Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları GitHub Desktop ve Atom için Kod İmzalama Sertifikalarını Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları GitHub Desktop ve Atom için Kod İmzalama Sertifikalarını Çaldı

GenelSiber Güvenlik

Bilgisayar Korsanları GitHub Desktop ve Atom için Kod İmzalama Sertifikalarını Çaldı

teknomers
Son güncelleme: 5 Şubat 2023 19:15
teknomers
Paylaş
Paylaş


31 Ocak 2023Ravie LakshmananGüvenlik Olayı / Şifreleme

Pazartesi günü GitHub, bilinmeyen tehdit aktörlerinin Mac için GitHub Desktop ve Atom uygulamalarının bazı sürümlerine ait şifreli kod imzalama sertifikalarını ele geçirmeyi başardıklarını açıkladı.

Sonuç olarak şirket, adım atmak ifşa edilen sertifikaların çok fazla dikkat nedeniyle iptal edilmesi. Mac için GitHub Desktop’ın aşağıdaki sürümleri geçersiz kılınmıştır: 3.0.2, 3.0.3, 3.0.4, 3.0.5, 3.0.6, 3.0.7, 3.0.8, 3.1.0, 3.1.1 ve 3.1 .2.

Atom 1.63.0’ın 1.63.0 ve 1.63.1 sürümlerinin de 2 Şubat 2023 itibarıyla çalışmayı durdurması ve kullanıcıların bir sürüme geçmesini gerektirmesi bekleniyor. önceki versiyon (1.60.0) kaynak kodu düzenleyicisinin. Atom resmen durdurulan Aralık 2022’de. Windows için GitHub Desktop etkilenmedi.

Microsoft’a ait yan kuruluş, 7 Aralık 2022’de GitHub Desktop ve Atom’un planlanması ve geliştirilmesinde kullanılan, kullanımdan kaldırılmış GitHub’a ait kuruluşlardan gelenler de dahil olmak üzere bir dizi havuza yetkisiz erişim tespit ettiğini söyledi.

Depoların, güvenliği ihlal edilmiş bir kişisel erişim belirteci tarafından bir gün önce klonlandığı söyleniyor (PAT) bir makine hesabıyla ilişkili. Depoların hiçbiri müşteri verisi içermiyordu ve güvenliği ihlal edilmiş kimlik bilgileri o zamandan beri iptal edildi. GitHub, belirtecin nasıl ihlal edildiğini açıklamadı.

GitHub’dan Alexis Wales, “GitHub Masaüstümüzdeki Eylemler ve Atom yayın iş akışlarımızda kullanılmak üzere bu depolarda birkaç şifreli kod imzalama sertifikası saklandı” dedi. “Tehdit aktörünün bu sertifikaların şifresini çözebildiğine veya kullanabileceğine dair hiçbir kanıtımız yok.”

Sertifikaların başarılı bir şekilde şifresinin çözülmesinin, bir saldırganın truva atına bulaştırılmış uygulamaları bu sertifikalarla imzalamasına ve bunları GitHub’dan geliyormuş gibi göstermesine izin verebileceğini belirtmekte fayda var.

Güvenliği ihlal edilmiş üç sertifika – Windows için kullanılan iki Digicert kod imzalama sertifikası ve bir Apple Geliştirici Kimliği sertifikası – 2 Şubat 2023’te iptal edilecek.

Kod barındırma platformu ayrıca, 4 Ocak 2023’te Masaüstü uygulamasının tehdit aktörüne maruz kalmayan yeni sertifikalarla imzalanmış yeni bir sürümünü yayınladığını söyledi. Ayrıca bu depolardaki kodlarda yetkisiz herhangi bir değişiklik yapılmadığı vurgulandı.



siber-2

GTA Online Haftalık Güncelleme 14 Nisan Sıfırla
Apple 10 milyon tasarruf etmek istiyordu ama artık 1 milyar harcamak zorunda kalacak Şirket, Endonezya’ya büyük miktarda yatırım yapmayı kabul etti.
Black Friday koşu bandı fırsatları – Peloton, NordicTrack, Bowflex ve diğer markaların en iyi koşu bantlarında tasarruf edin
Final Fantasy VII – Reunion Gelişmiş Grafik Ayarları HBAO+, SSGI’yı Etkinleştirebilir
İsveçli fintech Klarna ABD’de listelenmeye hazırlanıyor
ETİKETLENDİ:ağ güvenliğiAtombilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriÇaldıDesktopfidye yazılımı kötü amaçlı yazılımGithubhack haberlerihacker haberleriiçinİmzalamaKodKorsanlarıNasıl heklenirSertifikalarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski ama çok pahalı: Dört GPU’lu 3dfx Voodoo 5 6000 ekran kartının nadir bir mühendislik versiyonu 10.000 $’a satın alınmaya hazır
Sonraki Makale SpaceX’in Hispasat Amazonas Nexus lansmanını bugün nasıl izleyebilirsiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?