Perşembe, Şubat 9, 2023
  • Anasayfa
  • Haberler
  • Oyun
  • Mobil
  • Genel
  • Videolar
  • Sistem Tavsiyeleri
  • İş Dünyasından
  • Anasayfa
  • Haberler
  • Oyun
  • Mobil
  • Genel
  • Videolar
  • Sistem Tavsiyeleri
  • İş Dünyasından
No Result
View All Result
Morning News
No Result
View All Result
Home Haberler

GitHub Actions’tan İndirilen Projeler Makûs Emelli Kod İçeriyor Olabilir

admin by admin
22 Ocak 2023
in Haberler
0
GitHub Actions’tan İndirilen Projeler Makûs Emelli Kod İçeriyor Olabilir
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Siber güvenlik araştırmacıları GitHub Actions platformunda, saldırganların yazılım projelerine berbat emelli kod ekleyerek bir tedarik zinciri saldırısı başlatmalarını sağlayabilecek riskler belirlediler.

Kodların GitHub Actions platformu tarafından depolanma hali, saldırganların bu modülleri indirirken kâfi filtreleme gerçekleştirmeyen (CI/CD – daima tümleştirme ve daima teslim) iş akışlarıyla yazılım projelerine makûs hedefli kod eklemesine imkan tanıyabiliyor. Araştırmacılar, savunmasız binlerce depo tarafından kullanılan, birkaç tanınan kod parçacığı indirme komut evrakı tespit ettiler. Artefact zehirlenmesi olarak tanımlanan büyük bir risk ile ilgili ihtarlarda bulundular. Artefact zehirlenmesinde saldırganlar yasal bir yapıyı berbat gayeli bir kodla değiştirerek tedarik zinciri saldırısı başlatabiliyorlar.

READ ALSO

Returnal Sistem İhtiyaçları Aşikâr Oldu

ASUS, Tayvan Healthcare+ Expo’da Akıllı Sıhhat Tahlillerini Tanıttı

ESET Türkiye Teknik Müdürü Gürcan Şen channelasia.tech’de de yer alan bahis ile ilgili şu açıklamada bulundu: “Tedarik zinciri atakları ekseriyetle o kadar süratlidir ki, kurban rastgele bir şeyin gerçekleştiğinin farkında bile olamadan saldırganlar içeri girip çıkabilirler. Saldırganların yasal kodu kendi berbat maksatlı kodlarıyla değiştirdiği artefact zehirlenmesinde, kodun öbür biri tarafından gözden geçirilmiş olabileceğine inanıldığı için sorun büyüyor. Kod denetim edilmediğinden ötürü bir tedarik zinciri boyunca fark edilmiyor. GitHub tüm dünyada kullanılıyor ve varsayılan bir muhafaza düzeyi bulunuyor. Lakin bu, kodun her vakit makûs niyetli içerikten pak olacağı manasına yahut bu sorunun birinci kere oluştuğu manasına gelmiyor. Bu nedenle, inançta kalmak için iş akışlarını daha sıkı filtreleme ile güncellenmesi gerekiyor. Hash pahaları, tutarsızlıkları süratli bir halde tespit edebilme konusunda kullanıcıya yarar sağlayabilir. Dikkatli ve platformda uyanık olmak ekseriyetle en güzel korunma prosedürüdür. Ayrıyeten, geliştiriciler hiçbir koda, bilhassa de yazmadıkları koda asla güvenmemeliler.”

Tags: KodSaldırganlar

Related Posts

Returnal Sistem İhtiyaçları Aşikâr Oldu
Haberler

Returnal Sistem İhtiyaçları Aşikâr Oldu

1 Şubat 2023
ASUS, Tayvan Healthcare+ Expo’da Akıllı Sıhhat Tahlillerini Tanıttı
Haberler

ASUS, Tayvan Healthcare+ Expo’da Akıllı Sıhhat Tahlillerini Tanıttı

1 Şubat 2023
Şirketlerin Yeni Kabusu Kaybolan Bilgisayar ve Telefonlar
Haberler

Şirketlerin Yeni Kabusu Kaybolan Bilgisayar ve Telefonlar

1 Şubat 2023
Google Domains, Alan İsmi Yenilemesi İçin 15.000 TL İstedi
Haberler

Google Domains, Alan İsmi Yenilemesi İçin 15.000 TL İstedi

1 Şubat 2023
ViewSonic’ten Yeni Yıl İkramı: M1 Pro LED Projeksiyon Aygıtı
Haberler

ViewSonic’ten Yeni Yıl İkramı: M1 Pro LED Projeksiyon Aygıtı

1 Şubat 2023
Dünyanın Birinci 600 Hz Oyuncu Laptopu Sergilendi
Haberler

Dünyanın Birinci 600 Hz Oyuncu Laptopu Sergilendi

1 Şubat 2023
Next Post
3D V-Cache Zen 4’e Geliyor: Ryzen 7000 X3D İşlemciler Sızdı

3D V-Cache Zen 4’e Geliyor: Ryzen 7000 X3D İşlemciler Sızdı

TeknoloJips - Yenilikçi Teknoloji Haberleri

  • Anasayfa
  • Haberler
  • Oyun
  • Mobil
  • Genel
  • Videolar
  • Sistem Tavsiyeleri
  • İş Dünyasından

ankara escort Ataşehir escort - Anadolu yakası escort - Anadolu yakası escort - Kadıköy escort - Bostancı escort - Bostancı escort - Ataşehir escort - Ataşehir escort - Kadıköy escort - Ümraniye escort - Ümraniye escort - Ümraniye escort -
SKYPE İRTİBAT -
No Result
View All Result
  • Anasayfa
  • Haberler
  • Oyun
  • Mobil
  • Genel
  • Videolar
  • Sistem Tavsiyeleri
  • İş Dünyasından

Ankara escortescort bahçeşehirizmir escort