GitHub Actions Eylül 2026 Güncellemeleri: Runner ve GITHUB_TOKEN Güvenlik Rehberi
Runner kullanım ömrü API’si, Dependabot uyarıları için yeni GITHUB_TOKEN izni ve yeniden kullanılabilir iş akışı kimliği nasıl yönetilmeli?
Devamını Oku →GÜVENLİK YAZILARI • KATEGORİ
9 yayınlanmış içerik
KONU ARŞİVİ
Runner kullanım ömrü API’si, Dependabot uyarıları için yeni GITHUB_TOKEN izni ve yeniden kullanılabilir iş akışı kimliği nasıl yönetilmeli?
Devamını Oku →npm paketlerinde birden fazla OIDC yayınlama yapılandırması, aşamalı onay ve zararlı yazılım taraması nasıl güvenle uygulanmalı?
Devamını Oku →GitHub CLI kullanan Linux sistemlerinde APT ve RPM imza doğrulamasını korumak için anahtarlık, konteyner ve otomasyon kontrolleri.
Devamını Oku →GitHub ve iş ortağı CDN’lerinde SHA-1 tabanlı HTTPS/TLS desteğinin kaldırılmasından önce Git istemcileri, otomasyonlar, proxy’ler ve eski işletim sistemleri nasıl test edilmeli?
Devamını Oku →İki yıldan eski kapalı Dependabot uyarılarının arşive taşınmasından önce API sorguları, denetim kanıtları, CSV dışa aktarma ve raporlama süreçleri nasıl güncellenmeli?
Devamını Oku →Microsoft Edge 152.0.4191.53 ve CVE-2026-70309 için sürüm kontrolü, kurumsal dağıtım, WebView2 envanteri ve güncelleme sonrası doğrulama adımları.
Devamını Oku →Mozilla’nın Firefox ve Thunderbird paketlerinde kullandığı GPG alt anahtarı değişti. RPM tabanlı Linux sistemlerinde güvenli geçiş ve doğrulama adımlarını inceleyin.
Devamını Oku →CodeQL 2.26.3; GitHub Actions sorgularının doğruluğunu artırıyor, Vue veri akışını genişletiyor ve özel sorgularda uyumluluk kontrolü gerektiren bir değişiklik getiriyor.
Devamını Oku →GitHub, şüpheli bulunan bazı Actions çalıştırmalarını yazma yetkili bir geliştirici onaylayana kadar duraklatıyor. Kapsamı, sınırları ve ek sertleştirme adımları.
Devamını Oku →