Etiket: GitHub

23
Nis
2025

Swe-Agent: Açık kaynaklı araç, GitHub depolarındaki sorunları düzeltmek için LLMS kullanıyor

GPT-4O ve Claude Sonnet 3.5 gibi güçlü dil modellerini gerçek dünya araçlarına bağlayarak, açık kaynaklı araç Swe-Agent, karmaşık görevleri özerk…

17
Nis
2025

CrazyHunter Hacker Group, organizasyonları hedeflemek için açık kaynaklı GitHub araçlarını kullanıyor

CrazyHunter olarak bilinen nispeten yeni bir fidye yazılımı kıyafeti, özellikle Tayvanlı örgütleri hedefleyen önemli bir tehdit olarak ortaya çıktı. Tayvan’ın…

15
Nis
2025

Neden istemleri güvence altına almak asla yeterli olmayacak: Github Copilot Kılıfı

Github Copilot gibi AI destekli kodlama asistanlarının güvenlik risklerini nasıl ele aldığını analiz etmek için aylar geçirdik. Sonuçlar? Rahatsız edici….

04
Nis
2025

Github tedarik zinciri saldırısının kök nedeni olarak tanımlanan spotbugs erişim belirteci hırsızlığı

04 Nisan 2025Ravie LakshmananGüvenlik Açığı / Açık Kaynak, “TJ-Actions/Chaned Files” GitHub eyleminin tek dışarı kullanıcılarına daha yaygın hale gelmeden önce…

03
Nis
2025

Son Github Tedarik Zinciri Saldırısı Sızan Spotbugs jetonu izlendi

GitHub’a Mart ayında hedeflenen Coinbase’e basamaklı bir tedarik zinciri saldırısı, bir tehdit oyuncusunun birden fazla Github projesinden ödün vermesine izin…

02
Nis
2025

Github, 2024’te 39 milyon sır sızdırıldıktan sonra güvenlik araçlarını genişletiyor

Github, API anahtarları ve kimlik bilgileri de dahil olmak üzere, kullanıcıları ve kuruluşları ciddi güvenlik risklerine maruz bırakarak, 2024 yılında…

02
Nis
2025

Yeni kötü amaçlı yazılım yükleyicileri, Stealth için Call Stack Sahtekarlığı, GitHub C2 ve .NET Reaktörünü kullanır

02 Nisan 2025Ravie LakshmananTehdit Tespiti / Kötü Yazılım Siber güvenlik araştırmacıları, Highack Loader adlı bir kötü amaçlı yazılım yükleyicisinin, tespitten…

27
Mar
2025

Github Tedarik Zinciri Saldırısı Kod Yürütülmesini Sağlar

Yakın tarihli bir keşif, GitHub’ın CodeQL deposunda, yüz binlerce Github kullanıcısı için geniş kapsamlı sonuçlara yol açabilecek potansiyel bir tedarik…

21
Mar
2025

Coinbase, son Github eylemleri ihlallerinin birincil hedefi idi

Araştırmacılar, Coinbase’in yüzlerce depoda sırları tehlikeye atan tedarik zinciri saldırısını basamaklı bir GitHub eylemlerinde birincil hedef olduğunu belirlediler. Palo Alto…

21
Mar
2025

Albabat Ransomware, GitHub kötüye kullanımı yoluyla Windows, Linux ve MacOS’u hedefliyor

Trend Micro tarafından yapılan son araştırmalar, Albabat fidye yazılımında, şimdi sadece Windows’u değil Linux ve macOS sistemlerini de hedefleyen önemli…

21
Mar
2025

Github Tedarik Zinciri Saldırısı Siber Güvenlik Topluluğu genelinde farkındalık yaratıyor

Son GitHub yazılım tedarik zinciri saldırısı, CISA’nın alarmı gösteren 23.000 deposuna maruz kaldı. Güvenlik açığı, TJ-Actions/değiştirilmiş dosyalar adlı yaygın olarak…

21
Mar
2025

Github Eylem Tedarik Zinciri Saldırısı sırasında hedeflenen Coinbase

Dalış Kılavuzu: GitHub eylem tedarik zinciri saldırısındaki tehdit aktörleri, ilk dalgalarının bir parçası olarak Coinbase’i hedefliyordu. Palo Alto Networks Unit…