Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir başka en iyi geliştirici dizini bilgisayar korsanları tarafından vuruldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir başka en iyi geliştirici dizini bilgisayar korsanları tarafından vuruldu

Genelİşletim Sistemleri

Bir başka en iyi geliştirici dizini bilgisayar korsanları tarafından vuruldu

teknomers
Son güncelleme: 15 Haziran 2022 21:23
teknomers
Paylaş
Paylaş

Team Nautilus, Aqua Security’nin siber güvenlik kolundan yeni bir rapor olan Travis CI API’sinin binlerce kullanıcı jetonunu sızdırdığını ve tehdit aktörlerinin GitHub, AWS ve Docker Hub’daki hassas verilere kolayca erişmesini sağladığını tespit etti.

Travis CI, geliştiricilerin GitHub ve Bitbucket’te barındırılan yazılım projelerini oluşturmak ve test etmek için kullanabileceği, barındırılan bir sürekli entegrasyon hizmetidir.

Team Nautilus’a göre, API aracılığıyla on binlerce kullanıcı belirteci açığa çıkıyor ve hemen hemen herkesin geçmiş düz metin günlüklerine ücretsiz erişmesine izin veriyor. Bu günlüklerde, bunların 770 milyondan fazlası (tümü ücretsiz katman kullanıcılarına aittir), tehdit aktörlerinin bulutta yanal olarak hareket etmek ve tedarik zinciri saldırıları gibi çeşitli siber saldırılar başlatmak için kullanabileceği belirteçler, sırlar ve diğer kimlik bilgileridir.

Servis sağlayıcılar alarma geçti

Nautilus, bulgularını ekibe açıkladığını ve sorunun “tasarım gereği” olduğu söylendiğini söylediğinden, Travis CI konuyla ilgili çok fazla rahatsız görünmüyor.

Araştırmacılar, “Tüm Travis CI ücretsiz katman kullanıcıları potansiyel olarak açıkta, bu nedenle anahtarlarınızı hemen döndürmenizi öneririz” diye uyardı.

Travis CI bununla çok meşgul görünmese de, servis sağlayıcılar meşgul. Nautilus, neredeyse hepsinin alarma geçtiğini ve geniş tuş rotasyonlarıyla hızlı bir şekilde yanıt verdiğini söylüyor. Bazıları bulguların en az yarısının hala geçerli olduğunu doğruladı.

Bu geliştirici kimlik bilgilerinin kullanılabilirliği “en az 2015’ten beri devam eden bir sorun” olmuştur. Ars Teknik kayıt edilmiş.

Yedi yıl önce HackerOne, Travis CI geliştiricilerinden biri için bir belirteç ifşa ettikten sonra GitHub hesabının ele geçirildiğini bildirdi. Yayın, bundan sonra iki kez daha, bir kez 2019’da ve bir kez 2020’de benzer bir senaryo olduğunu belirtti.

Travis CI yeni bulgular hakkında yorum yapmadı ve bir zamanlar “tasarım gereği” olduğunu söylediğine göre, muhtemelen olmayacak. Geliştiricilere, zaman zaman erişim belirteçlerini ve diğer kimlik bilgilerini proaktif olarak döndürmeleri önerilir.

Aracılığıyla: Ars Teknik (yeni sekmede açılır)



işletim-sistemi-1

‘Saros’ ile PS5 DualSense’in Unutulmaz Taktikleri Deneyimleyin!
AMD Ryzen 7 5800X3D 3D V-Cache CPU Delidinden Sonra Daha Soğuk Çalışıyor
Infineon ve Framework, USB-C ve Daha Fazlasına Sahip Sürdürülebilir Dizüstü Bilgisayarı Piyasaya Sürüyor
Yarım milyon Tesla Model 3 ve Model S, güvenlik ihlalleri nedeniyle geri çağrıldı
%42 indirimle Galaxy Buds FE, mükemmel ses arayan tutumlu alıcılar için en iyi seçimdir
ETİKETLENDİ:başkaBilgisayarBirdiziniGeliştiriciiyiKorsanlarıTarafındanVuruldu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir sonraki giriş seviyesi bütçeli iPad, bir A14 çip tarafından desteklenecek ve 5G, USB-C bağlantısına sahip olacak
Sonraki Makale Sevgili Sophie: Bir girişimi başlatmak için en iyi vize hangisidir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?