Etiket: GitHub

01
Kas
2022

GitHub Repojacking Hatası, Hackerların GitHub Repo Üzerinde Kontrolü Ele Almasına İzin Veriyor

19 Eylül 2022’de GitHub tarafından yakın zamanda yüksek önemde bir güvenlik açığı düzeltildi ve bu, bulut tabanlı bir depo barındırma…

31
Eki
2022

GitHub Repojacking Hatası Saldırganların Diğer Kullanıcıların Depolarını Ele Geçirmesine İzin Verebilirdi

Bulut tabanlı depo barındırma hizmeti GitHub, kötü amaçlı depolar oluşturmak ve tedarik zinciri saldırıları başlatmak için kullanılabilecek yüksek önemdeki bir…

27
Eki
2022

GitHub, depoları saldırganlara maruz bırakan yüksek önemdeki güvenlik açığını giderir

Checkmarx Tedarik Zinciri Güvenliği ekibi, ABD’de keşfedilen yeni bir kusurla ilgili bulgularını paylaştı. GitHub Bu, saldırganların depoların kontrolünü ele geçirmesine…

27
Eki
2022

GitHub, başka bir kullanıcının deposuna erişime izin verebilecek hatayı düzeltir

Hesapları yeniden adlandırmak, korsanlığın kapısını açtı GitHub’ın ad alanını kullanımdan kaldırma özelliğindeki bir kusur, saldırganların potansiyel olarak başka bir kullanıcının…

26
Eki
2022

Bu basit GitHub kusuru, tehdit aktörlerinin Repojacking yapmasına nasıl izin verdi (diğer havuzları ele geçirip onları kötü amaçlı yazılımlarla donattı)

GitHub, bilgisayar korsanlarının depolarından birini ele geçirmesine ve muhtemelen tüm yazılımlara ve ona bağlı diğer programlara bulaşmasına izin vermiş olabilecek…

13
Eki
2022

GitLab, GitHub içe aktarma işlevinde RCE hatasını düzeltir

Veri içe aktarma mekanizması, içe aktarmaları temizleyemedi GitLab’daki bir güvenlik açığı, saldırganların bulutta barındırılan GitLab.com platformu da dahil olmak üzere…

23
Eyl
2022

GitHub Hesaplarını Hacklemek İçin Fake CircleCI Bildirimlerini Kullanan Hackerlar

GitHub, CircleCI DevOps platformunu taklit ederek kullanıcılarını kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını çalmayı hedefleyen devam eden…

31
Ağu
2022

GitHub Pages’deki komut ekleme güvenlik açığı, 4 bin dolarlık hata avcısı ağları

Exploit, geliştiricileri sosyal mühendislik teknikleriyle havuzları açığa çıkarmak için kandırmayı içeriyordu Bir güvenlik araştırmacısı, GitHub Pages oluşturma sürecinden yararlanarak kod…

11
Ağu
2022

GitHub Dependabot Artık Geliştiricileri Savunmasız GitHub Eylemleri Hakkında Uyarıyor

Bulut tabanlı kod barındırma platformu GitHub, geliştiricilerin CI/CD iş akışlarındaki güvenlik sorunlarını düzeltmelerine yardımcı olmak için artık savunmasız GitHub Eylemleri…

09
Ağu
2022

Github, Tedarik Zinciri Saldırılarına Karşı Açık Kaynağı Korumak İçin Hareket Ediyor

2020’nin ardından Rus bilgisayar korsanlarının kusurlu güncellemeleri yaygın olarak kullanılan bir BT yönetim platformuna kaydırdığı SolarWinds siber casusluk kampanyası, bir…

29
Tem
2022

GitHub Actions iş akışı kusurları, Logstash dahil projelere yazma erişimi sağladı

Kötü amaçlı yapılar ve daha geniş altyapı tavizleri en kötü durum senaryolarıydı Güvenlik araştırmacıları, popüler sürekli entegrasyon ve geliştirme (CI/CD)…

28
Tem
2022

GitHub, npm için 2FA’yı geliştirir, güvenliği ve yönetilebilirliği iyileştirir

Yeni özellikler ayrıca sosyal medya hesaplarına bağlanma özelliğini de içerir GitHub, güvenliğini ve yönetilebilirliğini iyileştirmeyi amaçlayan JavaScript paket yöneticisi npm’de…