Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yanlışlıkla yayınlanan bir şifre Mercedes-Benz kaynak kodunu nasıl açığa çıkardı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yanlışlıkla yayınlanan bir şifre Mercedes-Benz kaynak kodunu nasıl açığa çıkardı?

Liste

Yanlışlıkla yayınlanan bir şifre Mercedes-Benz kaynak kodunu nasıl açığa çıkardı?

teknomers
Son güncelleme: 26 Ocak 2024 18:54
teknomers
Paylaş
Paylaş


Bunu keşfeden güvenlik araştırma firmasına göre, Mercedes-Benz, şirketin kaynak koduna “sınırsız erişim” sağlayan özel bir anahtarı çevrimiçi bıraktıktan sonra yanlışlıkla bir dahili veri hazinesini açığa çıkardı.

RedHunt Labs’ın kurucu ortağı ve baş teknoloji sorumlusu Shubham Mittal, TechCrunch’ı bu ifşa konusunda uyardı ve bunu otomobil üreticisine açıklamak için yardım istedi. Londra merkezli siber güvenlik şirketi, Ocak ayında yapılan rutin bir internet taraması sırasında halka açık GitHub deposunda bir Mercedes çalışanının kimlik doğrulama jetonunu bulduğunu söyledi.

Mittal’a göre GitHub’da kimlik doğrulamak için şifre kullanmaya alternatif olan bu token, herkese Mercedes’in GitHub Enterprise Server’ına tam erişim sağlayabilir ve böylece şirketin özel kaynak kodu depolarının indirilmesine olanak sağlayabilir.

TechCrunch tarafından paylaşılan bir raporda Mittal, “GitHub tokenı, dahili GitHub Enterprise Server’da barındırılan kaynak kodun tamamına ‘kısıtsız’ ve ‘izlenmeyen’ erişim sağladı.” dedi. “Depolar büyük miktarda fikri mülkiyet içeriyor… bağlantı dizeleri, bulut erişim anahtarları, planlar, tasarım belgeleri, [single sign-on] şifreler, API Anahtarları ve diğer kritik dahili bilgiler.”

Mittal, TechCrunch’a, açığa çıkan depoların Microsoft Azure ve Amazon Web Services (AWS) anahtarlarını, Postgres veritabanını ve Mercedes kaynak kodunu içerdiğine dair kanıt sağladı. Depolarda herhangi bir müşteri verisinin bulunup bulunmadığı bilinmiyor.

TechCrunch, güvenlik sorununu Pazartesi günü Mercedes’e açıkladı. Çarşamba günü Mercedes sözcüsü Katja Liesenfeld, şirketin “ilgili API tokenını iptal ettiğini ve halka açık depoyu derhal kaldırdığını” doğruladı.

Liesenfeld, TechCrunch’a yaptığı açıklamada, “Dahili kaynak kodunun halka açık bir GitHub deposunda insan hatası nedeniyle yayınlandığını doğrulayabiliriz” dedi. “Kuruluşumuzun, ürünlerimizin ve hizmetlerimizin güvenliği en önemli önceliklerimizden biridir.”

“Bu vakayı normal süreçlerimize göre analiz etmeye devam edeceğiz. Buna bağlı olarak iyileştirici tedbirler uyguluyoruz” diye ekledi Liesenfeld.

Eylül 2023’ün sonlarında yayınlanan açığa çıkan anahtarı Mittal dışında başka birinin keşfedip keşfetmediği bilinmiyor.

Mercedes, ifşa edilen verilere herhangi bir üçüncü tarafın erişiminden haberdar olup olmadığı veya şirketin veri havuzlarına uygunsuz erişim olup olmadığını belirlemek için erişim kayıtları gibi teknik yeterliliğe sahip olup olmadığı konusunda bilgi vermeyi reddetti. Sözcü belirtilmeyen güvenlik nedenlerini öne sürdü.

Geçen hafta TechCrunch, Hyundai’nin Hindistan’daki yan kuruluşunun, araçlarına Hyundai’ye ait istasyonlarda bakım yaptıran Hyundai Motor India müşterilerinin adları, posta adresleri, e-posta adresleri ve telefon numaraları dahil olmak üzere müşterilerinin kişisel bilgilerini açığa çıkaran bir hatayı düzelttiğini özel olarak bildirdi. Hindistan.



genel-24

Samsung Galaxy A24 Resmi Olarak Onaylandı; Yeni Spesifikasyonlar, Çevrimiçi Sızıntı Oluşturur
Hulu, Canlı TV teklifine bir düzineden fazla yeni kanal ekliyor
Coinbase’in Super Bowl Reklamı O Kadar Trafiğe Sebep Oldu ki Sitesi Çöktü
Başka bir ilginç Pixel 9 Pro XL hatası ortaya çıktı; bu hata Google’ın yeni amiral gemisinin kamerasını etkiliyor
Samsung Galaxy A14 5G Yapılandırma Seçenekleri, Fiyatlar Hindistan Lansmanından Önce Sızdı
ETİKETLENDİ:açığaBirÇıkardıkaynakkodunuMercedes-BenzMercedesBenznasılÖzelsiber güvenlikşifreveri ihlaliyanlışlıklayayınlanan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ejderha Gibi: Sonsuz Varlık Denetleyicisi Sorunları Nasıl Düzeltilir
Sonraki Makale Bu Çok Pahalı Targus USB-C Bağlantı İstasyonu Şu Anda Sadece 20 Dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?