Etiket: Git

26
Haz
2024

Geliştirici hataları, Git depolarındaki hassas verilerin uzun süre açığa çıkmasına neden olur

Aqua Security’nin son araştırmasına göre, dünyanın dört bir yanındaki kuruluşların kimlik bilgileri, API belirteçleri ve geçiş anahtarları (topluca sır olarak…

20
May
2024

GitGuardian SCA ve Git Hooks ile Taahhütlerinizi Bilinen CVE’lerden Koruma

20 Mayıs 2024Hacker HaberleriYazılım Güvenliği / Güvenlik Açığı Tüm geliştiriciler güvenli ve güvenilir yazılım oluşturmak ister. Uygulamalarına herhangi bir zayıflık…

16
May
2024

Kritik Git güvenlik açığı, depoları alt modüllerle klonlarken RCE’ye izin veriyor (CVE-2024-32002)

Git’in, en kritik olanı (CVE-2024-32002) saldırganlar tarafından bir “klonlama” işlemi sırasında uzaktan kod yürütmek için kullanılabilen beş güvenlik açığına yönelik…

01
Eyl
2023

NYC Metrosu, Dokun ve Git Gizlilik Kaygıları Nedeniyle Yolculuk Geçmişi Özelliğini Devre Dışı Bırakıyor

New York Metropolitan Ulaşım Otoritesi (MTA), birisinin başka bir kişinin son yedi güne ait seyahat geçmişine erişmek için bu özelliği…

28
Nis
2023

Git Projesi Kusurları, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Birkaç güvenlik açığını gidermek için yeni bir Git sürümleri seti kullanıma sunuldu. Saldırganlara, başarılı bir istismar üzerine rasgele kod yürütme…

24
Mar
2023

GitHub, Git İşlemlerini Korumak İçin Açığa Çıkan RSA SSH Anahtarını Hızla Değiştiriyor

24 Mart 2023Ravie LakshmananBulut Güvenliği / Programlama Bulut tabanlı depo barındırma hizmeti GitHub, Git operasyonlarını güvence altına almak için kullanılan…

22
Oca
2023

İnceleme haftası: Kritik git güvenlik açıkları, giderek kötüleşen Google Arama Ağı reklamları

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: CVE-2022-46169’dan yararlanan saldırganlar tarafından saldırıya uğrayan…

20
Oca
2023

Git güvenlik denetimi, kritik taşma hatalarını ortaya koyuyor

Ortaya çıkarılan güvenlik açıkları arasında birkaç yüksek, orta ve düşük güvenlik sorunu yer alır Git’in kaynak kodunun güvenlik denetimi, iki…

18
Oca
2023

Git Kullanıcılarından Uzaktan Kod Yürütme Saldırılarını Önlemek İçin Yazılımlarını Güncellemeleri Gerekiyor

18 Ocak 2023Ravie LakshmananDevOpsSec / Yazılım Güvenliği Git kaynak kodu sürüm kontrol sisteminin bakımcıları, kötü niyetli bir aktör tarafından uzaktan…

17
Oca
2023

Git, iki kritik uzaktan kod yürütme güvenlik kusurunu yamalar

Git, saldırganların yığın tabanlı arabellek taşması zayıflıklarından başarıyla yararlandıktan sonra rasgele kod yürütmesine izin verebilecek iki kritik önem dereceli güvenlik…

14
Ara
2022

Meraklı Parker: Metinsel verilerde ve Git geçmişinde hassas bilgileri bulun

Praetorian, Nosy Parker gizli tarama aracının normal ifade tabanlı (RegEx) tarama yeteneklerini açık kaynaklı hale getirdi. Dosya sistemi içeriğini sırlar…