Etiket: GitHub

13
Eki
2022

GitLab, GitHub içe aktarma işlevinde RCE hatasını düzeltir

Veri içe aktarma mekanizması, içe aktarmaları temizleyemedi GitLab’daki bir güvenlik açığı, saldırganların bulutta barındırılan GitLab.com platformu da dahil olmak üzere…

23
Eyl
2022

GitHub Hesaplarını Hacklemek İçin Fake CircleCI Bildirimlerini Kullanan Hackerlar

GitHub, CircleCI DevOps platformunu taklit ederek kullanıcılarını kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını çalmayı hedefleyen devam eden…

31
Ağu
2022

GitHub Pages’deki komut ekleme güvenlik açığı, 4 bin dolarlık hata avcısı ağları

Exploit, geliştiricileri sosyal mühendislik teknikleriyle havuzları açığa çıkarmak için kandırmayı içeriyordu Bir güvenlik araştırmacısı, GitHub Pages oluşturma sürecinden yararlanarak kod…

11
Ağu
2022

GitHub Dependabot Artık Geliştiricileri Savunmasız GitHub Eylemleri Hakkında Uyarıyor

Bulut tabanlı kod barındırma platformu GitHub, geliştiricilerin CI/CD iş akışlarındaki güvenlik sorunlarını düzeltmelerine yardımcı olmak için artık savunmasız GitHub Eylemleri…

09
Ağu
2022

Github, Tedarik Zinciri Saldırılarına Karşı Açık Kaynağı Korumak İçin Hareket Ediyor

2020’nin ardından Rus bilgisayar korsanlarının kusurlu güncellemeleri yaygın olarak kullanılan bir BT yönetim platformuna kaydırdığı SolarWinds siber casusluk kampanyası, bir…

29
Tem
2022

GitHub Actions iş akışı kusurları, Logstash dahil projelere yazma erişimi sağladı

Kötü amaçlı yapılar ve daha geniş altyapı tavizleri en kötü durum senaryolarıydı Güvenlik araştırmacıları, popüler sürekli entegrasyon ve geliştirme (CI/CD)…

28
Tem
2022

GitHub, npm için 2FA’yı geliştirir, güvenliği ve yönetilebilirliği iyileştirir

Yeni özellikler ayrıca sosyal medya hesaplarına bağlanma özelliğini de içerir GitHub, güvenliğini ve yönetilebilirliğini iyileştirmeyi amaçlayan JavaScript paket yöneticisi npm’de…

27
Tem
2022

GitHub, npm için 2FA ve yaşam kalitesi iyileştirmeleri sunar

GitHub, yazılımı kullanmayı daha güvenli ve yönetilebilir hale getirmeyi amaçlayan npm’de (Düğüm Paket Yöneticisi) üç önemli iyileştirmenin genel kullanıma sunulduğunu…

14
Tem
2022

Bulut Tabanlı Kripto Para Madencileri GitHub ve Azure’u Kötüye Kullanıyor

GitHub Eylemleri ve Azure VM’leri, bulutta kripto para birimi madenciliği amacıyla sürekli olarak tehdit aktörleri tarafından hedefleniyor. Bulut kaynaklarının yasa…