Etiket: GitHub

01
Mar
2024

Milyonlarca GitHub Deposuna Kötü Amaçlı Kod Bulaştığı Bulundu

Güvenlik firması Apiiro’nun yakın tarihli bir raporu, bir “repo kafa karışıklığı” saldırısının GitHub’daki 100.000’den fazla depoyu tehlikeye attığını ortaya çıkardı….

01
Mar
2024

GitHub, Herkese Açık Depolar için Varsayılan Gizli Tarama Push Korumasını Sunuyor

01 Mart 2024Haber odasıDevSecOps / Siber Güvenlik Perşembe günü GitHub, halka açık depolara yapılan tüm gönderimler için varsayılan olarak gizli…

29
Şub
2024

GitHub, gizli bilgilerin sızmasını durdurmak için varsayılan olarak push korumasını etkinleştirir

GitHub, yeni kod aktarılırken erişim belirteçleri ve API anahtarları gibi sırların yanlışlıkla açığa çıkmasını önlemek amacıyla tüm genel depolar için…

29
Şub
2024

Milyonlarca GitHub Deposuna Kötü Amaçlı Kod Bulaştığı Bulundu

Güvenlik araştırmacıları GitHub’a yönelik, 100.000’den fazla veri deposunu ve potansiyel olarak milyonlarca daha fazlasını etkileyen büyük bir veri havuzu karışıklığı…

20
Şub
2024

GitHub CoPilot tarafından oluşturulan kodun %36’sı güvenlik kusurları içeriyor

Veracode’a göre, bir yıldan uzun süre sabit kalan kusurlar olarak tanımlanan güvenlik borcu, uygulamaların %42’sinde ve kuruluşların %71’inde mevcut. Endişe…

01
Şub
2024

Yanlış yönetilen GitHub tokenı aracılığıyla Mercedes-Benz Kaynak Kodu Sızdırıldı

Mercedes-Benz’in, bir kuruluş çalışanından GitHub token sızıntısı nedeniyle kaynak kodunu sızdırdığı bildirildi. Bu özel sızıntı, bir araştırma ekibinin internet taraması…

30
Oca
2024

Yanlış yönetilen bir GitHub belirteci, Mercedes-Benz kaynak kodunu açığa çıkardı

Yanlış kullanılan bir GitHub belirteci, Mercedes-Benz’in dahili GitHub Kurumsal Hizmetine sınırsız erişim sağlayarak kaynak kodunu kamuya ifşa etti. Mercedes-Benz, zengin…

23
Oca
2024

GitHub: Yazılım geliştiricilerini daha üretken hale getirecek önemli ipuçları

GitHub’un araştırması, kodlarını yüksek derecede anladığını bildiren geliştiricilerin, az anlayan veya hiç anlamayanlara göre %42 daha üretken hissettiklerini ortaya çıkardı….

23
Oca
2024

Kötü Amaçlı NPM Paketleri GitHub Aracılığıyla Yüzlerce Geliştirici SSH Anahtarını Sızdırıyor

23 Ocak 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri Npm paket kayıt defterinde keşfedilen iki kötü amaçlı paketin, kuruldukları geliştirici sistemlerinden…

17
Oca
2024

GitHub, Yüksek Derecedeki Güvenlik Açığı Kimlik Bilgilerini Açığa Çıkardıktan Sonra Anahtarları Döndürüyor

17 Ocak 2024Haber odasıGüvenlik Açığı / Yazılım Güvenliği GitHub, bir üretim konteynerindeki kimlik bilgilerine erişim kazanmak için potansiyel olarak istismar…

16
Oca
2024

GitHub, kimlik bilgilerini açığa çıkaran kusurun etkisini azaltmak için anahtarları döndürüyor

GitHub, Aralık ayında yamalanan ve saldırganların ortam değişkenleri aracılığıyla üretim konteynerlerindeki kimlik bilgilerine erişmesine olanak tanıyan bir güvenlik açığı nedeniyle…

27
Ara
2023

GitHub, Tüm Kullanıcıların 2023 Sonundan Önce 2FA’yı Etkinleştirmesini İstiyor

Geliştiriciler ve kodları için her yerde mevcut olan bağlantı noktası GitHub, yazılım tedarik zincirinin güvenliğini güçlendirmeyi amaçlayan kararlı bir girişim…