Etiket: GitHub

10
Eyl
2024

JFrog ve GitHub açık kaynaklı güvenlik entegrasyonlarını duyurdu

Yazılım güvenliği uzmanı JFrog ve açık kaynak kodlu yazılım geliştirme topluluk hizmeti GitHub, JFrog’un Yazılım Tedarik Zinciri Platformu’nun yeteneklerini GitHub’ın…

06
Eyl
2024

GitHub Actions, Typosquatting’e Karşı Savunmasız ve Geliştiricileri Gizli Kötü Amaçlı Kodlara Maruz Bırakıyor

06 Eyl 2024Ravie LakshmananYazılım Güvenliği / Hacking Tehdit aktörleri, uzun zamandır şüphelenmeyen kullanıcıları kötü amaçlı web sitelerini ziyaret etmeye veya…

01
Eyl
2024

GitHub yorumları, düzeltme kisvesi altında şifre çalan kötü amaçlı yazılımları yaymak için kötüye kullanılıyor

GitHub, proje yorumlarında yayınlanan sahte düzeltmeler şeklinde Lumma Stealer bilgi çalma zararlı yazılımını dağıtmak için kötüye kullanılıyor. Kampanya ilk olarak…

30
Ağu
2024

Hackerlar Lumma Stealer’ı Genel GitHub Komutlarıyla Teslim Etti

Tehdit aktörleri, yaygın kullanımı ve sunduğu özellikler nedeniyle sıklıkla popüler kod depolama platformu “GitHub”ı hedef alıyor. Gen DIgital’deki siber güvenlik…

30
Ağu
2024

Saldırganlar Lumma Stealer Kötü Amaçlı Yazılımını Yayıyor GitHub Yorumları

Siber suçlular, Lumma bilgi çalma kötü amaçlı yazılımını yaymak için GitHub gibi platformları kullanıyor. Bu karmaşık tehdit, saldırganların kötü amaçlı…

22
Ağu
2024

Kritik GitHub Enterprise Server kimlik doğrulama atlama açığı düzeltildi (CVE-2024-6800)

GitHub Enterprise Server’ın (GHES) şu anda desteklenen tüm sürümlerini etkileyen kritik bir güvenlik açığı (CVE-2024-6800), saldırganların örneğin içeriğine sınırsız erişim…

22
Ağu
2024

Geliştiriciler Dikkat! Meşru Github Adresinden Sahte İş Teklifleri

GitHub’ın meşru altyapısını suistimal ederek geliştiricileri hedef alan yeni bir kimlik avı kampanyası başlatıldı. Bu karmaşık saldırı, gerçek GitHub e-posta…

22
Ağu
2024

GitHub Enterprise Server Güvenlik Açığı Saldırganların Yönetici Erişimi Elde Etmesine İzin Veriyor

GitHub Enterprise Server’ın 3.13.3 sürümündeki son güncelleme, saldırganların SAML yanıtları oluşturmasına ve yetkisiz erişim elde etmesine olanak tanıyan kritik bir…

22
Ağu
2024

GitHub, Yönetici Ayrıcalıkları Veren Kurumsal Sunucudaki Kritik Güvenlik Açığını Düzeltiyor

22 Ağu 2024Ravie LakshmananKurumsal Yazılım / Güvenlik Açığı GitHub, Enterprise Server ürününü etkileyen üç güvenlik açığını gidermek için düzeltmeler yayınladı….

21
Ağu
2024

GitHub Enterprise Server kritik kimlik doğrulama atlama açığına karşı savunmasız

GitHub Enterprise Server’ın birden fazla sürümünü etkileyen kritik bir güvenlik açığı, kimlik doğrulamasını atlatmak ve bir saldırganın makinede yönetici ayrıcalıkları…

19
Ağu
2024

Copilot Autofix – Bir GitHub AI Aracı Artık Kod Güvenlik Açıklarını Analiz Ediyor

Copilot Autofix, GitHub Advanced Security’nin (GHAS) yeni başlatılan bir özelliğidir ve bu özellik kullanıcıların kod açıklarını keşfetmesini ve düzeltmesini kolaylaştırmak…

16
Ağu
2024

ArtiPACKED Kusuru GitHub Eylemlerini Token Sızıntılarına Açığa Çıkardı

GitHub Actions yapıtlarının hassas kimlik doğrulama belirteçlerini nasıl sızdırdığını ve popüler açık kaynaklı projeleri güvenlik risklerine nasıl maruz bıraktığını keşfedin….