Etiket: kod

01
Şub
2023

GitHub, Güvenlik İhlalinde Kod İmzalama Sertifikası Hırsızlığı Bildirdi

Saldırganlar bir dizi şifreli kod imzalama sertifikasını sızdırmış olsa da bunlar parola korumalıydı, bu nedenle kötü niyetli kullanım olasılığı yok….

31
Oca
2023

GitHub, kod imzalama sertifikaları sıkıştıktan sonra Desktop, Atom kullanıcılarını uyardı

GitHub, yetkisiz bir kişinin sistemlerine girip Windows için kullanılan iki şifreli DigiCert kod imzalama sertifikasını ve bir Apple Geliştirici Kimliği…

31
Oca
2023

Bilgisayar Korsanları GitHub Desktop ve Atom için Kod İmzalama Sertifikalarını Çaldı

31 Ocak 2023Ravie LakshmananGüvenlik Olayı / Şifreleme Pazartesi günü GitHub, bilinmeyen tehdit aktörlerinin Mac için GitHub Desktop ve Atom uygulamalarının…

30
Oca
2023

GitHub, repo hack’inde çalınan kod imzalama sertifikalarını iptal etti

GitHub, kimliği bilinmeyen saldırganların, geliştirme ve sürüm planlama depolarının bazılarına erişim sağladıktan sonra Masaüstü ve Atom uygulamaları için şifrelenmiş kod…

30
Oca
2023

QNAP, bilgisayar korsanlarının kötü amaçlı kod enjekte etmesine izin veren kritik hatayı düzeltir

QNAP, müşterileri, uzaktaki saldırganların QNAP NAS cihazlarına kötü amaçlı kod eklemesine olanak tanıyan kritik bir güvenlik açığını gideren QTS ve…

27
Oca
2023

Yandex Data Leak – Popüler Hacking Forumunda Yayınlanan Kod

Rusya’nın en büyük bilişim şirketi olan ve yaygın olarak Rus Google olarak anılan Yandex’in kaynak kodu saldırganlar tarafından hacklendi. Tanınmış…

26
Oca
2023

Kod Olarak Altyapı Güvenliği: Kritik Bir Sorumluluk

Thomas Segura, Teknik İçerik Yazarı, GitGuardian Genel olarak yazılım, diğer büyük ölçekli endüstrilere kıyasla hala ergenlik çağındadır. İlkeleri yarım asırdan…

23
Oca
2023

Eğitimli geliştiriciler, kod tarama araçlarından daha fazla güvenlik açığından kurtulur

129 yazılım geliştirme uzmanıyla yapılan bir EMA anketi, kod tarama araçlarını kullanan kuruluşların yalnızca %10’unun kod tarama araçlarını kullanmayan kuruluşlara…

20
Oca
2023

EmojiDeploy Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler bir Azure hizmetinde yanlış yapılandırmalar ve zayıf güvenlik protokolleri gibi güvenlik açıklarından yararlanmak için bir dizi yöntemin kullanılması, güvenlik…

18
Oca
2023

Kod Enjeksiyon Saldırılarına Karşı Savunmasız Sophos Güvenlik Duvarları

Eylül ayında Sophos tarafından yayınlanan bir uyarıda belirtildiği gibi, Sophos Güvenlik Duvarı Web Yöneticisi ve Kullanıcı Portalı HTTP arayüzleri, kimliği…

18
Oca
2023

GitLab Kritik Güvenlik Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

GitLab, Git’te kritik öneme sahip ve saldırganların uzaktan rasgele kod yürütmesine ve tamsayı taşmalarından yararlanmasına izin verebilecek iki güvenlik açığı…

18
Oca
2023

Git Kullanıcılarından Uzaktan Kod Yürütme Saldırılarını Önlemek İçin Yazılımlarını Güncellemeleri Gerekiyor

18 Ocak 2023Ravie LakshmananDevOpsSec / Yazılım Güvenliği Git kaynak kodu sürüm kontrol sisteminin bakımcıları, kötü niyetli bir aktör tarafından uzaktan…