Etiket: Git

01
Kas
2024

EmeraldWhale’in Devasa Git İhlali, Yapılandırma Boşluklarını Öne Çıkarıyor

Bu haftanın başlarında araştırmacılar, saldırganların 15.000’den fazla kimlik bilgisini çalıntı, açık bir ortama aktarmasının ardından EmeraldWhale adı verilen büyük bir…

01
Kas
2024

Büyük Git Yapılandırması İhlali 15.000 Kimlik Bilgisini Açığa Çıkardı; 10.000 Özel Repo Klonlandı

01 Kasım 2024Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, kimlik bilgilerini aktarmak, özel depoları klonlamak ve hatta bulut…

30
Eki
2024

Bilgisayar korsanları, açığa çıkan Git yapılandırma dosyalarından 15.000 bulut kimlik bilgisini çaldı

“EmeraldWhale” adlı büyük ölçekli bir kötü amaçlı operasyon, binlerce özel depodan 15.000’den fazla bulut hesabı kimlik bilgisini çalmak için açıkta…

11
Tem
2024

Apple rakiplerinin dokun ve git ödemelerini kullanmasına izin verecek – Yazılım

AB antitröst düzenleyicisi Apple’ın, dokun ve git mobil ödeme sistemini rakiplerine açacağını söylerken, şirketin başkanı Margrethe Vestager, iPhone üreticisinin çığır…

08
Tem
2024

Popüler Gogs Açık Kaynaklı Git Hizmetinde Kritik Yamalanmamış Kusurlar Açıklandı

08 Tem 2024Haber odasıGüvenlik Açığı / Yazılım Güvenliği Gogs’un açık kaynaklı, kendi kendine barındırılan Git servisinde, üçü kritik olmak üzere…

26
Haz
2024

Geliştirici hataları, Git depolarındaki hassas verilerin uzun süre açığa çıkmasına neden olur

Aqua Security’nin son araştırmasına göre, dünyanın dört bir yanındaki kuruluşların kimlik bilgileri, API belirteçleri ve geçiş anahtarları (topluca sır olarak…

20
May
2024

GitGuardian SCA ve Git Hooks ile Taahhütlerinizi Bilinen CVE’lerden Koruma

20 Mayıs 2024Hacker HaberleriYazılım Güvenliği / Güvenlik Açığı Tüm geliştiriciler güvenli ve güvenilir yazılım oluşturmak ister. Uygulamalarına herhangi bir zayıflık…

16
May
2024

Kritik Git güvenlik açığı, depoları alt modüllerle klonlarken RCE’ye izin veriyor (CVE-2024-32002)

Git’in, en kritik olanı (CVE-2024-32002) saldırganlar tarafından bir “klonlama” işlemi sırasında uzaktan kod yürütmek için kullanılabilen beş güvenlik açığına yönelik…

01
Eyl
2023

NYC Metrosu, Dokun ve Git Gizlilik Kaygıları Nedeniyle Yolculuk Geçmişi Özelliğini Devre Dışı Bırakıyor

New York Metropolitan Ulaşım Otoritesi (MTA), birisinin başka bir kişinin son yedi güne ait seyahat geçmişine erişmek için bu özelliği…

28
Nis
2023

Git Projesi Kusurları, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Birkaç güvenlik açığını gidermek için yeni bir Git sürümleri seti kullanıma sunuldu. Saldırganlara, başarılı bir istismar üzerine rasgele kod yürütme…

24
Mar
2023

GitHub, Git İşlemlerini Korumak İçin Açığa Çıkan RSA SSH Anahtarını Hızla Değiştiriyor

24 Mart 2023Ravie LakshmananBulut Güvenliği / Programlama Bulut tabanlı depo barındırma hizmeti GitHub, Git operasyonlarını güvence altına almak için kullanılan…

22
Oca
2023

İnceleme haftası: Kritik git güvenlik açıkları, giderek kötüleşen Google Arama Ağı reklamları

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: CVE-2022-46169’dan yararlanan saldırganlar tarafından saldırıya uğrayan…