Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub Codespaces, kötü amaçlı yazılım göndermek için ele geçirilebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub Codespaces, kötü amaçlı yazılım göndermek için ele geçirilebilir

Genelİşletim Sistemleri

GitHub Codespaces, kötü amaçlı yazılım göndermek için ele geçirilebilir

teknomers
Son güncelleme: 19 Ocak 2023 00:54
teknomers
Paylaş
Paylaş

Yakın zamanda kullanıma sunulan bir GitHub özelliği, kötü amaçlı yazılım barındırmak ve dağıtmak için kötüye kullanılabilir (yeni sekmede açılır) yazılım geliştirici topluluğu arasında uzmanlar iddia etti.

Trend Micro’dan siber güvenlik araştırmacıları, GitHub Codespaces’in şüphelenmeyen yazılım geliştiricilere kötü amaçlı komut dosyaları göndermek için nasıl kötüye kullanılabileceğini ayrıntılarıyla açıklayan bir rapor yayınladı.

GitHub, Kasım 2022’de başlatılan Codespaces’i “size ortak diller, araçlar ve geliştirme yardımcı programları sağlamak için bir kapsayıcı kullanan anında, bulut tabanlı bir geliştirme ortamı” olarak tanımlıyor. Başka bir deyişle, geliştiriciler doğrudan tarayıcıda kod yazıp test edebilir.

TCP port yönlendirme sorunları

Sorun, Codespaces’in geliştiricilerin çalışmalarını muhtemelen test amacıyla halkla paylaşmasına izin veren iyi niyetli bir özellik olan TCP bağlantı noktası iletmesine izin vermesi gerçeğinde yatmaktadır. URL’yi bilen, esere erişebilir. Dolayısıyla teoride bir tehdit aktörü bir Python web sunucusu çalıştırabilir, Codespace’e kötü amaçlı yazılım yükleyebilir, bir web sunucusu bağlantı noktası açabilir ve görünürlüğü “genel” olarak ayarlayabilir.

Trend Micro raporunda, “Tehdit modelleme kötüye kullanım senaryosu hipotezimizi doğrulamak için, 8080 numaralı bağlantı noktasında Python tabanlı bir HTTP sunucusu çalıştırdık, bağlantı noktasını ilettik ve herkese açık olarak gösterdik” dedi. “Bu süreçte, kimlik doğrulaması için URL’yi ve çerezlerin olmadığını kolayca bulduk.”

Ayrıca, bağlantı noktası iletme varsayılan olarak HTTP kullanır, ancak bilgisayar korsanları yanlış güvenlik algısını güçlendirmek için bunu kolayca HTTPS olarak ayarlayabilir. Yaralanmaya ek olarak, GitHub’ın güvenilir bir ortam olarak kabul edilmesi, trafiğin Microsoft’tan gelmesi ve bu nedenle herhangi bir antivirüs alarmı vermemesi muhtemeldir.

Ama hepsi bu kadar değil. “Dev Containers” adlı bir Codespaces özelliği, kötü amaçlı yazılımı daha sorunsuz bir şekilde dağıtmak için kötüye kullanılabilir. Bu özellik, geliştiricilerin bir proje için gerekli tüm bağımlılıkları tutan önceden yapılandırılmış kapsayıcılar oluşturmasına olanak tanır.

BleepingBilgisayar Codespaces ile kötü amaçlı bir web sunucusunu “10 dakikadan daha kısa sürede, bu özellikle sıfır deneyimle” oluşturmayı başardığını söyledi.

Trend Micro, “Bu tür betikleri kullanarak, saldırganlar, bağlantı noktalarını kod alanı ortamlarında herkese açık bir şekilde açığa çıkararak kötü amaçlı içeriği hızlı bir oranda sunmak için GitHub Codespaces’i kolayca kötüye kullanabilir. Oluşturulan her Codespace’in benzersiz bir tanımlayıcısı olduğundan, ilişkili alt etki alanı da benzersizdir.” “Bu, saldırgana farklı açık dizin örnekleri oluşturmak için yeterli zemin sağlar.”

GitHub şu anda kanallarında bu konuda sessiz.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Stopbus, Gravipack, DetectIA… RATP bir sonraki yeniliklerini tanıtıyor
MacOS Kullanıcılarını Hedefleyen Çin Hile Kötü Amaçlı Yazılımının Yeni Varyantı
Intel sonunda en üst seviye Arc grafik kartlarını piyasaya sürmeye hazır. 5 Ekim’e kadar incelemeler
Bu yeni NASA uygulamasıyla uzay istasyonunu tespit edin
Microsoft, OEM sistemleri için Windows 11 CPU desteğini 8. ila 10. nesil Intel CPU’ları içerecek şekilde günceller
ETİKETLENDİ:AmaçlıCodespaceselegeçirilebilirGithubgöndermekiçinKötüYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tecno Spark Go 2023 Sızan Görüntüler Hindistan’da Fiyatını Açıklıyor, MediaTek Helio A22 SoC: Rapor
Sonraki Makale Amazon Prime Lite: Daha ucuz abonelik zaten testte

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Helldivers 2 Yeni Savaş Kampanyaları ve Gemide Özelleştirme Sunuyor
Oyun
Acil: FlutterShell Arka Kapısı, Kötü Amaçlı Reklamlarla macOS’a Sızıyor
Siber Güvenlik
Acil: Microsoft, Windows sürücü güncellemelerini önbellek hatasına bağlıyor
Siber Güvenlik
Google Fotoğraflar Güncellemesi Dijital Fotoğraf Çerçevenizi Kurtardı
Liste
Guy Fieri Yemekleri Hiç Yutmadı mı? İnternet Teorisi Şaşırtıyor!
Genel
Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?