Etiket: GitHub

27
Kas
2025

Shai Hulud v2, Sırları Çalmak İçin GitHub Eylemleri İş Akışlarını Saldırı Vektörü Olarak Kullanıyor

Yazılım tedarik zinciri, npm ve Maven ekosistemlerindeki 834 paketi tehlikeye sokan karmaşık bir kötü amaçlı yazılım kampanyası olan “Shai Hulud…

27
Kas
2025

Kuzey Koreli Hackerlar OtterCookie Kötü Amaçlı Yazılım Sunmak İçin npm, GitHub ve Vercel’den Yararlanıyor

Dünya çapındaki yazılım geliştiricilerini hedef alan büyük bir güvenlik tehdidi ortaya çıktı. “Bulaşıcı Röportaj” kampanyası kapsamında faaliyet gösteren Kuzey Kore…

25
Kas
2025

Sha1-Hulud Saldırısı 800’den fazla npm Paketi ve Binlerce GitHub Deposunu Vurdu

Adını Dune’daki kum solucanlarından alan, kendi kendini kopyalayan bir npm solucanı olan Shai-Huluda yeniden saldırmıştı. Bu seferki saldırı, ekosistem genelinde…

24
Kas
2025

800’den fazla npm Paketi ve Binlerce GitHub Deposunun Güvenliği Tehlikeye Atıldı

Sha1-Hulud tedarik zinciri kötü amaçlı yazılımının büyük bir yeniden canlanması, saldırganların “İkinci Geliş” olarak adlandırdığı bir kampanyada 800 npm’den fazla…

18
Kas
2025

Salt Security, Kod Depolarındaki Gölge API’leri ve MCP Risklerini Proaktif Olarak Keşfetmek için GitHub Connect’i Başlatıyor

API güvenlik organizasyonu Tuz Güvenliği duyurdu yenilikçi Salt Cloud Connect özelliğinin en son genişletmesi. Bulut platformlarında API’ye özgü bilgileri hızlı…

13
Kas
2025

Token Çalmak İçin GitHub Depolarını Hedefleyen 206 Bin İndirmeli Kötü Amaçlı npm Paketi

7 Kasım Cuma günü Veracode Tehdit Araştırması, GitHub Eylemlerini kullanan geliştiricileri hedef alan tehlikeli bir yazım hatası kampanyası keşfetti. Kötü…

12
Kas
2025

GitHub Copilot ve Visual Studio Güvenlik Açıkları Saldırganın Güvenlik Özelliğini Atlamasına İzin Veriyor

Microsoft, GitHub Copilot ve Visual Studio’da saldırganların temel güvenlik özelliklerini atlamasına olanak verebilecek iki kritik güvenlik açığını açıkladı. Her iki…

12
Kas
2025

GitHub Copilot ve Visual Studio Kusurları Saldırganların Güvenlik Korumalarını Atlamasına İzin Veriyor

Microsoft, GitHub Copilot ve Visual Studio Code’u etkileyen ve saldırganların önemli güvenlik korumalarını atlamasına olanak verebilecek iki kritik güvenlik açığını…

06
Kas
2025

Tehdit Aktörleri GitHub C2 Aracılığıyla Fidye Yazılımları İçin VS Kod Uzantılarından Yararlanıyor

Güvenlik araştırmacıları, devlet kurumlarına ve düşünce kuruluşlarına karşı casusluk operasyonları yürüttüğü bilinen Kuzey Kore destekli tehdit grubu Kimsuky’ye atfedilen karmaşık…

30
Eki
2025

126 npm Paketinde Bulunan PhantomRaven Kötü Amaçlı Yazılımı Geliştiricilerden GitHub Tokenlarını Çaldı

30 Eki 2025Ravie LakshmananDevSecOps / Yazılım Güvenliği Siber güvenlik araştırmacıları, geliştiricilerin makinelerinden kimlik doğrulama belirteçlerini, CI/CD sırlarını ve GitHub kimlik…

14
Eki
2025

Astaroth Truva Atı, Yayından Kaldırma İşlemlerinden Sonra Aktif Kalmak İçin GitHub Görüntülerini Kullanıyor

McAfee Labs’ın yeni bir raporu, tehlikeli bir bankacılık truva atı olan Astaroth’un, yazılım geliştirme platformu GitHub’u gizli bir yedekleme konumu…

10
Eki
2025

Kritik GitHub Copilot Güvenlik Açığı, Saldırganların Özel Depolardan Kaynak Kodunu Sızmasına İzin Veriyor

GitHub Copilot Chat’te CVSS ölçeğinde 9,6 olarak derecelendirilen kritik bir güvenlik açığı, saldırganların özel depolardan kaynak kodunu ve sırları sessizce…