Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yanlışlıkla yayınlanan bir şifre Mercedes-Benz kaynak kodunu nasıl açığa çıkardı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yanlışlıkla yayınlanan bir şifre Mercedes-Benz kaynak kodunu nasıl açığa çıkardı?

Liste

Yanlışlıkla yayınlanan bir şifre Mercedes-Benz kaynak kodunu nasıl açığa çıkardı?

teknomers
Son güncelleme: 26 Ocak 2024 18:54
teknomers
Paylaş
Paylaş


Bunu keşfeden güvenlik araştırma firmasına göre, Mercedes-Benz, şirketin kaynak koduna “sınırsız erişim” sağlayan özel bir anahtarı çevrimiçi bıraktıktan sonra yanlışlıkla bir dahili veri hazinesini açığa çıkardı.

RedHunt Labs’ın kurucu ortağı ve baş teknoloji sorumlusu Shubham Mittal, TechCrunch’ı bu ifşa konusunda uyardı ve bunu otomobil üreticisine açıklamak için yardım istedi. Londra merkezli siber güvenlik şirketi, Ocak ayında yapılan rutin bir internet taraması sırasında halka açık GitHub deposunda bir Mercedes çalışanının kimlik doğrulama jetonunu bulduğunu söyledi.

Mittal’a göre GitHub’da kimlik doğrulamak için şifre kullanmaya alternatif olan bu token, herkese Mercedes’in GitHub Enterprise Server’ına tam erişim sağlayabilir ve böylece şirketin özel kaynak kodu depolarının indirilmesine olanak sağlayabilir.

TechCrunch tarafından paylaşılan bir raporda Mittal, “GitHub tokenı, dahili GitHub Enterprise Server’da barındırılan kaynak kodun tamamına ‘kısıtsız’ ve ‘izlenmeyen’ erişim sağladı.” dedi. “Depolar büyük miktarda fikri mülkiyet içeriyor… bağlantı dizeleri, bulut erişim anahtarları, planlar, tasarım belgeleri, [single sign-on] şifreler, API Anahtarları ve diğer kritik dahili bilgiler.”

Mittal, TechCrunch’a, açığa çıkan depoların Microsoft Azure ve Amazon Web Services (AWS) anahtarlarını, Postgres veritabanını ve Mercedes kaynak kodunu içerdiğine dair kanıt sağladı. Depolarda herhangi bir müşteri verisinin bulunup bulunmadığı bilinmiyor.

TechCrunch, güvenlik sorununu Pazartesi günü Mercedes’e açıkladı. Çarşamba günü Mercedes sözcüsü Katja Liesenfeld, şirketin “ilgili API tokenını iptal ettiğini ve halka açık depoyu derhal kaldırdığını” doğruladı.

Liesenfeld, TechCrunch’a yaptığı açıklamada, “Dahili kaynak kodunun halka açık bir GitHub deposunda insan hatası nedeniyle yayınlandığını doğrulayabiliriz” dedi. “Kuruluşumuzun, ürünlerimizin ve hizmetlerimizin güvenliği en önemli önceliklerimizden biridir.”

“Bu vakayı normal süreçlerimize göre analiz etmeye devam edeceğiz. Buna bağlı olarak iyileştirici tedbirler uyguluyoruz” diye ekledi Liesenfeld.

Eylül 2023’ün sonlarında yayınlanan açığa çıkan anahtarı Mittal dışında başka birinin keşfedip keşfetmediği bilinmiyor.

Mercedes, ifşa edilen verilere herhangi bir üçüncü tarafın erişiminden haberdar olup olmadığı veya şirketin veri havuzlarına uygunsuz erişim olup olmadığını belirlemek için erişim kayıtları gibi teknik yeterliliğe sahip olup olmadığı konusunda bilgi vermeyi reddetti. Sözcü belirtilmeyen güvenlik nedenlerini öne sürdü.

Geçen hafta TechCrunch, Hyundai’nin Hindistan’daki yan kuruluşunun, araçlarına Hyundai’ye ait istasyonlarda bakım yaptıran Hyundai Motor India müşterilerinin adları, posta adresleri, e-posta adresleri ve telefon numaraları dahil olmak üzere müşterilerinin kişisel bilgilerini açığa çıkaran bir hatayı düzelttiğini özel olarak bildirdi. Hindistan.



genel-24

Acolyte Finali Manny Jacinto Röportajı: Yabancının Sırları
StrictlyVC, Londra’da Etkileyici Bir Etkinlik İçin Geri Dönüyor: TS Anil ve Cüretkar Konuklar
L’Oréal’in yeni makyaj uygulayıcısı, size mükemmel kaşları vermek için AR’yi kullanıyor
Yazılım yenileme başlangıcı Vertice, 21 milyon sterlinlik bir artışla gizlilikten çıkıyor
Teenage Engineering’in en yeni ses cihazı sizi düğmelerini çevirmeye davet ediyor
ETİKETLENDİ:açığaBirÇıkardıkaynakkodunuMercedes-BenzMercedesBenznasılÖzelsiber güvenlikşifreveri ihlaliyanlışlıklayayınlanan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ejderha Gibi: Sonsuz Varlık Denetleyicisi Sorunları Nasıl Düzeltilir
Sonraki Makale Bu Çok Pahalı Targus USB-C Bağlantı İstasyonu Şu Anda Sadece 20 Dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Warner Bros. Satın Alımı Hukuki Belirsizlikte Yeniden Sıkıştı
Oyun
Anthropic’e 1.5 milyar dolarlık ceza, eser kullanımı tartışmalı
Donanım
Threads anne-baba denetimi araçlarını kullanıma sundu
Genel
Acil: Polisiye Kratos Phishing Platformunu Çökertti, Geliştirici Tutuklandı
Siber Güvenlik
Tesla Robotaksiler Florida’ya Gidiyor
Liste
OpenAI Modelleri: Güvenlik Açığıyla HuggingFace’i Hackledi!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?