Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları GitHub Desktop ve Atom için Kod İmzalama Sertifikalarını Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları GitHub Desktop ve Atom için Kod İmzalama Sertifikalarını Çaldı

GenelSiber Güvenlik

Bilgisayar Korsanları GitHub Desktop ve Atom için Kod İmzalama Sertifikalarını Çaldı

teknomers
Son güncelleme: 5 Şubat 2023 19:15
teknomers
Paylaş
Paylaş


31 Ocak 2023Ravie LakshmananGüvenlik Olayı / Şifreleme

Pazartesi günü GitHub, bilinmeyen tehdit aktörlerinin Mac için GitHub Desktop ve Atom uygulamalarının bazı sürümlerine ait şifreli kod imzalama sertifikalarını ele geçirmeyi başardıklarını açıkladı.

Sonuç olarak şirket, adım atmak ifşa edilen sertifikaların çok fazla dikkat nedeniyle iptal edilmesi. Mac için GitHub Desktop’ın aşağıdaki sürümleri geçersiz kılınmıştır: 3.0.2, 3.0.3, 3.0.4, 3.0.5, 3.0.6, 3.0.7, 3.0.8, 3.1.0, 3.1.1 ve 3.1 .2.

Atom 1.63.0’ın 1.63.0 ve 1.63.1 sürümlerinin de 2 Şubat 2023 itibarıyla çalışmayı durdurması ve kullanıcıların bir sürüme geçmesini gerektirmesi bekleniyor. önceki versiyon (1.60.0) kaynak kodu düzenleyicisinin. Atom resmen durdurulan Aralık 2022’de. Windows için GitHub Desktop etkilenmedi.

Microsoft’a ait yan kuruluş, 7 Aralık 2022’de GitHub Desktop ve Atom’un planlanması ve geliştirilmesinde kullanılan, kullanımdan kaldırılmış GitHub’a ait kuruluşlardan gelenler de dahil olmak üzere bir dizi havuza yetkisiz erişim tespit ettiğini söyledi.

Depoların, güvenliği ihlal edilmiş bir kişisel erişim belirteci tarafından bir gün önce klonlandığı söyleniyor (PAT) bir makine hesabıyla ilişkili. Depoların hiçbiri müşteri verisi içermiyordu ve güvenliği ihlal edilmiş kimlik bilgileri o zamandan beri iptal edildi. GitHub, belirtecin nasıl ihlal edildiğini açıklamadı.

GitHub’dan Alexis Wales, “GitHub Masaüstümüzdeki Eylemler ve Atom yayın iş akışlarımızda kullanılmak üzere bu depolarda birkaç şifreli kod imzalama sertifikası saklandı” dedi. “Tehdit aktörünün bu sertifikaların şifresini çözebildiğine veya kullanabileceğine dair hiçbir kanıtımız yok.”

Sertifikaların başarılı bir şekilde şifresinin çözülmesinin, bir saldırganın truva atına bulaştırılmış uygulamaları bu sertifikalarla imzalamasına ve bunları GitHub’dan geliyormuş gibi göstermesine izin verebileceğini belirtmekte fayda var.

Güvenliği ihlal edilmiş üç sertifika – Windows için kullanılan iki Digicert kod imzalama sertifikası ve bir Apple Geliştirici Kimliği sertifikası – 2 Şubat 2023’te iptal edilecek.

Kod barındırma platformu ayrıca, 4 Ocak 2023’te Masaüstü uygulamasının tehdit aktörüne maruz kalmayan yeni sertifikalarla imzalanmış yeni bir sürümünü yayınladığını söyledi. Ayrıca bu depolardaki kodlarda yetkisiz herhangi bir değişiklik yapılmadığı vurgulandı.



siber-2

Lazerlerle Mars’a sondaj
50 molekül sınıfı, kuantum spinlerin yüzüncü yıl teorisini doğruladı
SpaceX tamamen monte edilmiş dev Starship roketini gösterdi. Elon Musk yakında piyasaya sürüleceğini duyurdu
Madden 23 – Detroit Lions Kadrosu ve Puanları
Zelda: Krallığın Gözyaşları – Enerji Hücresi Nasıl Yükseltilir
ETİKETLENDİ:ağ güvenliğiAtombilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriÇaldıDesktopfidye yazılımı kötü amaçlı yazılımGithubhack haberlerihacker haberleriiçinİmzalamaKodKorsanlarıNasıl heklenirSertifikalarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski ama çok pahalı: Dört GPU’lu 3dfx Voodoo 5 6000 ekran kartının nadir bir mühendislik versiyonu 10.000 $’a satın alınmaya hazır
Sonraki Makale SpaceX’in Hispasat Amazonas Nexus lansmanını bugün nasıl izleyebilirsiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA VI Fiziksel Oyunların Geleceği İçin Korkutucu Bir İşaret mi?
Liste
Çin’in AI Uzmanlarıyla Görüştüm: Endişeleri ve Gelecek Korkuları
Genel
Texas’taki Tesla Kazası İçin NTSB Soruşturması Başlatıldı
Genel
1000 Dolar bütçeyle harika bir oyun PC’si kurabilirsiniz
Donanım
Birlikte Yaşama Kodları (Haziran 2026)
Oyun
CISA Acil Uyarı: Lantronix EDS5000 Açığı Aktif Olarak Kullanılıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?