Etiket: GitHub

19
Eyl
2024

Akıllı ‘GitHub Tarayıcı’ kampanyası kötü amaçlı yazılımları yaymak için depoları suistimal ediyor

Akıllıca bir tehdit kampanyası, açık kaynaklı bir proje deposunu sık sık ziyaret eden veya buradan e-posta bildirimlerine abone olan kullanıcıları…

12
Eyl
2024

Dolandırıcılar GitHub depoları aracılığıyla sahte AppleCare+ hizmetini tanıtıyor

AppleCare+ destek planları aracılığıyla Apple’dan destek veya genişletilmiş garanti arayan Mac kullanıcılarının peşine düşen kötü niyetli bir kampanyayı açığa çıkardık….

10
Eyl
2024

JFrog ve GitHub açık kaynaklı güvenlik entegrasyonlarını duyurdu

Yazılım güvenliği uzmanı JFrog ve açık kaynak kodlu yazılım geliştirme topluluk hizmeti GitHub, JFrog’un Yazılım Tedarik Zinciri Platformu’nun yeteneklerini GitHub’ın…

06
Eyl
2024

GitHub Actions, Typosquatting’e Karşı Savunmasız ve Geliştiricileri Gizli Kötü Amaçlı Kodlara Maruz Bırakıyor

06 Eyl 2024Ravie LakshmananYazılım Güvenliği / Hacking Tehdit aktörleri, uzun zamandır şüphelenmeyen kullanıcıları kötü amaçlı web sitelerini ziyaret etmeye veya…

01
Eyl
2024

GitHub yorumları, düzeltme kisvesi altında şifre çalan kötü amaçlı yazılımları yaymak için kötüye kullanılıyor

GitHub, proje yorumlarında yayınlanan sahte düzeltmeler şeklinde Lumma Stealer bilgi çalma zararlı yazılımını dağıtmak için kötüye kullanılıyor. Kampanya ilk olarak…

30
Ağu
2024

Hackerlar Lumma Stealer’ı Genel GitHub Komutlarıyla Teslim Etti

Tehdit aktörleri, yaygın kullanımı ve sunduğu özellikler nedeniyle sıklıkla popüler kod depolama platformu “GitHub”ı hedef alıyor. Gen DIgital’deki siber güvenlik…

30
Ağu
2024

Saldırganlar Lumma Stealer Kötü Amaçlı Yazılımını Yayıyor GitHub Yorumları

Siber suçlular, Lumma bilgi çalma kötü amaçlı yazılımını yaymak için GitHub gibi platformları kullanıyor. Bu karmaşık tehdit, saldırganların kötü amaçlı…

22
Ağu
2024

Kritik GitHub Enterprise Server kimlik doğrulama atlama açığı düzeltildi (CVE-2024-6800)

GitHub Enterprise Server’ın (GHES) şu anda desteklenen tüm sürümlerini etkileyen kritik bir güvenlik açığı (CVE-2024-6800), saldırganların örneğin içeriğine sınırsız erişim…

22
Ağu
2024

Geliştiriciler Dikkat! Meşru Github Adresinden Sahte İş Teklifleri

GitHub’ın meşru altyapısını suistimal ederek geliştiricileri hedef alan yeni bir kimlik avı kampanyası başlatıldı. Bu karmaşık saldırı, gerçek GitHub e-posta…

22
Ağu
2024

GitHub Enterprise Server Güvenlik Açığı Saldırganların Yönetici Erişimi Elde Etmesine İzin Veriyor

GitHub Enterprise Server’ın 3.13.3 sürümündeki son güncelleme, saldırganların SAML yanıtları oluşturmasına ve yetkisiz erişim elde etmesine olanak tanıyan kritik bir…

22
Ağu
2024

GitHub, Yönetici Ayrıcalıkları Veren Kurumsal Sunucudaki Kritik Güvenlik Açığını Düzeltiyor

22 Ağu 2024Ravie LakshmananKurumsal Yazılım / Güvenlik Açığı GitHub, Enterprise Server ürününü etkileyen üç güvenlik açığını gidermek için düzeltmeler yayınladı….

21
Ağu
2024

GitHub Enterprise Server kritik kimlik doğrulama atlama açığına karşı savunmasız

GitHub Enterprise Server’ın birden fazla sürümünü etkileyen kritik bir güvenlik açığı, kimlik doğrulamasını atlatmak ve bir saldırganın makinede yönetici ayrıcalıkları…