GitHub Haberleri

Placeholder third-party.com 1.700'den fazla depoda referans gösteriliyor, şimdi kötü amaçlı içerik sunuyor
⭐ 78

Placeholder third-party.com 1.700'den fazla depoda referans gösteriliyor, şimdi kötü amaçlı içerik sunuyor

third-party[.]com alanı yıllardır dokümantasyon yer tutucusu olarak kullanılıyordu; şimdi Windows kullanıcılarına ClickFix tuzağı sunuyor. Alan en az Haziran 2026'dan beri ClickFix tuzağını sunuyor ve GitHub'da 1.700'den fazla açık depoda referans gösteriliyor. Manifold Security, IANA tarafından ayrılmamış benzer yer tutucu alanların da kötüye kullanıldığını bildirdi.

16 görüntülenme
FakeGit Kampanyası: 7.600 Sahte GitHub Deposuyla SmartLoader Yayılıyor
⭐ 85

FakeGit Kampanyası: 7.600 Sahte GitHub Deposuyla SmartLoader Yayılıyor

Siber güvenlik araştırmacıları, FakeGit adlı bir kampanya kapsamında 7.600'den fazla kötü amaçlı GitHub deposu tespit etti. Bu depoların 800'den fazlası, yapay zeka becerileri veya Model Context Protocol (MCP) sunucuları gibi görünerek SmartLoader adlı kötü amaçlı yazılımı yayıyor.

28 görüntülenme
CISA'nın GitHub Sızıntısından Alınan Dersler
⭐ 78

CISA'nın GitHub Sızıntısından Alınan Dersler

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bir yüklenicinin AWS GovCloud anahtarları da dahil olmak üzere onlarca hassas kimlik bilgisini altı ay boyunca herkese açık bir GitHub deposunda yayınlamasının ardından bir olay sonrası rapor yayınladı. Uzmanlar, ajansın ilk müdahalesindeki eksikliklerin tüm güvenlik ekipleri için önemli dersler içerdiğini belirtiyor.

44 görüntülenme
ABD Siber Güvenlik Ajansı CISA, Olay Anında Müdahale Planını Oluşturmak Zorunda Kaldı
⭐ 75

ABD Siber Güvenlik Ajansı CISA, Olay Anında Müdahale Planını Oluşturmak Zorunda Kaldı

ABD federal siber güvenlik ajansı CISA, Mayıs ayında bir müteahhidin hassas anahtarları ve kimlik bilgilerini ifşa etmesi üzerine önceden hazırlanmış bir müdahale planının olmadığını itiraf etti. Ajans, olay sonrası yayımladığı raporda personelinin olayın ilk aşamalarında bir müdahale planı geliştirmek zorunda kaldığını belirtti.

43 görüntülenme
npm 12, Varsayılan Olarak Kurulum Betiklerini Devre Dışı Bırakarak Tedarik Zinciri Riskini Azaltıyor
⭐ 78

npm 12, Varsayılan Olarak Kurulum Betiklerini Devre Dışı Bırakarak Tedarik Zinciri Riskini Azaltıyor

GitHub, npm 12 sürümünü yayınladı. Artık kurulum betikleri varsayılan olarak devre dışı bırakılıyor ve iki faktörlü kimlik doğrulamayı (2FA) atlamak için kullanılan Granüler Erişim Token'ları (GAT) kullanımdan kaldırılıyor. Bu değişiklikler, yazılım tedarik zinciri saldırılarına karşı önemli bir güvenlik önlemi olarak görülüyor.

32 görüntülenme
GitHub'de 'Doğrulanmış' Commit'ler Yeni Hash'lerle Değiştirilebilir
⭐ 85

GitHub'de 'Doğrulanmış' Commit'ler Yeni Hash'lerle Değiştirilebilir

Yeni bir araştırmaya göre, GitHub'de 'doğrulanmış' commit'ler aynı dosyaları, yazarı ve tarihi içeren yeni bir commit ile değiştirilebilir ve geçerli bir imza ile 'Doğrulanmış' olarak işaretlenebilir. Bu, birçok sistemin 'doğrulanmış' commit hash'ini kalıcı ve benzersiz bir ad olarak kabul ettiği için önemlidir.

24 görüntülenme
Kongre, CISA'nın AWS Anahtarı Sızıntısını Sormaya Çağırdı
⭐ 78

Kongre, CISA'nın AWS Anahtarı Sızıntısını Sormaya Çağırdı

Bir CISA müteahhitinin ajansın AWS GovCloud anahtarlarını ve onlarca gizli kimlik bilgisini GitHub'da herkese açık bir hesapta yayımlaması üzerine ABD Kongresi harekete geçti. Hem Senato hem de Temsilciler Meclisi'nden üyeler, ajans yöneticisine yazılı sorular yöneltti. CISA ise verilerin ne kadar süre açıkta kaldığını açıklamadan herhangi bir hassas verinin ele geçirilmediğini savunuyor.

66 görüntülenme