Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CircleCI Güvenlik Olayından Sonra Önerilen Sırlar Rotasyon
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CircleCI Güvenlik Olayından Sonra Önerilen Sırlar Rotasyon

GenelSiber Güvenlik

CircleCI Güvenlik Olayından Sonra Önerilen Sırlar Rotasyon

teknomers
Son güncelleme: 18 Ocak 2023 10:47
teknomers
Paylaş
Paylaş



CicleCI’de yakın zamanda ifşa edilen güvenlik olayı, müşterilerin sistemlerinde saklanan sırları güncelleme konusunda sıkıntıya düşmesine neden oldu.

Şirket, 4 Ocak tarihli duyurusunda ve düzenli, müteakip güncellemelerde, CI/CD DevOps platformunun müşterilerinin – her türden belirteçler ve anahtarlar dahil olmak üzere – korunan verilerini güncellemeleri gerektiğini söyledi.

Ancak şirket, kullanıcılarına CircleCI ile uygulama geliştirmenin hala güvenli olduğu konusunda güvence verdi.

Ekiplerin tüm verileri takip etmesine yardımcı olacak araçları paylaşmanın yanı sıra potansiyel olarak etkilenen sırlar, CircleCI, olası ihlal belirteçlerine sahip olanları bilgilendirmek için AWS ile birlikte çalıştığını da duyurdu. CircleCI, şirketin GitHub ve Bitbucket 0Auth belirteçlerini de proaktif olarak güncellediğini söyledi. bildirildi.

CircleCI ayrıca müşterileri, sahte bir Hizmet Şartları güncellemesiyle kurbanları GitHub girişlerine girmeye ikna etmeye çalışan bir kimlik bilgisi toplama dolandırıcılığı konusunda uyardı.

CircleCI Güvenlik Olayı Fallout

CircleCI güvenlik olayının bildirilmesinin ardından Datadog’daki araştırmacılar, bir RPM GNU Privacy Guard (GPG) özel imzalama anahtarının ve parolasının da savunmasız olduğunu keşfetti. Datadog ekibi herhangi bir istismar kanıtı bulamamasına rağmen, RPM anahtarlarını güncellediler. Ekip ayrıca, sistemin etkilenen GPG anahtarına güvendiği RPM tabanlı bir Linux dağıtımı çalıştıranlar için önemli güncellemeler önerdi.

“İmza anahtarı gerçekten sızdırılırsa, Datadog’dan gelmiş gibi görünen bir RPM paketi oluşturmak için kullanılabilir, ancak böyle bir paketi resmi paket depolarımıza yerleştirmek yeterli olmaz.” Datadog açıkladı. “Etkilenen anahtara sahip varsayımsal bir saldırganın, oluşturulan RPM paketini sistem tarafından kullanılan bir havuza yükleyebilmesi gerekir.”

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.

Abone



siber-1

Pet Simulator 99’da elmasları hızlı bir şekilde nasıl elde edebilirim?
Netflix çok yeni bir özelliğe kavuştu – Bunu bekliyordum
Tapas, Andrews McMeel Publishing ile Ortaklığını Duyurdu
Destiny 2 Sever – Bağışlama Rehberi
Bu Lenovo dizüstü bilgisayar genellikle 999 ABD dolarıdır, ancak bugün yalnızca 269 ABD dolarıdır.
ETİKETLENDİ:CircleCIgüvenlikolayındanÖnerilenrotasyonSırlarSonra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale CISA, Siemens, GE Digital ve Contec Endüstriyel Kontrol Sistemlerindeki Kusurlara Karşı Uyarıda Bulundu
Sonraki Makale Eyaletlerde Galaxy S23 fiyatlandırması geçen yıla göre 100-200 $ daha yüksek olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?