Etiket: GitHub

21
Ara
2022

GitHub Saldırısı, Saldırganların Okta’nın Kaynak Kodunu Çalmasına İzin Verdi

Ancak Okta, saldırganların müşteri verilerine veya hizmetlerine erişemediğini doğruladı. Kimlik doğrulama devi Okta, bir güvenlik ihlali daha yaşadı. Bildirildiğine göre,…

16
Ara
2022

GitHub, Tüm Genel Depolar İçin Ücretsiz Gizli Taramayı Duyurdu

16 Aralık 2022Ravie LakshmananGüvenli Kodlama / Kod Barındırma Perşembe günü GitHub, gizli tarama hizmetini kod barındırma platformundaki tüm halka açık…

02
Ara
2022

Serileştirilmiş web güvenliği toplaması: Algolia API anahtarı sızıntısı, GitHub CVE raporlaması, CVSS puanlarını puanlama

Adam Bannister 02 Aralık 2022, 17:19 UTC Güncellendi: 02 Aralık 2022, 17:20 UTC AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri…

10
Kas
2022

GitHub, Görüntü Dosyalarında PyPI Üzerinde Kötü Amaçlı Paketler Dağıtmak İçin Kötüye Kullanıldı

Check Point CloudGuard Spectral Data Science ekibi, Python Paket Dizini (PyPI) deposunda steganografik bir teknik kullanarak görüntülerde kod gizleyebilen yeni…

03
Kas
2022

Hackerlar Yetkisiz Olarak 130 GitHub Kaynak Kodu Deposuna Erişti

Dosya barındırma hizmeti Dropbox Salı günü, kimliği belirsiz tehdit aktörlerinin GitHub’daki 130 kaynak kodu deposuna yetkisiz erişim sağlamasına izin veren…

03
Kas
2022

Kötü amaçlı kavram kanıtları, GitHub kullanıcılarını kötü amaçlı yazılımlara ve daha fazlasına maruz bırakıyor

Yeni araştırmalar binlerce PoC’nin tehlikeli olabileceğini gösteriyor Araştırmacılar, kötü amaçlı kavram kanıtlarının (PoC’ler) GitHub kullanıcılarını kötü amaçlı yazılımlara ve diğer…

03
Kas
2022

Dropbox Hacklendi – Saldırganlar 130 GitHub Deposunu Çaldı

Yakın zamanda yapılan bir açıklamada Dropbox, bir güvenlik ihlalinin meydana geldiğini ortaya çıkardı. GitHub’da, şirketin kaynak kodu depolarının 130’una tehdit…

01
Kas
2022

GitHub Repojacking Hatası, Hackerların GitHub Repo Üzerinde Kontrolü Ele Almasına İzin Veriyor

19 Eylül 2022’de GitHub tarafından yakın zamanda yüksek önemde bir güvenlik açığı düzeltildi ve bu, bulut tabanlı bir depo barındırma…

31
Eki
2022

GitHub Repojacking Hatası Saldırganların Diğer Kullanıcıların Depolarını Ele Geçirmesine İzin Verebilirdi

Bulut tabanlı depo barındırma hizmeti GitHub, kötü amaçlı depolar oluşturmak ve tedarik zinciri saldırıları başlatmak için kullanılabilecek yüksek önemdeki bir…

27
Eki
2022

GitHub, depoları saldırganlara maruz bırakan yüksek önemdeki güvenlik açığını giderir

Checkmarx Tedarik Zinciri Güvenliği ekibi, ABD’de keşfedilen yeni bir kusurla ilgili bulgularını paylaştı. GitHub Bu, saldırganların depoların kontrolünü ele geçirmesine…

27
Eki
2022

GitHub, başka bir kullanıcının deposuna erişime izin verebilecek hatayı düzeltir

Hesapları yeniden adlandırmak, korsanlığın kapısını açtı GitHub’ın ad alanını kullanımdan kaldırma özelliğindeki bir kusur, saldırganların potansiyel olarak başka bir kullanıcının…

26
Eki
2022

Bu basit GitHub kusuru, tehdit aktörlerinin Repojacking yapmasına nasıl izin verdi (diğer havuzları ele geçirip onları kötü amaçlı yazılımlarla donattı)

GitHub, bilgisayar korsanlarının depolarından birini ele geçirmesine ve muhtemelen tüm yazılımlara ve ona bağlı diğer programlara bulaşmasına izin vermiş olabilecek…