Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Heroku, izinsiz girişin ardından kullanıcı şifrelerini sıfırlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Heroku, izinsiz girişin ardından kullanıcı şifrelerini sıfırlar

Genel

Heroku, izinsiz girişin ardından kullanıcı şifrelerini sıfırlar

teknomers
Son güncelleme: 6 Mayıs 2022 20:05
teknomers
Paylaş
Paylaş


Heroku nedenini açıkladı kullanıcılara ani bir şifre sıfırlama uyarısı gönderdi Bu haftanın başlarında ve GitHub’ın OAuth token hırsızlığından nasıl kaynaklandığı.

Şirket yaptığı açıklamada, “Araştırmamız, güvenliği ihlal edilmiş aynı jetonun bir veritabanına erişmek ve müşteri kullanıcı hesaplarından karma ve tuzlanmış şifreleri sızdırmak için kullanıldığını ortaya çıkardı” dedi. olay bildirimi.

“Bu nedenle Salesforce, tüm Heroku kullanıcı parolalarının sıfırlanmasını ve potansiyel olarak etkilenen oturum açma bilgilerinin sıfırlanmasını sağlıyor. Dahili Heroku oturum açma bilgilerini sıfırladık ve ek algılamalar uyguladık. Belirteç güvenliğinin ihlal edilmesinin kaynağını araştırmaya devam ediyoruz.”

Şirket ayrıca, bir saldırganın, Heroku veya GitHub tarafından halka açıklanan saldırı tarihinden iki gün önce, 7 Nisan’da ilk erişim elde ettiğini söyledi.

“7 Nisan 2022’de kötü niyetli bir aktör, bir Heroku veritabanına erişim sağladı ve depolanan müşterilerin GitHub entegrasyonu OAuth belirteçlerini indirdi. Ortama erişim, bir Heroku makine hesabına güvenliği ihlal edilmiş bir belirteç kullanılarak elde edildi” dedi.

“GitHub’a göre, oyuncu 8 Nisan 2022’de yüklenen OAuth jetonlarıyla müşteri havuzlarındaki meta verileri numaralandırmaya başladı. 9 Nisan 2022’de saldırgan, Heroku kaynak kodunun bir kısmını içeren Heroku’nun özel depolarının bir alt kümesini GitHub’a yükledi.”

GitHub, 13 Nisan’da yayınlanan bir GitHub bildirimi ile etkinliği 12 Nisan’da fark etti. Heroku, üç gün sonra tüm GitHub entegrasyonu OAuth belirteçlerini iptal etti.

Sayfanın üst kısmında şirket, “Şeffaflığa çok değer veriyoruz ve müşterilerimizin bu olayın etkisini ve bugüne kadar verdiğimiz yanıtı daha iyi anlamaya çalıştığını anlıyoruz” dedi. olay bildirim sayfası 15 Nisan’dan beri devam ediyor.

Heroku daha önce, güvenli olduğundan emin olana kadar GitHub’a yeniden bağlanmayacağını belirtmişti.


Kaynak : “ZDNet.com”



genel-15

“Zesty: Yeni AI Uygulaması ile Yerel Restoranları Kolayca Bulun!”

Seri Katilin Karısı yayın tarihi ve saati — her yerden çevrimiçi nasıl izlenir
Mega Man X DiVE Çevrimdışı 31 Ağustos’ta Başlıyor
Basit bir 2,4 litrelik motor, dört tekerlekten çekiş, 6 vitesli otomatik şanzıman ve 10 yılda yalnızca 1.458 km kilometre performansı. Yeni Opel Antara Rusya’da satılıyor
Belarus’ta vatandaşların drone ithal etmesi, depolaması, ticareti, çalıştırması ve üretmesi tamamen yasaktır.
ETİKETLENDİ:ardındangirişinHerokuİzinsizKullanıcışifrelerinisıfırlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu cesur ruh, RTX 3090 Ti’nin gücünü neredeyse iki katına çıkardı
Sonraki Makale Çin hükümeti yabancı bilgisayarları terk etme emri verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?