarının artan…

14
Haz
2023

Sahte Araştırmacı Profilleri, Kötü Amaçlı Yazılımları GitHub Depoları aracılığıyla PoC Açıkları Olarak Yayıyor

14 Haziran 2023Ravie LakshmananKötü Amaçlı Yazılım / Sıfır Gün Sahte bir siber güvenlik şirketiyle ilişkili sahte araştırmacıların en az yarısı…

27
Eki
2022

GitHub, depoları saldırganlara maruz bırakan yüksek önemdeki güvenlik açığını giderir

Checkmarx Tedarik Zinciri Güvenliği ekibi, ABD’de keşfedilen yeni bir kusurla ilgili bulgularını paylaştı. GitHub Bu, saldırganların depoların kontrolünü ele geçirmesine…