Etiket: GitHub

06
Eyl
2025

AI ile çalışan kötü amaçlı yazılım, “S1NGularity” Saldırısında 2.180 Github Hesabı Hit

NX “S1Ngugues” Tedarik Zinciri saldırısı ile ilgili soruşturmalar, binlerce hesap jetonu ve depo sırları sızdırılmış büyük bir serpinti ortaya koydu….

06
Eyl
2025

Ghostraction Saldırısı GitHub Projelerinden 3.325 sır çalıyor

2 Eylül 2025’te, GromMash9 olarak bilinen bir GitHub kullanıcısı FastUuid projesine yeni bir iş akışı dosyası gerçekleştirdi. “GitHub Eylemler Güvenliği”…

28
Ağu
2025

‘S1NGularity’ saldırısındaki kötü niyetli NX paketleri 2.349 GitHub, Cloud ve AI kimlik bilgileri sızdırdı

NX Build Sisteminin bakımı, kullanıcıları saldırganların popüler NPM paketinin ve veri toplama özelliklerine sahip diğer yardımcı eklentilerin kötü niyetli sürümlerini…

22
Ağu
2025

Cesur AI sohbetinde GitHub Yaması aracılığıyla hızlı enjeksiyon (LEO)

Cesur Yazılım StellersJay tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3086301 Source link

20
Ağu
2025

Black Duck, Github uygulamasını ölçekte güvenlik taramalarını otomatikleştirmek için piyasaya sürdü

Black Duck, geliştirme ve güvenlik ekiplerinin depolarında güvenlik testini otomatikleştirmesini kolaylaştırmak için tasarlanmış yeni bir GitHub uygulaması yayınladı. Şimdi GitHub…

20
Ağu
2025

Kuzey Kore, işçi şeması 320+ firmaya çarptığı için diplomat siber saldırılarda Github kullanıyor

Kuzey Kore tehdit aktörleri, Mart ve Temmuz 2025 yılları arasında güney muadillerinde diplomatik görevleri hedefleyen koordineli bir siber casusluk kampanyasına…

19
Ağu
2025

10 büyük Github risk vektörü, düz görüşte gizlenmiş

Göz ardı edilen bu risk vektörlerini ele alarak, kuruluşlar, birbirine bağlı yazılımı hedefleyen sofistike tedarik zinciri saldırılarına karşı korunurken GitHub’ın…

14
Ağu
2025

Smartloader kötü amaçlı yazılımı Github depo aracılığıyla meşru projeler olarak enfeksiyon kullanıcılar bilgisayarı

Siber güvenlik araştırmacıları, meşru yazılım projeleri olarak gizlenmiş GitHub depolarını kullanarak gelişmiş bir kötü amaçlı yazılım dağıtım kampanyası ortaya çıkardılar….

14
Ağu
2025

Hızlı enjeksiyon yoluyla Github Copilot RCE güvenlik açığı tam sistem uzlaşmasına yol açar

GitHub Copilot ve Visual Studio Kodunda, saldırganların hızlı enjeksiyon saldırıları yoluyla uzaktan kod yürütülmesine izin veren ve potansiyel olarak geliştiricilerin…

13
Ağu
2025

SmartLoader kötü amaçlı yazılım kullanıcıları enfekte etmek için meşru Github deposu olarak maskelenir

Ahnlab Güvenlik İstihbarat Merkezi (ASEC), meşru yazılım projelerini taklit etmek için tasarlanmış GitHub depoları aracılığıyla SmartLoader kötü amaçlı yazılımlarının büyük…

12
Ağu
2025

Curl’s href_extractor.c’deki terk edilmiş GitHub kullanıcı adı aracılığıyla hesap/depo devralma

Curl, KS_KAREM77 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3295738 Source link

11
Ağu
2025

Github CEO’su Thomas Dohmke istifa etmek için

Github genel müdürü Thomas Dohmke, yeni bir girişim başlatmak için Microsoft’un sahip olduğu kod barındırma platformunu terk edeceğini ve şirketin…