Etiket: GitHub

16
Haz
2024

İnceleme haftası: JetBrains GitHub eklentisindeki güvenlik açığı, 20 bin FortiGate cihazının güvenliği ihlal edildi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: JetBrains IDE kullanıcıları GitHub erişim belirteci güvenliğinin…

14
Haz
2024

GitHub, FortiOS ve PHP’deki Kritik Güvenlik Kusurları

Cyber ​​Express, Cyble Research & Intelligence Labs (CRIL) ile işbirliği içinde, güvenlik açıklarına ilişkin en yeni ve en kapsamlı bilgileri…

13
Haz
2024

New York Times serbest çalışanları GitHub repo veri ihlali konusunda uyardı

New York Times, Ocak 2024’te GitHub depolarının ihlali sonrasında, açıklanmayan sayıda katılımcıya, bazı hassas kişisel bilgilerinin çalındığını ve sızdırıldığını bildirdi….

13
Haz
2024

Github, Bug Bounty Programı İçin 4.000.000 Dolar Ödül Ödedi

Dünyanın önde gelen yazılım geliştirme platformu GitHub bir dönüm noktasını kutluyor: Güvenlik Hatası Bounty programının 10. yıl dönümü. Geçtiğimiz on…

12
Haz
2024

JetBrains, Erişim Tokenlarını Açığa Çıkaran GitHub Eklentisi Konusunda Uyardı

IntelliJ tabanlı IDE’ler (2023.1 ve üstü) için JetBrains GitHub eklentisindeki kritik bir güvenlik açığı (CVE-2024-37051), erişim belirteçlerini GitHub çekme istekleri…

12
Haz
2024

JetBrains IDE kullanıcıları GitHub erişim belirteci güvenliğinin ihlal edilmesi riskiyle karşı karşıyadır (CVE-2024-37051)

JetBrains, entegre geliştirme ortamlarının (IDE’ler) kullanıcılarını GitHub erişim belirteci güvenliği ihlaline maruz bırakabilecek kritik bir güvenlik açığını (CVE-2024-37051) düzeltti. CVE-2024-37051…

12
Haz
2024

JetBrains, GitHub erişim belirteçlerini açığa çıkaran IntelliJ IDE hatası konusunda uyardı

JetBrains, müşterilerini IntelliJ entegre geliştirme ortamı (IDE) uygulamalarının kullanıcılarını etkileyen ve GitHub erişim belirteçlerini açığa çıkaran kritik bir güvenlik açığını…

10
Haz
2024

Gitloker saldırıları, kötü amaçlı oAuth uygulamalarını göndermek için GitHub bildirimlerini kötüye kullanır

Tehdit aktörleri, kimlik avı saldırılarında GitHub’un güvenlik ve işe alım ekiplerinin kimliğine bürünerek, kötü amaçlı OAuth uygulamalarını kullanarak, tehlikeye atılmış…

08
Haz
2024

New York Times kaynak kodu, açığa çıkan GitHub tokenı kullanılarak çalındı

The Times, BleepingComputer’a, The New York Times’a ait dahili kaynak kodu ve verilerin Ocak 2024’te şirketin GitHub depolarından çalınmasının ardından…

07
Haz
2024

GitHub Depoları Siber Gasp Saldırılarında Hedef Alınıyor

“Gitloker” kullanıcı adını kullanan bilinmeyen bir kullanıcı, kurbanlara şantaj yapma amacıyla GitHub’daki temiz depoları ele geçirip siliyor. Şilili siber güvenlik…

06
Haz
2024

Yeni Gitloker saldırıları, şantaj düzeninde GitHub depolarını siliyor

Saldırganlar GitHub depolarını hedef alıyor, içeriklerini siliyor ve kurbanlardan daha fazla bilgi için Telegram’a ulaşmalarını istiyor. Bu saldırılar, ilk kez…

23
May
2024

GitHub, Kurumsal Sunucu kimlik doğrulama atlama hatasını (CVE-2024-4985) maksimum önem derecesine göre düzeltir

Güvenlik açığı bulunan GitHub Enterprise Server (GHES) örneklerine sınırsız erişime izin veren kritik bir 10 üzerinden 10 güvenlik açığı (CVE-2024-4985),…