Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub’un Gizli Tarama Özelliği Artık AWS, Microsoft, Google ve Slack’i Kapsıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub’un Gizli Tarama Özelliği Artık AWS, Microsoft, Google ve Slack’i Kapsıyor

GenelSiber Güvenlik

GitHub’un Gizli Tarama Özelliği Artık AWS, Microsoft, Google ve Slack’i Kapsıyor

teknomers
Son güncelleme: 7 Ekim 2023 06:21
teknomers
Paylaş
Paylaş


06 Eki 2023Haber odasıProgramlama / Yazılım Güvenliği

GitHub’da duyuruldu Geçerlilik kontrollerini Amazon Web Services (AWS), Microsoft, Google ve Slack gibi popüler hizmetleri kapsayacak şekilde genişleten gizli tarama özelliğinde yapılan bir iyileştirme.

Geçerlilik kontrolleri, tanıtıldı Microsoft’un yan kuruluşu tarafından bu yılın başlarında, gizli taramayla bulunan açıkta kalan token’ların aktif olup olmadığı konusunda kullanıcılar uyarılıyor ve böylece etkili iyileştirme önlemleri alınabiliyor. İlk olarak GitHub tokenları için etkinleştirildi.

Bulut tabanlı kod barındırma ve sürüm kontrol hizmeti, gelecekte daha fazla tokenı desteklemeyi planladığını söyledi.

Ayarı değiştirmek için kuruluş veya kuruluş sahipleri ve veri havuzu yöneticileri Ayarlar > Kod güvenliği ve analizi > Gizli tarama’ya gidebilir ve “Bir sırrın geçerli olup olmadığını, ilgili ortağa göndererek otomatik olarak doğrula” seçeneğini işaretleyebilir.

Bu yılın başlarında GitHub da genişletilmiş tüm genel depolar için gizli tarama uyarıları verdi ve geliştiricilerin ve bakımcıların, yüksek düzeyde tanımlanabilir sırları gönderilmeden önce tarayarak kodlarını proaktif bir şekilde güvence altına almalarına yardımcı olmak için anında iletme korumasının mevcut olduğunu duyurdu.

Bu gelişme, Amazon’un ayrıcalıklı kullanıcıları (yani kök kullanıcıları) zorunlu kılacak gelişmiş hesap koruma gereksinimlerinin önizlemesini yapmasıyla birlikte geliyor. AWS Organizasyonu 2024 ortalarından itibaren çok faktörlü kimlik doğrulamayı (MFA) açacak hesap.

Amazon’un güvenlik şefi Steve Schmidt, “MFA, hesap güvenliğini artırmanın en basit ve en etkili yollarından biri olup, yetkisiz kişilerin sistemlere veya verilere erişmesini önlemeye yardımcı olacak ek bir koruma katmanı sunar.” dedi. söz konusu.

Yeni bir araştırmaya göre, zayıf veya yanlış yapılandırılmış MFA yöntemleri de en yaygın 10 ağ yanlış yapılandırması arasında yer aldı. ortak danışma ABD Ulusal Güvenlik Ajansı (NSA) ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından yayınlanmıştır.

GitHub

“Bazı MFA biçimleri, kimlik avına, ‘itme bombalamasına’ ve Sinyal Sistemi 7’nin kötüye kullanılmasına karşı savunmasızdır (SS7) protokol güvenlik açıkları ve/veya ‘SIM takas’ teknikleri”, ajanslara göre söz konusu.

“Bu girişimler başarılı olursa, bir tehdit aktörünün MFA kimlik doğrulama bilgilerine erişmesine veya MFA’yı atlayarak MFA korumalı sistemlere erişmesine olanak tanıyabilir.”

Diğer yaygın siber güvenlik yanlış yapılandırmaları şunlardır:

  • Yazılım ve uygulamaların varsayılan yapılandırmaları
  • Kullanıcı/yönetici ayrıcalığının hatalı şekilde ayrılması
  • Yetersiz dahili ağ izleme
  • Ağ bölümleme eksikliği
  • Kötü yama yönetimi
  • Sistem erişim kontrollerinin atlanması
  • Ağ paylaşımları ve hizmetlerinde yetersiz erişim kontrol listeleri (ACL’ler)
  • Yetersiz kimlik hijyeni
  • Sınırsız kod yürütme

Azaltıcı önlem olarak kuruluşların varsayılan kimlik bilgilerini ortadan kaldırması ve yapılandırmaları sağlamlaştırması önerilir; kullanılmayan hizmetleri devre dışı bırakın ve erişim kontrollerini uygulayın; yama uygulamasına öncelik verin; Yönetici hesaplarını ve ayrıcalıklarını denetleyin ve izleyin.

Yazılım satıcılarına ayrıca tasarım gereği güvenli ilkeleri uygulamaları, mümkün olan yerlerde bellek açısından güvenli programlama dilleri kullanmaları, varsayılan parolaları yerleştirmekten kaçınmaları, müşterilere ekstra ücret ödemeden yüksek kaliteli denetim günlükleri sağlamaları ve kimlik avına karşı dayanıklı MFA yöntemlerini zorunlu kılmaları konusunda çağrıda bulunuldu.

“Bu yanlış yapılandırmalar, (1) olgun siber duruşlara sahip olanlar da dahil olmak üzere birçok büyük kuruluştaki sistemik zayıflık eğilimini ve (2) ağ savunucularının üzerindeki yükü azaltmak için yazılım üreticilerinin tasarım gereği güvenlik ilkelerini benimsemesinin önemini gösteriyor.” ajanslar dikkat çekti.



siber-2

Çin, insansız hava araçları için ‘en güçlü’ mikrodalga silahını geliştirdiğini iddia ediyor ve kilometrelerce iletişim akışını bozabiliyor
Progress-MS20 uzay aracı için ISS yörüngesi bugün 2 km yükseltilecek
Massive Staler 2 yaması, büyük hata düzeltmeleri de dahil olmak üzere 1.700’den fazla değişikliğe sahiptir
Trump Çevre Politikasında Çarpıcı Değişiklik Yapmayı Planlıyor
Ekim 2023’te Disney Plus’ta yenilikler — İzlenecek tüm yeni programlar ve filmler
ETİKETLENDİ:#google#microsoftağ güvenliğiArtıkAWSbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGitHubunGizlihack haberlerihacker haberlerikapsıyorNasıl heklenirözelliğisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSlackiTaramaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google ve Apple, uygulama içi faturalandırma kurallarını ihlal ettiği için Güney Kore’de para cezasıyla karşı karşıya
Sonraki Makale Amazon Prime Büyük Fırsat Günleri 2023 için 50 Doların altındaki en iyi bilgisayar parçaları ve aksesuarları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?