Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir başka en iyi geliştirici dizini bilgisayar korsanları tarafından vuruldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir başka en iyi geliştirici dizini bilgisayar korsanları tarafından vuruldu

Genelİşletim Sistemleri

Bir başka en iyi geliştirici dizini bilgisayar korsanları tarafından vuruldu

teknomers
Son güncelleme: 15 Haziran 2022 21:23
teknomers
Paylaş
Paylaş

Team Nautilus, Aqua Security’nin siber güvenlik kolundan yeni bir rapor olan Travis CI API’sinin binlerce kullanıcı jetonunu sızdırdığını ve tehdit aktörlerinin GitHub, AWS ve Docker Hub’daki hassas verilere kolayca erişmesini sağladığını tespit etti.

Travis CI, geliştiricilerin GitHub ve Bitbucket’te barındırılan yazılım projelerini oluşturmak ve test etmek için kullanabileceği, barındırılan bir sürekli entegrasyon hizmetidir.

Team Nautilus’a göre, API aracılığıyla on binlerce kullanıcı belirteci açığa çıkıyor ve hemen hemen herkesin geçmiş düz metin günlüklerine ücretsiz erişmesine izin veriyor. Bu günlüklerde, bunların 770 milyondan fazlası (tümü ücretsiz katman kullanıcılarına aittir), tehdit aktörlerinin bulutta yanal olarak hareket etmek ve tedarik zinciri saldırıları gibi çeşitli siber saldırılar başlatmak için kullanabileceği belirteçler, sırlar ve diğer kimlik bilgileridir.

Servis sağlayıcılar alarma geçti

Nautilus, bulgularını ekibe açıkladığını ve sorunun “tasarım gereği” olduğu söylendiğini söylediğinden, Travis CI konuyla ilgili çok fazla rahatsız görünmüyor.

Araştırmacılar, “Tüm Travis CI ücretsiz katman kullanıcıları potansiyel olarak açıkta, bu nedenle anahtarlarınızı hemen döndürmenizi öneririz” diye uyardı.

Travis CI bununla çok meşgul görünmese de, servis sağlayıcılar meşgul. Nautilus, neredeyse hepsinin alarma geçtiğini ve geniş tuş rotasyonlarıyla hızlı bir şekilde yanıt verdiğini söylüyor. Bazıları bulguların en az yarısının hala geçerli olduğunu doğruladı.

Bu geliştirici kimlik bilgilerinin kullanılabilirliği “en az 2015’ten beri devam eden bir sorun” olmuştur. Ars Teknik kayıt edilmiş.

Yedi yıl önce HackerOne, Travis CI geliştiricilerinden biri için bir belirteç ifşa ettikten sonra GitHub hesabının ele geçirildiğini bildirdi. Yayın, bundan sonra iki kez daha, bir kez 2019’da ve bir kez 2020’de benzer bir senaryo olduğunu belirtti.

Travis CI yeni bulgular hakkında yorum yapmadı ve bir zamanlar “tasarım gereği” olduğunu söylediğine göre, muhtemelen olmayacak. Geliştiricilere, zaman zaman erişim belirteçlerini ve diğer kimlik bilgilerini proaktif olarak döndürmeleri önerilir.

Aracılığıyla: Ars Teknik (yeni sekmede açılır)



işletim-sistemi-1

600 $’lık GeForce RTX 4070, RTX 3080 ile aynı seviyede. Nvidia slaytları, duyurudan birkaç gün önce adaptörün yeteneklerini ortaya çıkardı.
AI sohbet robotu hakkında bilmeniz gereken her şey.
Tank 500’ü temel alan acımasız bir SUV. Great Wall, Cannon’ın yeni versiyonunun piyasaya sürüldüğünü duyurdu
Başka bir Çinli Hacker Grubu, Rusya İstilasının Ortasında Ukrayna’yı Hedef Aldı
McLaren Artura incelemesi: yüzde 1’e yönelik bir plug-in hibrit
ETİKETLENDİ:başkaBilgisayarBirdiziniGeliştiriciiyiKorsanlarıTarafındanVuruldu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir sonraki giriş seviyesi bütçeli iPad, bir A14 çip tarafından desteklenecek ve 5G, USB-C bağlantısına sahip olacak
Sonraki Makale Sevgili Sophie: Bir girişimi başlatmak için en iyi vize hangisidir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?