Etiket: GitHub

15
Eyl
2023

Tedarik zinciri saldırıları yapmak için GitHub depolarına Repojacking saldırısı nasıl yapılır?

Araştırmacılar Github’da, bir saldırganın GitHub’da bir depo oluşturma veya platformda bir kullanıcı adını değiştirme sürecinde bir yarış durumundan yararlanmasına olanak…

14
Eyl
2023

GitHub Güvenlik Açığı Saldırganların Binlerce Depoyu Ele Geçirmesine Neden Oluyor

Araştırmacılar, bir saldırganın GitHub’un veri deposu oluşturma ve kullanıcı adı yeniden adlandırma işlemlerinde bir yarış koşulundan yararlanmasına olanak verebilecek yeni…

13
Eyl
2023

GitHub ‘repojacking’e yol açabilecek yarış durumunu düzeltti

GitHub, depo oluşturma ve kullanıcı yeniden adlandırma işlemlerinde, tehdit aktörlerinin repojacking saldırısı olarak bilinen saldırıyı gerçekleştirmesine olanak verebilecek bir yarış…

13
Eyl
2023

Araştırmacılar, Kullanıcıları Tehlikeye Sokan GitHub Güvenlik Açığı Ortaya Çıkardı

GitHub’daki bir güvenlik açığı yakın zamanda araştırmacıların dikkatini çekti. Güvenlik açığı birden fazla GitHub deposunu tehdit ediyor, hatta onun parçası…

12
Eyl
2023

Kritik GitHub Güvenlik Açığı, 4.000’den Fazla Depoyu Repojacking Saldırısına Maruz Bırakıyor

12 Eylül 2023THNYazılım Güvenliği / Güvenlik Açığı Yeni bulgular, GitHub’da açıklanan yeni bir güvenlik açığının, binlerce veri deposunu yeniden saldırı…

24
Tem
2023

Kuzey Kore Siber Casusları GitHub Geliştiricilerini Hedef Aldı

Kuzey Kore devlet destekli Lazarus gelişmiş kalıcı tehdit (APT) grubu, başka bir kimliğe bürünme dolandırıcılığıyla geri döndü ve bu kez…

23
Tem
2023

GitHub, Lazarus Hacker Group’un Geliştiricileri Hedef Aldığı Konusunda Uyardı

Düşük profilli sosyal mühendislik girişimleriyle teknoloji firmalarının kişisel hesaplarını hedef alan Kuzey Kore merkezli bir tehdit aktörü. Bu kampanya, kurbanın…

21
Tem
2023

JumpCloud Bilgisayar Korsanları Muhtemelen GitHub Hesaplarını da Hedefliyor

3. Taraf Risk Yönetimi , Kripto Para Dolandırıcılığı , Siber Savaş / Ulus-Devlet Saldırıları Hedefler Blockchain, Kripto, Çevrimiçi Kumar ve…

21
Tem
2023

Kuzey Koreli bilgisayar korsanları, JumpCloud ve GitHub aracılığıyla teknoloji şirketlerini hedef aldı

Kuzey Kore devlet destekli bilgisayar korsanları, yakın zamanda iki siber saldırı kampanyasıyla ilişkilendirildi: biri JumpCloud’a hedefli kimlik avı saldırısı, diğeri…

20
Tem
2023

GitHub, Lazarus bilgisayar korsanlarının geliştiricileri kötü amaçlı projelerle hedef aldığı konusunda uyardı

GitHub, cihazlarına kötü amaçlı yazılım bulaştırmak için blockchain, kripto para birimi, çevrimiçi kumar ve siber güvenlik sektörlerindeki geliştiricilerin hesaplarını hedefleyen…

16
Tem
2023

Sahte GitHub Depoları Kötü Amaçlı Yazılımları YİNE PoC Olarak Bırakırken Yakalandı!

Dolandırıcılıkta açılan arka kapı, ana bilgisayar adı, kullanıcı adı ve kapsamlı bir giriş dizini içeriği listesi dahil olmak üzere çok…

12
Tem
2023

GitHub şifresiz hale geliyor, geçiş anahtarları beta önizlemesini duyurdu

GitHub bugün, kullanıcıların güvenlik anahtarlarından geçiş anahtarlarına geçiş yapmasına olanak tanıyan, genel beta sürümünde parolasız kimlik doğrulama desteğinin sunulduğunu duyurdu….