Etiket: GitHubdaki

10
Nis
2024

GitHub’daki kötü amaçlı Visual Studio projeleri Keyzetsu kötü amaçlı yazılımını zorluyor

Tehdit aktörleri GitHub otomasyon özelliklerini ve kötü niyetli Visual Studio projelerini kötüye kullanarak “Keyzetsu” panosunu ele geçiren kötü amaçlı yazılımın…

19
Şub
2024

Çin Kamu Güvenliği Bakanlığı İhlal: GitHub’daki Veriler

Çin Kamu Güvenliği Bakanlığı’nın (MPS) iSoon (Anxun olarak da anılır) olarak bilinen özel sektör yüklenicisinden kaynaklanan büyük bir veri ihlali…

05
Ara
2023

GitHub’daki 15.000 Go Modülü Deposu Repojacking Saldırısına Karşı Savunmasız

05 Aralık 2023Haber odasıYazılım Güvenliği / Tedarik Zinciri Yeni araştırmalar GitHub’daki 15.000’den fazla Go modülü deposunun repojacking adı verilen bir…

21
Eyl
2023

GitHub’daki Sahte WinRAR Güvenlik Açığı VenomRAT Kullanıcılarını Etkiliyor

21 Eylül 2023THNGüvenlik Açığı / Suistimal Kötü niyetli bir aktör, kodu indiren kullanıcılara VenomRAT kötü amaçlı yazılımını bulaştırmak amacıyla GitHub’da…

13
Tem
2023

GitHub’daki Linux Çekirdeği Güvenlik Açığı için Sahte PoC, Araştırmacıları Kötü Amaçlı Yazılımlara Açığa Çıkarıyor

13 Temmuz 2023THNLinux / Güvenlik Açığı Siber güvenlik araştırmacılarının kötü niyetli aktörlerin radarı altında olmaya devam ettiğinin bir işareti olarak,…

23
Haz
2023

GitHub’daki Milyonlarca Depo, Ele Geçirilmeye Karşı Potansiyel Olarak Hassastır

GitHub’daki milyonlarca kurumsal yazılım deposu, bir tehdit aktörünün belirli bir depoya bağlı projeleri kötü amaçlı bir depoya yönlendirdiği nispeten basit…

14
Haz
2023

GitHub’daki sahte sıfır günlük PoC istismarları, Windows ve Linux kötü amaçlı yazılımlarını zorluyor

Bilgisayar korsanları, Windows ve Linux’a kötü amaçlı yazılım bulaştıran sıfırıncı gün güvenlik açıkları için sahte kavram kanıtı istismarları yayınlamak için…

27
Mar
2023

Twitter’ın GitHub’daki Kaynak Kodu Sızıntısı Potansiyel Bir Siber Kabus

24 Mart’ta yapılan bir DMCA Yayından Kaldırma talebinden derlenen bilgilere göre, Twitter’ın özel kaynak kodunun bir kısmı yaklaşık üç aydır…

10
Oca
2023

GitHub’daki gevşek özel kod çalındı

Çalınan çalışan jetonları, bir saldırganın Slack’in özel kod havuzlarına erişmesine izin verdi. Çevrimiçi işbirliği platformu Slack, Yılbaşı gecesi GitHub’da depolanan…