Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub Actions Tedarik Zinciri Saldırısı CI/CD Kimlik Bilgilerini Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub Actions Tedarik Zinciri Saldırısı CI/CD Kimlik Bilgilerini Çalıyor

Siber Güvenlik

Acil: GitHub Actions Tedarik Zinciri Saldırısı CI/CD Kimlik Bilgilerini Çalıyor

teknomers
Son güncelleme: 19 Mayıs 2026 08:40
teknomers
Paylaş
Paylaş

Giriş

Son dönemde yazılım tedarik zincirine gerçekleştirilen bir saldırıda, popüler GitHub Actions iş akışı olan  actions-cool/issues-helper ‘ın kötü niyetli kodlarla ele geçirildiği tespit edildi. Bu durum, saldırganların hassas kimlik bilgilerini toplayıp kendi kontrolündeki bir sunucuya aktarmasını sağladı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırganlar, hedef repository’deki  her mevcut etiketi , normal commit geçmişinde görünmeyen sahte bir commit’e yönlendirdi. Bu sahte commit, CI/CD işlemlerinden kimlik bilgilerini çalmak için kullanılan kötü niyetli kodu içeriyor.  StepSecurity  araştırmacısı  Varun Sharma , bu yöntemle kötü niyetli kodun, yalnızca saldırganın kontrol ettiği bir fork’tan referans alarak projeye enjekte edildiğini açıkladı. Böylece standart Pull Request (PR) incelemeleri bypass edilebiliyor ve rasgele kod çalıştırma yeteneği elde ediliyor.

Sahte commit’in çalıştırılması durumunda şu adımlar gerçekleştirilmektedir:

  • Bun JavaScript çalışma zamanını runner’a indirir.
  • Runner.Worker sürecinin belleğini okuyarak kimlik bilgilerini çıkarır.
  • Çalınan verileri iletmek için saldırgan kontrollü bir alan olan “t.m-kosche[.]com” adresine outbound HTTPS çağrısı yapar.

Ayrıca, actions-cool/maintain-one-comment isimli başka bir GitHub eylemine ait 15 etiketin de aynı işlevsellik ile tehlike altında olduğu bildirilmiştir.

Etkilenen Sistemler

Bu saldırı, GitHub’daki mevcut iş akışlarını etkileyerek,  her etiketin  artık kötü niyetli commit’lere yönlendirilmesine yol açmıştır. Dolayısıyla, bu iş akışını versiyon numarasıyla referans alan herhangi bir işlem, bir sonraki çalışmasında kötü niyetli kodu çekmektedir. Ancak, yalnızca bilinen bir iyi commit SHA ile sabitlenmiş iş akışları etkilenmemiştir.

Çözüm ve Korunma

GitHub, saldırı nedeniyle repository erişimini  “GitHub’ın hizmet şartlarının ihlali”  gerekçesiyle devre dışı bırakmıştır. Saldırının Microsoft’a ait olan bu platformu nasıl etkilediği henüz belirlenememiştir. Ayrıca,  t.m-kosche[.]com  alanının son dönemde, @antv ekosistemine yönelik npm paketlerini hedef alan Mini Sha-Hulud kampanyasında gözlemlendiği belirtilmiştir. Bu, iki aktivite kümesinin ilişkili olabileceğini göstermektedir.

Sonuç

Okuyucuların, etkilenen iş akışlarını ve repository’leri güncel tutmaları son derece önemlidir. Eğer  actions-cool/issues-helper  veya benzeri iş akışları kullanıyorsanız, kesinlikle bu tür kodların referans alınıp alınmadığını kontrol edin. Ayrıca, mümkünse ilgili portları kapatın ve yalnızca güvenilir ve bilinen kodları kullanın.

Shai-Hulud Malware, 500 npm Paketi Ele Geçirip Github’da Sırları Açığa Çıkardı!
Twitter, SMS iki faktörlü kimlik doğrulamasını Twitter Blue kullanıcılarına özel hale getiriyor
Apple, önemli yonga seti bilgilerini bilen kaçak mühendisler için girişime dava açtı
Yeni ABD DoJ Kuralı, Gizliliği Korumak İçin Düşman Ülkelere Toplu Veri Aktarımını Durduruyor
Güneydoğu Asya Siber Suç Kârları Gölge Ekonomiyi Besliyor
ETİKETLENDİ:AcilactionsBilgileriniçalıyorCICDGithubKimliksaldırısıtedarikZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Leica Cine Play 1: Fiyatına Değer mi? Renklerin Büyüsü Burada!
Sonraki Makale Theo Baker’ın Stanford’daki Dört Yıllık Araştırmasının Sonuçları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?