Bu haftaki sorunların çoğu, işe yarar bir şey kılığında geldi.
Bir paket veri çaldı. Sahte bir eklenti uzaktan erişim açtı. Bir güvenlik uygulaması casus yazılıma dönüştü. Bir görüntü, bir yapay zeka ajanına gizli emirler verdi. Diğer tehditler ise açık sistemlerde, zayıf kodlarda ve normal ağ trafiğinde saklandı.
Tehlike sıradan göründüğü için fark edilmesi zordu. İşte tam liste:
GitHub, GHES Güvenlik Değişikliğini Duyurdu
GitHub, GitHub Enterprise Server (GHES) destek paketi yüklemelerini etkileyebilecek yaklaşan bir güvenlik değişikliği duyurdu. GitHub, "18 Ağustos 2026'dan itibaren, gerekli güvenlik yamalarıyla güncellenmemiş eski GHES cihazlarından komut satırı destek paketi yüklemelerini reddetmeye başlayacağız" dedi. "ghe-support-bundle, ghe-cluster-support-bundle veya ghe-support-upload komutlarıyla destek paketi gönderirken herhangi bir aksaklık yaşamamak için lütfen GHES örneğinizi mevcut sürüm hattınız için mevcut olan en son yama sürümüne güncelleyin." Gereken minimum yama sürümleri şunlardır: 3.21.3, 3.20.5, 3.19.9, 3.18.12 ve 3.17.18.