Etiket: GitHub

21
Mar
2024

Yeni GitHub Yapay Zeka Destekli Araç, Kod Güvenlik Açıklarını Otomatik Olarak Düzeltebilir

Kod güvenliğini artırmaya yönelik çığır açan bir hamleyle GitHub, kod güvenlik açıklarını otomatik olarak çözmek için GitHub Copilot ve CodeQL'in…

20
Mar
2024

Mintlify, Güvenliği Tehlikeye Giren GitHub Tokenları Yoluyla Veri İhlalini Doğruladı

Mintlify veri ihlali, 91 müşterinin GitHub token'larını açığa çıkardı. Yazılım dokümantasyon platformu, özel kod erişimini tehlikeye atan bir güvenlik açığıyla…

19
Mar
2024

Mintlify Veri İhlali, Müşteri GitHub Tokenlarını Açığa Çıkardı

Tanınmış bir yazılım dokümantasyon platformu, 91 GitHub tokenına yetkisiz erişime yol açan bir güvenlik ihlalini doğruladı. Bu olay, özel depoların…

15
Mar
2024

Gitgub Kampanyası, Giriş Kimlik Bilgilerini Çalmak İçin GitHub Kullanıcılarına Saldırıyor

⁤Tehdit aktörleri, platformda depolanan çok sayıda değerli kod deposu ve hassas bilgiler nedeniyle sıklıkla GitHub kullanıcılarını hedef alıyor. ⁤ Ancak…

13
Mar
2024

Siber Suçlular AWS ve GitHub Aracılığıyla VCURMS ve STRRAT Truva Atlarını Dağıtıyor

13 Mart 2024Haber odasıKimlik Avı Saldırısı / Tehdit İstihbaratı Kötü niyetli bir Java tabanlı indirici aracılığıyla VCURMS ve STRRAT gibi…

04
Mar
2024

GitHub push koruması artık genel depolar için varsayılan olarak açık

API anahtarları veya belirteçler gibi sırların yanlışlıkla çevrimiçi olarak sızdırılmasını önlemeyi amaçlayan bir güvenlik özelliği olan GitHub push koruması, tüm…

01
Mar
2024

Milyonlarca GitHub Deposuna Kötü Amaçlı Kod Bulaştığı Bulundu

Güvenlik firması Apiiro’nun yakın tarihli bir raporu, bir “repo kafa karışıklığı” saldırısının GitHub’daki 100.000’den fazla depoyu tehlikeye attığını ortaya çıkardı….

01
Mar
2024

GitHub, Herkese Açık Depolar için Varsayılan Gizli Tarama Push Korumasını Sunuyor

01 Mart 2024Haber odasıDevSecOps / Siber Güvenlik Perşembe günü GitHub, halka açık depolara yapılan tüm gönderimler için varsayılan olarak gizli…

29
Şub
2024

GitHub, gizli bilgilerin sızmasını durdurmak için varsayılan olarak push korumasını etkinleştirir

GitHub, yeni kod aktarılırken erişim belirteçleri ve API anahtarları gibi sırların yanlışlıkla açığa çıkmasını önlemek amacıyla tüm genel depolar için…

29
Şub
2024

Milyonlarca GitHub Deposuna Kötü Amaçlı Kod Bulaştığı Bulundu

Güvenlik araştırmacıları GitHub’a yönelik, 100.000’den fazla veri deposunu ve potansiyel olarak milyonlarca daha fazlasını etkileyen büyük bir veri havuzu karışıklığı…

20
Şub
2024

GitHub CoPilot tarafından oluşturulan kodun %36’sı güvenlik kusurları içeriyor

Veracode’a göre, bir yıldan uzun süre sabit kalan kusurlar olarak tanımlanan güvenlik borcu, uygulamaların %42’sinde ve kuruluşların %71’inde mevcut. Endişe…

01
Şub
2024

Yanlış yönetilen GitHub tokenı aracılığıyla Mercedes-Benz Kaynak Kodu Sızdırıldı

Mercedes-Benz’in, bir kuruluş çalışanından GitHub token sızıntısı nedeniyle kaynak kodunu sızdırdığı bildirildi. Bu özel sızıntı, bir araştırma ekibinin internet taraması…