Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Heroku, GitHub OAuth Token Hırsızlığının Ardından Kullanıcı Parolasını Sıfırlamaya Zorluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Heroku, GitHub OAuth Token Hırsızlığının Ardından Kullanıcı Parolasını Sıfırlamaya Zorluyor

GenelSiber Güvenlik

Heroku, GitHub OAuth Token Hırsızlığının Ardından Kullanıcı Parolasını Sıfırlamaya Zorluyor

teknomers
Son güncelleme: 8 Mayıs 2022 02:56
teknomers
Paylaş
Paylaş


Perşembe günü Salesforce’a ait yan kuruluş Heroku, GitHub entegrasyonu OAuth belirteçlerinin çalınmasının ayrıca dahili bir müşteri veritabanına yetkisiz erişimi içerdiğini kabul etti.

Şirket, bir güncellenmiş bildirimgüvenliği ihlal edilmiş bir jetonun veritabanını ihlal etmek ve “müşterilerin kullanıcı hesapları için karma ve tuzlanmış şifreleri sızdırmak” için kötüye kullanıldığını ortaya çıkardı.

Sonuç olarak Salesforce, tüm Heroku kullanıcı şifrelerini sıfırladığını ve potansiyel olarak etkilenen kimlik bilgilerinin yenilenmesini sağladığını söyledi. Ayrıca, dahili Heroku kimlik bilgilerinin döndürüldüğünü ve ekstra algılamaların yerleştirildiğini vurguladı.

GitHub’ın 12 Nisan’da keşfettiği saldırı kampanyası, NPM dahil düzinelerce kuruluştan veri indirmek için iki üçüncü taraf OAuth entegratörüne, Heroku ve Travis-CI’ye verilen çalıntı OAuth kullanıcı belirteçlerinden yararlanan kimliği belirsiz bir aktörle ilgiliydi.

Bulut platformu tarafından paylaşılan olayların zaman çizelgesi aşağıdaki gibidir:

  • 7 Nisan 2022 – Tehdit aktörü, bir Heroku veritabanına erişim elde eder ve GitHub entegrasyonu için kullanılan depolanmış müşteri OAuth erişim belirteçlerini indirir.
  • 8 Nisan 2022 – Saldırgan, çalınan jetonları kullanarak müşteri havuzları hakkında meta verileri sıralar.
  • 9 Nisan 2022 – Saldırgan GitHub’dan Heroku özel depolarının bir alt kümesini indirir

Geçen hafta GitHub, saldırıyı yüksek oranda hedeflenmiş olarak nitelendirdi ve rakibin “özel depoları listelemek ve indirmek için seçici olarak hedeflenecek hesapları belirlemek için yalnızca kuruluşları listelemek” olduğunu ekledi.

O zamandan beri Heroku, “biz bu işlevi yeniden etkinleştirmeden önce entegrasyonun güvenli olduğundan” emin olmak için GitHub’dan Heroku Dashboard aracılığıyla uygulama dağıtmak için tüm erişim belirteçlerini iptal etti ve desteği kaldırdı.



siber-2

Hit amiral gemisi Huawei P50 Pro’nun Rusya’da satışları başladı – ilk alıcılar için önemli bir indirimle
Protesto yazılımı: açık kaynak Rus-Ukrayna ihtilafına karşı bağışık değil
Apple’ın Yeni 2FA Metin Mesajları Tarafından Alarma Geçmeyin
Monster Hunter Wilds’ın Odak Modu mekaniği, oyunun kurallarını değiştiren bir yenilik
Vay! WB_Black SN850, Amazon’da 200 doları düşürdü
ETİKETLENDİ:ağ güvenliğiardındanbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıGithubhack haberlerihacker haberleriHerokuHırsızlığınınKullanıcıNasıl heklenirOAuthParolasınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsıfırlamayaTokenveri ihlaliyazılım güvenlik açığızorluyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale COD Warzone Down, 7 Mayıs için Sunucu Sorunları Bildirildi
Sonraki Makale Kripto yatırımcısı ve kurucusu Jill Gunter, blok zincirler arasındaki giderek artan rekabet ve kazanmak için ne yapılması gerektiği hakkında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?