Etiket: GitHub

22
May
2024

GitHub Kimlik Doğrulama Baypası, Kurumsal Sunucuyu Saldırganlara Açıyor

GitHub’ın Kurumsal Sunucusundaki maksimum kritik güvenlik açığı, saldırganların kimlik doğrulamayı atlamasına ve yönetici ayrıcalıkları elde etmesine olanak tanıyabilir. İyi haber…

22
May
2024

ABD’de Binlerce Kişi Kritik GitHub Kurumsal Sunucu Kusuru Nedeniyle Risk Altında

Amerika Birleşik Devletleri’nde SAML çoklu oturum açma (SSO) kimlik doğrulamasını kullanan binlerce GitHub Kurumsal Sunucu (GHES) örneği, artık açık internette…

22
May
2024

ABD’de Binlerce Kişi Kritik GitHub Kurumsal Sunucu Kusuru Nedeniyle Risk Altında

Amerika Birleşik Devletleri’nde SAML çoklu oturum açma (SSO) kimlik doğrulamasını kullanan binlerce GitHub Kurumsal Sunucu (GHES) örneği, artık açık internette…

21
May
2024

Kritik GitHub Kurumsal Sunucu Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor

21 Mayıs 2024Haber odasıGüvenlik Açığı / Yazılım Geliştirme GitHub, GitHub Enterprise Server’da (GHES) bir saldırganın kimlik doğrulama korumalarını atlamasına izin…

21
May
2024

GitHub, Enterprise Server’daki SAML kimlik doğrulama atlama kusuru konusunda uyardı

GitHub, CVE-2024-4986 olarak takip edilen ve SAML çoklu oturum açma (SSO) kimlik doğrulamasını kullanan GitHub Kurumsal Sunucu (GHES) örneklerini etkileyen…

21
May
2024

GitHub Kurumsal Sunucu Hatası Kimlik Doğrulamasını Atlamaya İzin Veriyor

GitHub Enterprise Server’da, saldırganların kimlik doğrulamayı tamamen atlamalarına ve depolara ve hassas verilere yetkisiz erişim elde etmelerine olanak verebilecek kritik…

20
May
2024

Bilgisayar Korsanları Bankacılık Kötü Amaçlı Yazılımlarını Yaymak İçin GitHub ve FileZilla’dan Yararlandı

Recorded Future’daki Insikt Grubu, Bağımsız Devletler Topluluğu’ndan (BDT) Rusça konuşan tehdit aktörleri tarafından yürütülen karmaşık bir siber suç operasyonu tespit…

20
May
2024

Siber Suçlular Kokteyl Kötü Amaçlı Yazılım Sunmak İçin GitHub ve FileZilla’dan Yararlanıyor

20 Mayıs 2024Haber odasıKötü Amaçlı Reklamcılık / Kripto Para Birimi GitHub ve FileZilla gibi meşru hizmetleri kötüye kullanarak Atomic (diğer…

16
May
2024

Kişisel GitHub Depoları Çalışanların Bulut Sırlarını Açığa Çıkarıyor

Bir çalışanın kişisel GitHub deposu, saatli bir bomba gibi hareket edebilir ve aynı zamanda şirketin sırlarının dünyaya ifşa edilmesine de…

24
Nis
2024

Zorunlu MFA GitHub ve OSS topluluğuna fayda sağlıyor

Platformunun kullanıcıları için çok faktörlü kimlik doğrulama (MFA) yetkisinin getirilmesi, açık kaynaklı yazılım (OSS) genelinde siber güvenlik standartlarını iyileştirme çabasını…

23
Nis
2024

Bilgisayar Korsanları Ghost GitHub ve GitLab ile Yasal Kimlik Avı Bağlantıları Oluşturuyor

Bilgisayar korsanları, meşru açık kaynaklı yazılım (OSS) projelerinden geliyor gibi görünen kimlik avı bağlantıları oluşturmak için yayınlanmamış GitHub ve GitLab…

23
Nis
2024

GitHub Yorumları Sahte Microsoft Depolarında Kötü Amaçlı Yazılım Yaymak İçin Suistimal Edildi

McAfee siber güvenlik araştırmacıları, tehdit aktörlerinin kötü amaçlı yazılım barındırdığı ve indirme bağlantılarını meşru Microsoft depoları olarak gizlediği GitHub’un yorum…