Etiket: GitHub
Ortaya çıkan tehdit grubu, meşru kalem test süitleri ve kötü amaçlı yazılımlarla zehirlenen diğer araçlar olarak poz veren silahlı depolar…
Sofistike ve artan bir siber saldırı dalgası artık az bilinen ama meşru bir GitHub özelliği ile yazılım geliştiricilerini hedefliyor: OAuth…
Siber güvenlik araştırmacıları, geliştirici hesaplarını tehlikeye atmak ve kimlik doğrulama jetonlarını çalmak için Github’ın OAuth2 cihaz yetkilendirme akışını kullanan sofistike…
Github’dan Jennifer Schelkopf, eser kanıtlama ve SLSA çerçevesi yoluyla en azından bazı tedarik zinciri saldırılarının yollarında durdurulabileceğini savunuyor. Source link
Sofistike bir kötü amaçlı yazılım dağıtım kampanyası, deneyimsiz siber suçluları ve oyun hile kullanıcılarını hedeflemek için 140’tan fazla GitHub depolarını…
Sophos X-OPS araştırmacıları, e-posta adresi ile ilişkili tek bir tehdit oyuncusu tarafından düzenlenmiş kötü niyetli arka kapılarla bağlanmış 140’tan fazla…
Bir hacker, GitHub’da barındırılan kaynak kodunda, tehdit oyuncusuna enfekte olmuş cihazlara uzaktan erişim sağlamak için GitHub’da barındırılan kaynak kodunda istismar,…
Hackerone, W2W tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2937622 – Bounty: 1200 $ Source link
Netskope’e göre, kimlik avı, güvenlik kontrollerini ve Avrupa’daki hassas ortamlara erişmek isteyen saldırganlar için gitme yöntemi haline geldi. Kullanıcılar artık…
GitHub’da 14.000’den fazla yıldızla övünen yaygın olarak kullanılan GitHub MCP entegrasyonunda kritik bir güvenlik açığı, değişmez laboratuvarlar tarafından ortaya çıkarıldı…
Opsera, Opsera’nın Github Copilot için birleşik içgörülerinin bir uzantısı olarak sunulan yeni gelişmiş güvenlik panosu özelliklerini duyurdu, işletmelerin Github Gelişmiş…
GPT-4O ve Claude Sonnet 3.5 gibi güçlü dil modellerini gerçek dünya araçlarına bağlayarak, açık kaynaklı araç Swe-Agent, karmaşık görevleri özerk…