Etiket: GitHub

22
Ağu
2024

GitHub, Yönetici Ayrıcalıkları Veren Kurumsal Sunucudaki Kritik Güvenlik Açığını Düzeltiyor

22 Ağu 2024Ravie LakshmananKurumsal Yazılım / Güvenlik Açığı GitHub, Enterprise Server ürününü etkileyen üç güvenlik açığını gidermek için düzeltmeler yayınladı….

21
Ağu
2024

GitHub Enterprise Server kritik kimlik doğrulama atlama açığına karşı savunmasız

GitHub Enterprise Server’ın birden fazla sürümünü etkileyen kritik bir güvenlik açığı, kimlik doğrulamasını atlatmak ve bir saldırganın makinede yönetici ayrıcalıkları…

19
Ağu
2024

Copilot Autofix – Bir GitHub AI Aracı Artık Kod Güvenlik Açıklarını Analiz Ediyor

Copilot Autofix, GitHub Advanced Security’nin (GHAS) yeni başlatılan bir özelliğidir ve bu özellik kullanıcıların kod açıklarını keşfetmesini ve düzeltmesini kolaylaştırmak…

16
Ağu
2024

ArtiPACKED Kusuru GitHub Eylemlerini Token Sızıntılarına Açığa Çıkardı

GitHub Actions yapıtlarının hassas kimlik doğrulama belirteçlerini nasıl sızdırdığını ve popüler açık kaynaklı projeleri güvenlik risklerine nasıl maruz bıraktığını keşfedin….

15
Ağu
2024

GitHub Güvenlik Açığı “ArtiPACKED” Depoları Hacklemek İçin RCE Açığını Tetikliyor

Araştırma, GitHub Actions yapıtlarında CI/CD boru hatlarındaki belirteçlere ve sırlara yetkisiz erişime olanak tanıyan kritik bir güvenlik açığı tespit ediyor….

15
Ağu
2024

GitHub Güvenlik Açığı ‘ArtiPACKED’ Depoları Potansiyel Ele Geçirilmeye Açık Hale Getiriyor

15 Ağu 2024Ravie LakshmananBulut Güvenliği / DevOps GitHub Actions yapıtlarında yeni keşfedilen bir saldırı vektörü ArtiPACKED kuruluşların bulut ortamlarına erişim…

14
Ağu
2024

GitHub Actions Artifacts, Büyük Depolardaki Hassas Token’ları Açığa Çıkarıyor

GitHub depoları, ekiplerin işbirliği yapmasına, kod oluşturmasına ve dağıtmasına olanak tanıyarak modern yazılım geliştirmenin önemli bir parçası haline geldi. Ancak,…

14
Ağu
2024

GitHub Actions yapıtlarının popüler projelerde kimlik doğrulama belirteçlerini sızdırdığı bulundu

Google, Microsoft, AWS ve Red Hat’in de aralarında bulunduğu çok sayıda yüksek profilli açık kaynaklı projenin, CI/CD iş akışlarındaki GitHub…

14
Ağu
2024

GitHub Saldırı Vektörü Google, Microsoft ve AWS Projelerini Çatlattı

Araştırmacılar, etkilenen bir saldırı vektörünü ortaya çıkardılar GitHub açık kaynaklı projeler Google, Microsoft, Amazon Web Services ve diğerlerine ait olan,…

14
Ağu
2024

Yarış Durumu Güvenlik Açığı Yoluyla GitHub Depolarını Hacklemek

Güvenlik araştırmacıları GitHub’ın Actions özelliğinde bir güvenlik açığı keşfetti. GitHub Actions eserleri, kuruluşların CI/CD iş akışlarının bir parçası olarak üretilir…

08
Ağu
2024

GitHub Üzerinden Fidye Yazılımı Dağıtan Sahte WinRar Web Sitelerine Dikkat Edin

Tehdit aktörleri genellikle kullanıcıları kişisel verilerini ifşa etmeye kandırmak için sahte web sitelerini kullanır. Sadece bu değil, bu sahte web…

07
Ağu
2024

GitHub, Bitbucket, GitLab ve Jira’yı etkileyen olayların sayısı artmaya devam ediyor

GitProtect.io’ya göre, DevSecOps ekiplerinin her birkaç günde bir karşılaştığı gerçekler kesintiler, insan hataları, siber saldırılar, veri ihlalleri, fidye yazılımları, güvenlik…