Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Coinbase saldırısı 218 depo, sızıntı CI/CD sırlarını ortaya çıkarır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Coinbase saldırısı 218 depo, sızıntı CI/CD sırlarını ortaya çıkarır

GenelSiber Güvenlik

Coinbase saldırısı 218 depo, sızıntı CI/CD sırlarını ortaya çıkarır

teknomers
Son güncelleme: 23 Mart 2025 09:04
teknomers
Paylaş
Paylaş


Github eylemini içeren tedarik zinciri saldırısı, “TJ-Actions/Chanes-Files”, Coinbase’in açık kaynaklı projelerinden birine karşı, kapsamda daha yaygın bir şeye dönüşmeden önce yüksek derecede hedefli bir saldırı olarak başladı.

Palo Alto Networks Birimi 42, “Yük, açık kaynak projelerinden birinin kamu CI/CD akışından yararlanmaya odaklandı – muhtemelen daha fazla uzlaşma için onu kullanmak amacıyla.” söz konusu bir raporda. “Ancak, saldırgan Coinbase sırlarını kullanamadı veya paket yayınlayamadı.”

. olay 14 Mart 2025’te, “TJ-Actions/Değişmiş Dosyalar” ın iş akışını yöneten depolardan hassas sırları sızdıran kod enjekte etmek için tehlikeye atıldığı tespit edildi. CVE tanımlayıcısı atandı CVE-2025-30066 (CVSS puanı: 8.6).

Endor Labs’a göre, 218 GitHub depolarının tedarik zinciri saldırısı nedeniyle sırlarını ortaya çıkardığı tahmin ediliyor ve sızdırılan bilgilerin çoğunluğu Dockerhub, NPM ve Amazon Web Hizmetleri (AWS) için “birkaç düzine” kimlik bilgilerini ve Github kurulum erişim tokenleri içeriyor.

Güvenlik Araştırmacısı Henrik Plakası, “Tedarik zinciri saldırısının ilk ölçeği, on binlerce depoun github eylemine bağlı olduğunu düşünerek korkutucu geliyordu.” söz konusu.

“Bununla birlikte, iş akışlarına, koşularına ve sızdırılan sırlara inmek, gerçek etkinin beklenenden daha küçük olduğunu gösteriyor: ‘Sadece’ 218 depo sızdırılmış sırlar ve bunların çoğunluğu, bir iş akışı çalışması tamamlandıktan sonra sona eren kısa ömürlü github_tokens.”

O zamandan beri, “TJ-Actions/Chaned-Files” ın “TJ-Actions/ESlint-Changed Files” yoluyla bağımlılık olarak dayandığı “ReviewDog/Action-Setup” adlı başka bir GitHub eyleminin V1 etiketinin, benzer bir yükle TJ-eylem olayına kadar uzatıldığı ortaya çıktı. . “ReviewDog/Action-Setup” ihlali izleniyor CVE-2025-30154 (CVSS puanı: 8.6).

CVE-2025-30154’ün sömürülmesinin, tanımlanamayan tehdit aktörünün “TJ-Actions/değiştirme dosyaları” ile ilişkili kişisel bir erişim belirteci (PAT) elde etmesini sağladığı, böylece depoyu değiştirmelerine ve kötü niyetli kodu itmelerine izin verdiği, bu da eyleme bağlı her Github deposununu etkilemesine izin verdiği söylenir.

“TJ-Actions/Eslint-Changed Files eylemi yürütüldüğünde, TJ-Actions/Değişen Files CI Runner’ın sırları sızdırıldığında, saldırganların TJ-Bot-ings Github kullanıcı hesabı (Pat) dahil olmak üzere Kişisel Erişim Toksisi (PAT) dahil olmak üzere, birim 42 araştırmacıları omer gild kullanıcı hesabı,” birim OMER GILAD kullanıcı hesabı, ” söz konusu.

Şu anda saldırganın, haydut değişiklikler yapmak için inceleme kuruluşuna yazma erişimi olan bir jetona bir şekilde erişmeyi başardığından şüpheleniliyor. Bununla birlikte, bu jetonun elde edilme şekli bu aşamada bilinmemektedir.

Ayrıca, “ReviewDog/Action-Setup” adlı kötü niyetli taahhütlerin, önce ilgili depoyu zorlayarak, değişiklik yaparak ve daha sonra bir Çatal çekme isteği Orijinal depoya ve nihayetinde keyfi taahhütleri tanıtmak – sarkan bir taahhüt olarak adlandırılan bir senaryo.

Hacker News, “Saldırgan, sarkan taahhütlerden yararlanmak, birden fazla geçici Github kullanıcı hesabı oluşturmak ve iş akışı günlüklerinde faaliyetlerini gizlemek gibi çeşitli teknikler kullanarak önemli önlemler aldı.” Diyerek şöyle devam etti: “Bu bulgular, saldırganın son derece yetenekli olduğunu ve CI/CD güvenlik tehditleri ve saldırı taktikleri hakkında derin bir anlayışa sahip olduğunu gösteriyor.”

Ünite 42, çatal çekme isteğinin arkasındaki kullanıcı hesabının “ilrmkcu86tjwp8” ın, saldırganın Github’un politikasını ihlal ettiği tek kullanımlık (veya anonim) e -postaya kayıt sırasında verilen meşru bir e -posta adresinden değiştirildikten sonra kamuoyu görüşünden gizlenmiş olabileceğini teorize etti.

Bu, kullanıcının gerçekleştirdiği tüm etkileşimlerin ve eylemlerin gizlenmesine neden olabilir. Bununla birlikte, yorum için ulaşıldığında Github hipotezi onaylamadı veya reddetmedi, ancak durumu aktif olarak gözden geçirdiğini ve gerektiği gibi harekete geçtiğini söyledi.

Bir Gither sözcüsü Hacker News’e verdiği demeçte, “Şu anda GitHub veya sistemlerinin uzlaşmasını öneren bir kanıt yok. Vurgulanan projeler kullanıcı bakımından kaynaklanan açık kaynak projeleridir.” Dedi.

“GitHub, kötü amaçlı yazılım ve diğer kötü amaçlı saldırılar da dahil olmak üzere depo içeriği ile ilgili kullanıcı raporlarını incelemeye ve harekete geçmeye devam ediyor. GitHub’ın kabul edilebilir kullanım politikaları. Kullanıcılar, yeni sürümleri güncellemeden önce GitHub eylemlerini veya kodlarında kullandıkları diğer herhangi bir paketi her zaman gözden geçirmelidir. Bu, üçüncü taraf kodunu kullanmanın diğer tüm örneklerinde olduğu gibi doğrudur. “

GitHub TJ-Actions/Chanes-Files çatalları için daha derin bir arama, her ikisi de platformdan silinen diğer iki “2ft2dko28uaztz” ve “Mmvojwip” hesabının keşfedilmesine yol açtı. Her iki hesap da OnchainKit, Agentkit ve X402 gibi Coinbase ile ilgili depoların çatalları oluşturduğu bulunmuştur.

Daha öte muayene sahip olmak ortaya çıkarılmamış Hesapların, daha önce PAT kullanılarak yayınlanan “TJ-Actions/Chaned Files” ın kötü niyetli bir sürümüne işaret etmek için bir çatal çekme isteği kullanarak AgentKit deposundaki “Changelog.yml” dosyasını değiştirmesi.

Saldırganın, AgentKit deposuna yazma izinleri olan bir GitHub jetonu aldığına inanılıyor-bu da TJ-Actions/Chanes Files Github eylemlerinin yürütülmesi ile kolaylaştırıldı-yetkisiz değişiklikler yapmak için.

Vurgulamaya değer bir diğer önemli husus, her iki durumda da kullanılan yüklerdeki farktır, bu da saldırganın bir kısmında radarın altında kalma girişimlerini gösterir.

Gil, “Saldırgan saldırının farklı aşamalarında farklı yükler kullandı. Örneğin, yaygın saldırıda, saldırgan koşucunun hafızasını attı ve iş akışının günlüğüne çevre değişkenleri olarak depolanan sırlar, iş akışının günlüğüne bakılmaksızın,” dedi Gil.

“Ancak, Coinbase’i hedeflerken, saldırgan özellikle Github_token’i getirdi ve yükün yalnızca deponun Coinbase’e ait olması durumunda yürütülmesini sağladı.”

Şu anda kampanyanın nihai hedefinin ne olduğu bilinmemektedir, madeni paranın hiper spesifik hedeflemesi göz önüne alındığında, muhtemelen kripto para hırsızlığı yapmaya çalışarak, niyetin finansal kazanç olduğundan şüpheleniliyor. 19 Mart 2025 itibariyle kripto para birimi borsası saldırıyı düzeltti.

Saldırganın vites değiştirmeye neyin neden olduğunu neyin neyin tetiklediğini ve başlangıçta hedeflenen bir saldırı olan büyük ölçekli ve daha az gizli bir kampanyaya dönüştüğünü de açık değil.

Gil, “Bir hipotez, Coinbase deposunu zehirlemek için jetonundan yararlanamadıklarını fark ettikten sonra, Coinbase’in saldırıyı tespit ettiğini ve hafiflettiğini öğrendikten sonra-saldırganın TJ-eylemlerine/değişmiş dosya eylemine erişimi kaybetmekten korktuğunu söyledi.” Dedi.

Diyerek şöyle devam etti: “Bu eylemden ödün vermek diğer birçok projeye erişim sağlayabileceğinden, hızlı hareket etmeye karar vermiş olabilirler. Bu, Coinbase’in neden artan tespit riskine rağmen sonundaki maruziyeti azaltmasından sadece 20 dakika sonra yaygın saldırıyı başlattıklarını açıklayabilir.”



siber-2

Renault, ayrıldıktan sonra tesisin ekipmanını yazılımdan ayırdı. Moskvich fabrikasının konveyörünün neden ancak şimdi piyasaya sürüldüğü öğrenildi.
SpaceX Falcon 9 roketi, Starlink uydularının fırlatılması sırasında bir anormallikle karşılaştı
ADATA ve XPG, NeonStorm 14 GB/s Gen5 SSD’leri, Legend 10 GB/s Gen5 SSD’leri, Caster RGB DDR5-9000 Belleği Tanıttı
Trump, ulaşım bakanı Sean Duffy’yi geçici NASA başkanı olarak atadı.
Bir SpaceX roket testinin bu inanılmaz videosunu izleyin
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCICDçıkarırCoinbasedepoFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsnasıl hacklenirortayasaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSırlarınıSızıntıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En düşük fiyatla satılan Premium Pixel Buds Pro 2, beyinsiz bir
Sonraki Makale Pixel kullanıcıları, son güncellemelerden sonra daha yüksek GPU kıyaslama puanları bildiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?