LATEST
Microsoft GitHub repolarının bir qismini bərpa edir, araşdırma davam edirApple AI-ni Qısa Yollara daşıyırApple-ın Screen Time yenilikləri gözləntiləri qarşılamırOpenAI IPO üçün gizli müraciətlə bazarı hərəkətə gətirdiSam Altmanın kimlik yoxlama şirkəti ixtisar mərhələsinə keçirGears of War: E-Day PS5 üçün planlaşdırılmırAI agenti FFmpeg-də 21 sıfır gün boşluğunu üzə çıxarıbGoogle Android üçün 124 zəifliyi bağlayan iyun yamasını yayımladıMicrosoft GitHub repolarının bir qismini bərpa edir, araşdırma davam edirApple AI-ni Qısa Yollara daşıyırApple-ın Screen Time yenilikləri gözləntiləri qarşılamırOpenAI IPO üçün gizli müraciətlə bazarı hərəkətə gətirdiSam Altmanın kimlik yoxlama şirkəti ixtisar mərhələsinə keçirGears of War: E-Day PS5 üçün planlaşdırılmırAI agenti FFmpeg-də 21 sıfır gün boşluğunu üzə çıxarıbGoogle Android üçün 124 zəifliyi bağlayan iyun yamasını yayımladıMicrosoft GitHub repolarının bir qismini bərpa edir, araşdırma davam edirApple AI-ni Qısa Yollara daşıyırApple-ın Screen Time yenilikləri gözləntiləri qarşılamırOpenAI IPO üçün gizli müraciətlə bazarı hərəkətə gətirdiSam Altmanın kimlik yoxlama şirkəti ixtisar mərhələsinə keçirGears of War: E-Day PS5 üçün planlaşdırılmırAI agenti FFmpeg-də 21 sıfır gün boşluğunu üzə çıxarıbGoogle Android üçün 124 zəifliyi bağlayan iyun yamasını yayımladıMicrosoft GitHub repolarının bir qismini bərpa edir, araşdırma davam edirApple AI-ni Qısa Yollara daşıyırApple-ın Screen Time yenilikləri gözləntiləri qarşılamırOpenAI IPO üçün gizli müraciətlə bazarı hərəkətə gətirdiSam Altmanın kimlik yoxlama şirkəti ixtisar mərhələsinə keçirGears of War: E-Day PS5 üçün planlaşdırılmırAI agenti FFmpeg-də 21 sıfır gün boşluğunu üzə çıxarıbGoogle Android üçün 124 zəifliyi bağlayan iyun yamasını yayımladı
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#software

Microsoft GitHub repolarının bir qismini bərpa edir, araşdırma davam edir

Microsoft GitHub repolarının bir qismini bərpa edir, araşdırma davam edir
🔍

TexnoX-in baxışı (Deep Insight)

Bu insident göstərir ki, açıq mənbədə təhlükə təkcə kodun özü deyil, ona etibar edən əməliyyat və yerləşdirmə zənciridir.
💠

Önəmli Detallar

  • Miasma ilə bağlı araşdırma 73 açıq mənbə repoya təsir edən hadisədən sonra davam edir
  • Zərərli commit Azure/durabletask repoya daxil edilib və ilkin komprometasiya nöqtəsi kimi göstərilir
  • GitHub bəzi repoları xidmət şərtlərinin pozulması səbəbi ilə müvəqqəti deaktiv etdiyini bildirib

Ətraflı Məqalə

Microsoft Miasma ilə əlaqələndirilən açıq mənbə GitHub repolarının bir hissəsini yenidən əlçatan edib, lakin bütün təsirlənmiş layihələr hələ bərpa olunmayıb. Şirkət 73 repo üzrə yaranmış insidenti araşdırmağa davam edir və bəzi depoları oflayn saxlamaq qərarını qüvvədə saxlayır. Bu yanaşma hadisənin tam miqyasının və zəncir üzrə təsirinin hələ də dəqiqləşdirilmədiyini göstərir.

Məsələnin mərkəzində təsdiqlənmiş istifadəçi hesabı vasitəsilə göndərilən zərərli commit dayanır. Draftda verilən məlumata görə, ilkin hədəf Azure/durabletask repodur və bundan sonra digər layihələrə təsir genişlənib. GitHub həmin repoları müvəqqəti deaktiv edərək səbəb kimi xidmət şərtlərinin pozulmasını göstərib.

Hadisənin texniki tərəfi açıq mənbə ekosistemində etibar modelinin nə qədər kövrək olduğunu göstərir. Təsdiqlənmiş hesabdan gələn commitlər belə, yuxarı zəncirdə komprometasiya varsa, bir çox layihəyə yayılma riski yarada bilir. Bu, müəssisələr üçün yalnız kod deposunun deyil, həmin depoda qurulan inteqrasiya və yerləşdirmə zəncirinin də risk altında olduğunu xatırladır.

Microsoft-un bəzi repoları geri qaytarması operativ bərpa mərhələsinin başladığını göstərsə də, qalan depoların bağlı saxlanması ehtiyatlı yanaşmanın davam etdiyini bildirir. Açıq mənbədən asılı olan şirkətlər üçün bu cür hadisələr bir tədarük zənciri insidenti kimi oxunur, çünki təsir təkcə kodu deyil, ona bağlanan inkişaf və buraxılış proseslərini də əhatə edə bilər. Araşdırmanın nəticələri paylaşılana qədər diqqət komprometasiya nöqtəsinin dəqiqləşdirilməsi və oxşar hücumların qarşısının alınmasına yönələcək.

Market Intel

REL: 84%
TexnoX Proqnozu

"Araşdırma tamamlanana qədər müəssisələr açıq mənbə asılılıqlarına daha sərt nəzarət tətbiq etməyə meyllənəcək. Bu hadisə kod etibarı, depo idarəetməsi və təchizat zənciri təhlükəsizliyi mövzularını qısa müddətdə gündəmdə saxlayacaq."

Təşəkkür! Bülletenə abunə olundu.