Etiket: GitHub

12
Haz
2024

JetBrains, GitHub erişim belirteçlerini açığa çıkaran IntelliJ IDE hatası konusunda uyardı

JetBrains, müşterilerini IntelliJ entegre geliştirme ortamı (IDE) uygulamalarının kullanıcılarını etkileyen ve GitHub erişim belirteçlerini açığa çıkaran kritik bir güvenlik açığını…

10
Haz
2024

Gitloker saldırıları, kötü amaçlı oAuth uygulamalarını göndermek için GitHub bildirimlerini kötüye kullanır

Tehdit aktörleri, kimlik avı saldırılarında GitHub’un güvenlik ve işe alım ekiplerinin kimliğine bürünerek, kötü amaçlı OAuth uygulamalarını kullanarak, tehlikeye atılmış…

08
Haz
2024

New York Times kaynak kodu, açığa çıkan GitHub tokenı kullanılarak çalındı

The Times, BleepingComputer’a, The New York Times’a ait dahili kaynak kodu ve verilerin Ocak 2024’te şirketin GitHub depolarından çalınmasının ardından…

07
Haz
2024

GitHub Depoları Siber Gasp Saldırılarında Hedef Alınıyor

“Gitloker” kullanıcı adını kullanan bilinmeyen bir kullanıcı, kurbanlara şantaj yapma amacıyla GitHub’daki temiz depoları ele geçirip siliyor. Şilili siber güvenlik…

06
Haz
2024

Yeni Gitloker saldırıları, şantaj düzeninde GitHub depolarını siliyor

Saldırganlar GitHub depolarını hedef alıyor, içeriklerini siliyor ve kurbanlardan daha fazla bilgi için Telegram’a ulaşmalarını istiyor. Bu saldırılar, ilk kez…

23
May
2024

GitHub, Kurumsal Sunucu kimlik doğrulama atlama hatasını (CVE-2024-4985) maksimum önem derecesine göre düzeltir

Güvenlik açığı bulunan GitHub Enterprise Server (GHES) örneklerine sınırsız erişime izin veren kritik bir 10 üzerinden 10 güvenlik açığı (CVE-2024-4985),…

22
May
2024

GitHub Kimlik Doğrulama Baypası, Kurumsal Sunucuyu Saldırganlara Açıyor

GitHub’ın Kurumsal Sunucusundaki maksimum kritik güvenlik açığı, saldırganların kimlik doğrulamayı atlamasına ve yönetici ayrıcalıkları elde etmesine olanak tanıyabilir. İyi haber…

22
May
2024

ABD’de Binlerce Kişi Kritik GitHub Kurumsal Sunucu Kusuru Nedeniyle Risk Altında

Amerika Birleşik Devletleri’nde SAML çoklu oturum açma (SSO) kimlik doğrulamasını kullanan binlerce GitHub Kurumsal Sunucu (GHES) örneği, artık açık internette…

22
May
2024

ABD’de Binlerce Kişi Kritik GitHub Kurumsal Sunucu Kusuru Nedeniyle Risk Altında

Amerika Birleşik Devletleri’nde SAML çoklu oturum açma (SSO) kimlik doğrulamasını kullanan binlerce GitHub Kurumsal Sunucu (GHES) örneği, artık açık internette…

21
May
2024

Kritik GitHub Kurumsal Sunucu Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor

21 Mayıs 2024Haber odasıGüvenlik Açığı / Yazılım Geliştirme GitHub, GitHub Enterprise Server’da (GHES) bir saldırganın kimlik doğrulama korumalarını atlamasına izin…

21
May
2024

GitHub, Enterprise Server’daki SAML kimlik doğrulama atlama kusuru konusunda uyardı

GitHub, CVE-2024-4986 olarak takip edilen ve SAML çoklu oturum açma (SSO) kimlik doğrulamasını kullanan GitHub Kurumsal Sunucu (GHES) örneklerini etkileyen…

21
May
2024

GitHub Kurumsal Sunucu Hatası Kimlik Doğrulamasını Atlamaya İzin Veriyor

GitHub Enterprise Server’da, saldırganların kimlik doğrulamayı tamamen atlamalarına ve depolara ve hassas verilere yetkisiz erişim elde etmelerine olanak verebilecek kritik…