Etiket: GitHub

16
Haz
2025

‘Su Laneti’, zehirli Github depoları aracılığıyla infosec profesyonellerini hedefler

Ortaya çıkan tehdit grubu, meşru kalem test süitleri ve kötü amaçlı yazılımlarla zehirlenen diğer araçlar olarak poz veren silahlı depolar…

13
Haz
2025

Geliştiriciler Dikkat – Sofistike kimlik avı dolandırıcıları, Hidan Jet Jetons’a Github Cihaz Kod Akışı’nı sömürmek

Sofistike ve artan bir siber saldırı dalgası artık az bilinen ama meşru bir GitHub özelliği ile yazılım geliştiricilerini hedefliyor: OAuth…

13
Haz
2025

Yeni Github Cihaz Kodu Kimlik Yardım Saldırıları Geliştiricileri Hedefleme Jetonları Çalmayı Hedefleme

Siber güvenlik araştırmacıları, geliştirici hesaplarını tehlikeye atmak ve kimlik doğrulama jetonlarını çalmak için Github’ın OAuth2 cihaz yetkilendirme akışını kullanan sofistike…

10
Haz
2025

Github: Kod provenansının tedarik zinciri saldırılarını nasıl önleyebilir?

Github’dan Jennifer Schelkopf, eser kanıtlama ve SLSA çerçevesi yoluyla en azından bazı tedarik zinciri saldırılarının yollarında durdurulabileceğini savunuyor. Source link

06
Haz
2025

Tek kullanıcıya bağlı acemi siber suçluları hedefleyen yüzlerce GitHub kötü amaçlı yazılım deposu

Sofistike bir kötü amaçlı yazılım dağıtım kampanyası, deneyimsiz siber suçluları ve oyun hile kullanıcılarını hedeflemek için 140’tan fazla GitHub depolarını…

06
Haz
2025

Tek kullanıcıya kadar uzanan acemi siber suçluları hedefleyen yüzlerce kötü amaçlı Github depoları

Sophos X-OPS araştırmacıları, e-posta adresi ile ilişkili tek bir tehdit oyuncusu tarafından düzenlenmiş kötü niyetli arka kapılarla bağlanmış 140’tan fazla…

04
Haz
2025

Hacker, geri çekilmiş GitHub koduyla diğer bilgisayar korsanlarını ve oyuncuları hedefliyor

Bir hacker, GitHub’da barındırılan kaynak kodunda, tehdit oyuncusuna enfekte olmuş cihazlara uzaktan erişim sağlamak için GitHub’da barındırılan kaynak kodunda istismar,…

31
May
2025

Birden Fazla Hackerone Yönetilen Triyaj Team Profilleri için Genel Github Havalandırmaları Özel Hackerone Raporları Bilgileri İçerir

Hackerone, W2W tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2937622 – Bounty: 1200 $ Source link

28
May
2025

Github, Avrupa genelinde kötü amaçlı yazılım teslimatı için go-to platformu haline gelir

Netskope’e göre, kimlik avı, güvenlik kontrollerini ve Avrupa’daki hassas ortamlara erişmek isteyen saldırganlar için gitme yöntemi haline geldi. Kullanıcılar artık…

27
May
2025

Kritik GitHub MCP Sunucu Güvenlik Açığı, özel depolara yetkisiz erişim sağlar

GitHub’da 14.000’den fazla yıldızla övünen yaygın olarak kullanılan GitHub MCP entegrasyonunda kritik bir güvenlik açığı, değişmez laboratuvarlar tarafından ortaya çıkarıldı…

02
May
2025

Opsera GitHub Güvenlik Yönetimini Geliştirir

Opsera, Opsera’nın Github Copilot için birleşik içgörülerinin bir uzantısı olarak sunulan yeni gelişmiş güvenlik panosu özelliklerini duyurdu, işletmelerin Github Gelişmiş…

23
Nis
2025

Swe-Agent: Açık kaynaklı araç, GitHub depolarındaki sorunları düzeltmek için LLMS kullanıyor

GPT-4O ve Claude Sonnet 3.5 gibi güçlü dil modellerini gerçek dünya araçlarına bağlayarak, açık kaynaklı araç Swe-Agent, karmaşık görevleri özerk…