GitHub Güvenliği Haberleri

Oyun bozuk GitHub Actions tekrar çevrimiçi oldu ve Mini Shai-Hulud zararlı yazılımını yürütmeye devam etti
⭐ 80

Oyun bozuk GitHub Actions tekrar çevrimiçi oldu ve Mini Shai-Hulud zararlı yazılımını yürütmeye devam etti

Mayıs 2026 Mini Shai-Hulud kampanyasında tehlikeye giren iki actions-cool GitHub Actions, 16 Eylül 2026'da yeniden erişilebilir hale gelince ikinci kez devre dışı bırakıldı. Yayın etiketleri temizlenmediği için kötü amaçlı kod hâlâ aktif kaldı ve bağımlı iş akışları yükü otomatik olarak yeniden çalıştırdı. Olay, değiştirilebilir etiketlerin tedarik zinciri riskini nasıl sürdürdüğünü gösterdi.

17 görüntülenme
Shai-Hulud saldırısı siber firma CrowdSec'in GitHub verilerine zarar verdi
⭐ 78

Shai-Hulud saldırısı siber firma CrowdSec'in GitHub verilerine zarar verdi

Fransız güvenlik firması CrowdSec, eski bir çalışanın bilgisayarının Shai-Hulud solucanı ile ele geçirilmesi sonucu yaklaşık 170 özel GitHub deposunun çalındığını açıkladı. İhlal Mayıs ayında gerçekleşti ancak şirket 16 Eylül'de fark etti. Olay, TanStack npm tedarik zinciri saldırısı üzerinden çalınan bir OAuth jetonunun kullanılmasıyla gerçekleşti.

17 görüntülenme
Saldırganlar cPanel ve WHM Sunucularını Hedeflemek İçin GitHub Actions Runner'larını Silah Haline Getiriyor
⭐ 70

Saldırganlar cPanel ve WHM Sunucularını Hedeflemek İçin GitHub Actions Runner'larını Silah Haline Getiriyor

Siber güvenlik araştırmacıları, ele geçirilmiş GitHub depolarını dağıtık saldırı altyapısına dönüştüren geniş çaplı bir kampanyayı ortaya çıkardı. Saldırganlar, 10 farklı Packagist paketinin geliştirme sürümlerine kötü amaçlı GitHub Actions iş akışları ekleyerek cPanel ve WHM örneklerini hedef alıyor.

26 görüntülenme