Etiket: GitHub

15
Ağu
2024

GitHub Güvenlik Açığı ‘ArtiPACKED’ Depoları Potansiyel Ele Geçirilmeye Açık Hale Getiriyor

15 Ağu 2024Ravie LakshmananBulut Güvenliği / DevOps GitHub Actions yapıtlarında yeni keşfedilen bir saldırı vektörü ArtiPACKED kuruluşların bulut ortamlarına erişim…

14
Ağu
2024

GitHub Actions Artifacts, Büyük Depolardaki Hassas Token’ları Açığa Çıkarıyor

GitHub depoları, ekiplerin işbirliği yapmasına, kod oluşturmasına ve dağıtmasına olanak tanıyarak modern yazılım geliştirmenin önemli bir parçası haline geldi. Ancak,…

14
Ağu
2024

GitHub Actions yapıtlarının popüler projelerde kimlik doğrulama belirteçlerini sızdırdığı bulundu

Google, Microsoft, AWS ve Red Hat’in de aralarında bulunduğu çok sayıda yüksek profilli açık kaynaklı projenin, CI/CD iş akışlarındaki GitHub…

14
Ağu
2024

GitHub Saldırı Vektörü Google, Microsoft ve AWS Projelerini Çatlattı

Araştırmacılar, etkilenen bir saldırı vektörünü ortaya çıkardılar GitHub açık kaynaklı projeler Google, Microsoft, Amazon Web Services ve diğerlerine ait olan,…

14
Ağu
2024

Yarış Durumu Güvenlik Açığı Yoluyla GitHub Depolarını Hacklemek

Güvenlik araştırmacıları GitHub’ın Actions özelliğinde bir güvenlik açığı keşfetti. GitHub Actions eserleri, kuruluşların CI/CD iş akışlarının bir parçası olarak üretilir…

08
Ağu
2024

GitHub Üzerinden Fidye Yazılımı Dağıtan Sahte WinRar Web Sitelerine Dikkat Edin

Tehdit aktörleri genellikle kullanıcıları kişisel verilerini ifşa etmeye kandırmak için sahte web sitelerini kullanır. Sadece bu değil, bu sahte web…

07
Ağu
2024

GitHub, Bitbucket, GitLab ve Jira’yı etkileyen olayların sayısı artmaya devam ediyor

GitProtect.io’ya göre, DevSecOps ekiplerinin her birkaç günde bir karşılaştığı gerçekler kesintiler, insan hataları, siber saldırılar, veri ihlalleri, fidye yazılımları, güvenlik…

29
Tem
2024

GitHub Ağı Kötü Amaçlı Yazılım Dağıtım Operasyonunu Destekliyor

Siber Suç, Dolandırıcılık Yönetimi ve Siber Suç Tehdit Aktörleri GitHub’ın Sahte Hesap Ağından Kar Sağlıyor Prajeet Nair (@prajeetskonuşuyor) • 29…

29
Tem
2024

100.000 Dolarlık GitHub Kötü Amaçlı Yazılım Ağı Açığa Çıktı

Şaşırtıcı bir şekilde, siber güvenlik uzmanları Stargazers Ghost Network olarak bilinen karmaşık bir kötü amaçlı yazılım dağıtım ağını ortaya çıkardı….

29
Tem
2024

‘Stargazer Goblin’ Kötü Amaçlı Yazılım Yayılması İçin 3.000 Sahte GitHub Hesabı Oluşturdu

Stargazer Goblin olarak bilinen bir tehdit aktörü, çeşitli bilgi çalma amaçlı kötü amaçlı yazılımları yayan ve kendilerine geçen yıl 100.000…

27
Tem
2024

Stargazers Ghost Planında Kötü Amaçlı Yazılım Yaymak İçin 3.000 Sahte GitHub Hesabı Kullanıldı

Siber suçlular sahte hesaplar aracılığıyla kötü amaçlı yazılım dağıtmak için GitHub’ı kullanıyor. “Stargazers Ghost” ağının nasıl çalıştığını ve bu kötü…

25
Tem
2024

Araştırmacılar Herkesin Silinmiş, Özel GitHub Depo Verilerine Erişebileceğini İddia Ediyor

Siber güvenlik araştırmacıları, silinmiş ve özel depo verilerine erişime izin veren bir GitHub tasarım kusurunu ortaya çıkardı. Cross Fork Object…