Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mintlify, müşteri GitHub tokenlarının veri ihlaline maruz kaldığını söylüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mintlify, müşteri GitHub tokenlarının veri ihlaline maruz kaldığını söylüyor

Liste

Mintlify, müşteri GitHub tokenlarının veri ihlaline maruz kaldığını söylüyor

teknomers
Son güncelleme: 19 Mart 2024 01:27
teknomers
Paylaş
Paylaş


Belgeleme girişimi Mintlify, ayın başında düzinelerce müşterinin GitHub tokenlarının veri ihlaline maruz kaldığını ve geçen hafta kamuya açıklandığını söyledi.

Mintlify, geliştiricilerin erişim talebinde bulunarak ve doğrudan müşterinin GitHub kaynak kodu depolarına dokunarak yazılımları ve kaynak kodları için belgeler oluşturmalarına yardımcı olur. Mintlify, fintech, veritabanı ve yapay zeka girişimlerini müşteri olarak sayıyor.

Pazartesi günü yayınlanan bir blog yazısında Mintlify, 1 Mart’taki olaydan kendi sistemlerindeki bir güvenlik açığını sorumlu tuttu ancak bunun sonucunda 91 müşterisinin GitHub tokenlerinin tehlikeye girdiğini söyledi.

Bu özel belirteçler GitHub kullanıcılarının hesap erişimlerini Mintlify gibi şirketler de dahil olmak üzere üçüncü taraf uygulamalarla paylaşmalarına olanak tanır. Bu tokenlar çalınırsa, saldırgan kişinin kaynak koduna tokenın izin verdiği düzeyde erişim sağlayabilir.

Mintlify kurucu ortağı Han Wang, “Kullanıcılara bilgi verildi ve tokenların özel depolara erişim için kullanılıp kullanılmadığını belirlemek için GitHub ile birlikte çalışıyoruz” diye yazdı. bir blog yazısında.

Olayla ilgili haberler geçen hafta Reddit ve Hacker News’teki bazı kullanıcıların Cuma günü Mintlify’dan olayla ilgili bir e-posta aldıktan sonra yorum yapmasıyla kamuoyuna duyuruldu; şirketin blog gönderisinin başlangıçta müşterilere “sizin tarafınızdan başka bir işlem yapılmasına gerek olmadığı” söylenmesinden birkaç gün sonra.

İhlalin tartışıldığı bir gönderide Hacker Haberleri’ndeWang, sistemlerindeki bir güvenlik açığının şirketin dahili yönetici kimlik bilgilerini müşterilere sızdırdığını söyledi. Wang, bu kimlik bilgilerinin daha sonra diğer belirtilmemiş hassas kullanıcı bilgilerine erişmek için şirketin dahili uç noktalarına erişmek için kullanılabileceğini söyledi.

Wang, şirketin “böyle bir olayın bir daha yaşanmasını önlemek için” özel tokenların kullanımını kaldırma sürecinde olduğunu söyledi.

Blog yazısında güvenlik açığını keşfeden kişiyi hata ödülü muhabiri olarak tanımlarken, şirketin kurucu ortağı Wang, olayları kötü niyetli olarak nitelendirdi.

Wang, TechCrunch’a e-posta yoluyla “Bu saldırının hedefi kullanıcılarımızın GitHub token’larıydı” dedi.

“Etkilenen bir müşteriyle yapılan araştırmalar, sızdırılan tokenın muhtemelen saldırgan tarafından kullanılmadığını ortaya çıkardı. Şu anda GitHub ve müşterilerimizle birlikte saldırgan tarafından başka tokenlardan herhangi birinin kullanılıp kullanılmadığını ortaya çıkarmak için çalışıyoruz” dedi Wang.



genel-24

Sonsuz çalışan kulaklıklar: Adidas RPT 02 Sol güneş pilleriyle birlikte gelir
Bugünkü Kripto Fiyatı: Bitcoin Şu anda 38.000 Dolardan İşlem Görüyor, Altcoinler Karışık Hareket Gösteriyor
Boeing’in Starliner’ı, ISS’den Bu Gece Dünya’ya Dönmek İçin Yörünge Uçuş Testi-2’nin Tamamlanmasına Yakın
50dB’ye Kadar ANC ve LHDC Desteğiyle Realme Buds Air 6 Hindistan’da Piyasaya Sürüldü: Fiyat, Özellikler
Samsung, 2022’de telefon üretimini 30 milyon adet azaltacak
ETİKETLENDİ:GithubihlalinekaldığınımaruzMintlifyMüşterisiber güvenlikSiber saldırısöylüyortokenlarınınVeriveri ihlali
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anime Souls X kodları Mart 2024
Sonraki Makale Pedro Pascal, Vampir Avcısı Buffy’nin Kariyeri Açısından Ne Kadar Önemli Olduğunu Açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?