Kritik GitHub Saldırısı Endişe Yarattı, 23.000 Depo Etkilendi

Karmaşık bir kademeli tedarik zinciri saldırısı, on binlerce depoda kritik CI/CD sırlarını ifşa ederek birden fazla GitHub Action’ı tehlikeye attı. Başlangıçta yaygın olarak kullanılan “tj-actions/changed-files” yardımcı programını hedef alan saldırının, bir rapora göre artık “reviewdog/action-setup@v1” GitHub Action’ının daha önceki bir ihlalinden kaynaklandığına inanılıyor.

CISA, güvenlik açığının 46.0.1 sürümünde düzeltildiğini doğruladı.

Yardımcı programın 23.000’den fazla GitHub deposu tarafından kullanıldığı göz önüne alındığında, olası etki ölçeği geliştirici topluluğunda önemli bir alarm yarattı.

  • İlgili Haberler

    FBI Uyardı: Eski Modemlerinizi Hemen Değiştirin – Linksys Modelleri Siber Saldırılara Açık Hâlde

    Amerikan Federal Soruşturma Bürosu (FBI), 13 eski modem modelinin siber saldırılara açık olduğunu belirterek kritik bir güvenlik uyarısı yayımladı. Eğer internet bağlantınız sürekli kopuyorsa, yavaşladıysa ya da bağlı cihazlarınızda garip…

    NASA Uydusu SMAP’tan Gelen Sinyaller, Gizli Askerî Faaliyetleri Ortaya Çıkarıyor Olabilir

    Elektronik istihbarat (ELINT) genellikle yalnızca istihbarat servislerinin ya da orduların gizli yürüttüğü operasyonlarla ilişkilendirilir. Ancak bu kez dikkat çekici bir keşif, tümüyle kamuya açık bir veri setinden geldi. İnternet kullanıcısı…

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir