Etiket: GitHub

02
Eki
2023

Daha güvenli bir DevOps hattı için GitHub Eylemlerinin güvenliğini sağlama

GitHub Actions, sürekli entegrasyon ve sürekli teslimat (CI/CD) için bir platform sağlayarak derleme, test ve dağıtım süreci otomasyonunuzu mümkün kılar….

28
Eyl
2023

Dependabot Katkısı Olarak Gizlenen Parola Çalma İşlemlerinden Etkilenen GitHub Depoları

28 Eylül 2023THNTedarik Zinciri / Kötü Amaçlı Yazılım Geliştiricilerin şifrelerini çalmak amacıyla GitHub hesaplarını ele geçiren ve Dependabot katkıları gibi…

28
Eyl
2023

Tedarik Zinciri Saldırganları GitHub Dependabot Kimliğine Bürünmeyle Saldırıyı Arttırıyor

Yazılım tedarik zincirlerini hedef alan son saldırıda saldırganlar, değişiklikleri gerçekleştirmek için çalıntı şifreleri kullanarak yüzlerce GitHub deposuna kötü amaçlı kod…

27
Eyl
2023

Dependabot Katkılarının GitHub Projelerini Etkilemesiyle Kötü Amaçlı Yazılım Gizlendi

Uygulama güvenliği sağlayıcısı Checkmarx’a göre siber suçlular, bir tedarik zinciri saldırısının parçası olarak Dependabot kılığına girerek GitHub depolarında kötü amaçlı…

27
Eyl
2023

GitHub depoları, Dependabot olarak maskelenen bilgi çalma işlemleriyle bombardımana tutuldu

Bilgisayar korsanları GitHub hesaplarını ihlal ediyor ve geliştiricilerin kimlik doğrulama sırlarını ve parolalarını çalmak için Dependabot katkıları gibi görünen kötü…

21
Eyl
2023

GitHub geçiş anahtarları genellikle parolasız oturum açma işlemleri için kullanılabilir

GitHub, hesapları kimlik avına karşı korumak ve tüm kullanıcılar için şifresiz oturum açmaya izin vermek amacıyla geçiş anahtarlarını bugün platform…

15
Eyl
2023

Tedarik zinciri saldırıları yapmak için GitHub depolarına Repojacking saldırısı nasıl yapılır?

Araştırmacılar Github’da, bir saldırganın GitHub’da bir depo oluşturma veya platformda bir kullanıcı adını değiştirme sürecinde bir yarış durumundan yararlanmasına olanak…

14
Eyl
2023

GitHub Güvenlik Açığı Saldırganların Binlerce Depoyu Ele Geçirmesine Neden Oluyor

Araştırmacılar, bir saldırganın GitHub’un veri deposu oluşturma ve kullanıcı adı yeniden adlandırma işlemlerinde bir yarış koşulundan yararlanmasına olanak verebilecek yeni…

13
Eyl
2023

GitHub ‘repojacking’e yol açabilecek yarış durumunu düzeltti

GitHub, depo oluşturma ve kullanıcı yeniden adlandırma işlemlerinde, tehdit aktörlerinin repojacking saldırısı olarak bilinen saldırıyı gerçekleştirmesine olanak verebilecek bir yarış…

13
Eyl
2023

Araştırmacılar, Kullanıcıları Tehlikeye Sokan GitHub Güvenlik Açığı Ortaya Çıkardı

GitHub’daki bir güvenlik açığı yakın zamanda araştırmacıların dikkatini çekti. Güvenlik açığı birden fazla GitHub deposunu tehdit ediyor, hatta onun parçası…

12
Eyl
2023

Kritik GitHub Güvenlik Açığı, 4.000’den Fazla Depoyu Repojacking Saldırısına Maruz Bırakıyor

12 Eylül 2023THNYazılım Güvenliği / Güvenlik Açığı Yeni bulgular, GitHub’da açıklanan yeni bir güvenlik açığının, binlerce veri deposunu yeniden saldırı…

24
Tem
2023

Kuzey Kore Siber Casusları GitHub Geliştiricilerini Hedef Aldı

Kuzey Kore devlet destekli Lazarus gelişmiş kalıcı tehdit (APT) grubu, başka bir kimliğe bürünme dolandırıcılığıyla geri döndü ve bu kez…