G­i­t­H­u­b­,­ ­g­i­z­e­m­l­i­ ­b­i­r­ ­b­i­l­g­i­s­a­y­a­r­ ­k­o­r­s­a­n­ı­n­ı­n­ ­ö­z­e­l­ ­k­o­d­ ­d­e­p­o­l­a­r­ı­n­d­a­n­ ­v­e­r­i­ ­k­a­ç­a­k­ç­ı­l­ı­ğ­ı­ ­y­a­p­t­ı­ğ­ı­ ­k­o­n­u­s­u­n­d­a­ ­u­y­a­r­d­ı­

G­i­t­H­u­b­,­ ­g­i­z­e­m­l­i­ ­b­i­r­ ­b­i­l­g­i­s­a­y­a­r­ ­k­o­r­s­a­n­ı­n­ı­n­ ­ö­z­e­l­ ­k­o­d­ ­d­e­p­o­l­a­r­ı­n­d­a­n­ ­v­e­r­i­ ­k­a­ç­a­k­ç­ı­l­ı­ğ­ı­ ­y­a­p­t­ı­ğ­ı­ ­k­o­n­u­s­u­n­d­a­ ­u­y­a­r­d­ı­

Bilinmeyen bir tehdit aktörü, Heroku ve Travic-CI’ye verilen çalıntı OAuth kullanıcı belirteçlerinin yardımıyla özel kod depolarından veri topluyor.

GitHub tarafından bildirildiği üzere, geçtiğimiz Salı günü tehdit aktörü “düzinelerce kurbandan” veri çalmayı başardı.

Popular Articles

Latest Articles