Etiket: GitHub

17
Mar
2025

Kötü niyetli kod 23.000 Github depolarında ‘TJ-Actions/Chaned Files’

GitHub Güvenlik Uyarısı: ‘TJ-Actions/Değişmiş Dosyalarda’ bulunan kötü amaçlı kod, 23K+ depolarını etkiler. CI/CD boru hatlarınızı nasıl kontrol edeceğinizi, kaldıracağınızı ve…

17
Mar
2025

Sahte Güvenlik Uyarısı ile Hedeflenen GitHub Proje Bakımcılar

GitHub hesap sahiplerini hedefleyen bir kimlik avı kampanyası, bunları, hesaplarına ve depolarına kötü amaçlı bir OAuth uygulamasının erişimine izin vermek…

17
Mar
2025

Github Eylem Uzlaşması, 23.000’den fazla depoda CI/CD sırlarını riske atıyor

17 Mart 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, sürekli entegrasyon ve sürekli teslimat (CI/CD) iş akışını kullanarak…

14
Mar
2025

DevOps Tehditleri Açılmamış: GitHub, Gitlab, Atlassian ve Azure Devops’ta 502’den fazla olay ve 955 saatlik kesintiye varmak

En yüksek risk seviyesinde 48 dahil olmak üzere, toplam 955 saatlik büyük ve kritik aksamalar da dahil olmak üzere 502…

13
Mar
2025

Github, hesap devralma saldırılarına izin veren yeni yakut-SAML güvenlik açıklarını ortaya çıkarır

13 Mart 2025Ravie LakshmananKimlik Doğrulama / Güvenlik Açığı Açık kaynaklı Ruby-SAML kütüphanesinde, kötü niyetli aktörlerin güvenlik iddiası işaretleme dili (SAML)…

11
Mar
2025

Blind Eagle, NTLM kusurunu, sıçanları ve github tabanlı saldırıları kullanan Kolombiyalı kurumları hackliyor

Tehdit oyuncusu olarak bilinen Kör kartal Kasım 2024’ten bu yana Kolombiya kurumlarını ve devlet kuruluşlarını hedefleyen bir dizi kampanyayla bağlantılıdır….

07
Mar
2025

Microsoft, GitHub, Discord, Dropbox kullanarak kötü niyetli dolandırıcılık parçalarını söküyor

Microsoft Tehdit İstihbaratı, GitHub, Discord ve Dropbox’tan yararlanan bir kötü niyetli kampanyayı ortaya çıkarır. Çok aşamalı saldırı zincirini, lolbas kullanımını…

07
Mar
2025

Github, güvenlik uzmanlarının günlükleri analiz etmek için Copilot’u nasıl kullanabileceğini detaylandırıyor

Github, özel olarak sistem günlüklerini ve operasyonel verileri analiz eden güvenlik uzmanları için tasarlanmış AI destekli kodlama asistanı Copilot’un çığır…

07
Mar
2025

GitHub, güvenlik profesyonellerinin günlük analizi için Copilot’u nasıl kullanabileceğini açıklıyor

Bir zamanlar geliştirici merkezli bir araç olan Github Copilot, artık teknik ve teknik olmayan rollerde iş akışlarında devrim yaratıyor. Ajan…

07
Mar
2025

Kuzey Koreli BT işçileri küresel olarak organizasyona saldırmak için github kullanıyor

Siber güvenlik araştırma firması Nisos, Japonya ve Amerika Birleşik Devletleri’ndeki şirketlerle istihdam sağlamayı amaçlayan ayrıntılı sahte kişiler yaratmak için GitHub’dan…

28
Şub
2025

Yeni Github Scam, kullanıcı verilerini çalmak için sahte “modlar” ve “çatlaklar” kullanıyor

Oyun modifikasyonları ve çatlak yazılımlar olarak gizlenen GitHub depolarından yararlanan sofistike bir kötü amaçlı yazılım kampanyası ortaya çıktı ve sosyal…

26
Şub
2025

Yüzlerce Github deposu yıllarca kötü amaçlı yazılım sundu

Kaspersky araştırmacıları, kullanıcıların GitHub’dan kod indirme eğiliminden yararlanan ve önce kötü niyetli olup olmadığını doğrulamadan kullanan kapsamlı ve uzun süredir…