Etiket: GitHub

25
Tem
2024

Araştırmacılar GitHub Actions iş akışlarının riskli ve istismar edilebilir olduğunu ortaya koyuyor

GitHub, 100 milyondan fazla geliştirici ve Fortune 100 şirketlerinin %90’ından fazlasının kullandığı son derece popüler bir platformdur. Yaygın kullanımına rağmen,…

24
Tem
2024

Kötü amaçlı yazılım dağıtım hizmeti tarafından 3.000’den fazla GitHub hesabı kullanılıyor

‘Stargazer Goblin’ olarak bilinen tehdit aktörleri, GitHub’da bilgi çalan kötü amaçlı yazılımları yayan 3.000’den fazla sahte hesaptan Dağıtım Hizmeti (DaaS)…

24
Tem
2024

‘Stargazer Goblin’ Kötü Amaçlı Yazılım Yaymak İçin Sahte GitHub Hesapları Topluyor

“Stargazer Goblin” olarak bilinen bir tehdit grubu, GitHub’ı kullanarak kötü amaçlı yazılımları ve zararlı bağlantıları şüphelenmeyen kullanıcılara dağıtmanın yeni bir…

24
Tem
2024

Hayalet GitHub hesapları ağı kötü amaçlı yazılımları başarıyla dağıtıyor

Check Point araştırmacıları, Dağıtım Hizmeti olarak kötü amaçlı yazılım ve kimlik avı bağlantısı sağladığına inandıkları kapsamlı bir GitHub hesapları ağı…

24
Tem
2024

Kötü Amaçlı Yazılım Dağıtımında Kullanılan GitHub Hesapları Ağı

Check Point’teki siber güvenlik araştırmacıları, en az Haziran 2023’ten bu yana kötü amaçlı yazılım ve kimlik avı bağlantıları dağıtan Stargazers…

17
Tem
2024

GitHub Actions iş akışlarının çoğu bir şekilde güvenli değildir

Legit Security’ye göre GitHub Action’ların çoğu istismara açıktır; aşırı ayrıcalıklıdır veya riskli bağımlılıklara sahiptir. GitHub Actions güvenlik açıkları büyük riskler…

15
Tem
2024

GitHub Token Sızıntısı Python’un Temel Depolarını Potansiyel Saldırılara Açık Hale Getiriyor

15 Temmuz 2024Haber odasıTedarik Zinciri Saldırısı / Siber Tehdit Siber güvenlik araştırmacıları, Python dilinin GitHub depolarına, Python Paket Endeksi’ne (PyPI)…

09
Tem
2024

Truva atı haline getirilmiş jQuery, npm, GitHub ve CDN’lerde binlerce kişiyi tehdit ediyor

Phylum, npm, GitHub ve CDN’leri hedef alan büyük ölçekli trojanlı jQuery saldırılarını ortaya çıkarıyor. Kötü niyetli aktörler, değiştirilmiş bir jQuery…

09
Tem
2024

npm, GitHub ve jsDelivr Kod Depolarında Bulunan Truva Atı jQuery Paketleri

09 Tem 2024Haber odasıTedarik Zinciri Saldırısı / Web Güvenliği Bilinmeyen tehdit aktörlerinin, “karmaşık ve kalıcı” bir tedarik zinciri saldırısı örneği…

02
Tem
2024

Geçiş Anahtarı Düzenleme Saldırıları GitHub ve Microsoft Kimlik Doğrulamasını Bozuyor

Çevrimiçi hesaplar giderek daha fazla kullanılırken şifre teknolojisiyle korunmaktadırbirçok bankacılık, e-ticaret, sosyal medya, web sitesi alan adı yönetimi, yazılım geliştirme…

30
Haz
2024

Dev, CVE ciddiyetini reddediyor, GitHub deposunu salt okunur hale getiriyor

Popüler açık kaynaklı proje ‘ip’nin GitHub deposu yakın zamanda geliştiricisi tarafından arşivlendi, yani “salt okunur” hale getirildi. Fedor Indutny, projesine…

27
Haz
2024

Xeno RAT, GitHub Deposu ve .gg Etki Alanları Yoluyla Kullanıcılara Saldırıyor

Tehdit aktörleri, RAT’ları saldırganlara güvenliği ihlal edilmiş sistemlere kalıcı erişim sağlayarak uzun vadeli casusluk ve istismara olanak tanıdığı için kullanır….