GitHub Actions cache-mode: Cache Poisoning Riskine Karşı En Az Yetki Rehberi
GitHub Actions cache-mode, iş akışı ve iş düzeyinde önbellek erişimini sınırlandırıyor. Güvenilmeyen olaylarda cache poisoning riskini azaltma adımları.
Devamını Oku →GÜVENLİK YAZILARI • KATEGORİ
12 yayınlanmış içerik
KONU ARŞİVİ
GitHub Actions cache-mode, iş akışı ve iş düzeyinde önbellek erişimini sınırlandırıyor. Güvenilmeyen olaylarda cache poisoning riskini azaltma adımları.
Devamını Oku →GitHub’ın yeni ruleset kuralı, açık secret scanning uyarısı bulunan pull request’lerin birleştirilmesini engelliyor. Kurulum ve yönetişim rehberi.
Devamını Oku →Thunderbird ESR 140.15; MIME ayrıştırma, e-posta başlıkları, IMAP yanıtları ve bellek güvenliğiyle ilgili açıkları kapatıyor. Uygulanabilir kontrol planı.
Devamını Oku →Runner kullanım ömrü API’si, Dependabot uyarıları için yeni GITHUB_TOKEN izni ve yeniden kullanılabilir iş akışı kimliği nasıl yönetilmeli?
Devamını Oku →npm paketlerinde birden fazla OIDC yayınlama yapılandırması, aşamalı onay ve zararlı yazılım taraması nasıl güvenle uygulanmalı?
Devamını Oku →GitHub CLI kullanan Linux sistemlerinde APT ve RPM imza doğrulamasını korumak için anahtarlık, konteyner ve otomasyon kontrolleri.
Devamını Oku →GitHub ve iş ortağı CDN’lerinde SHA-1 tabanlı HTTPS/TLS desteğinin kaldırılmasından önce Git istemcileri, otomasyonlar, proxy’ler ve eski işletim sistemleri nasıl test edilmeli?
Devamını Oku →İki yıldan eski kapalı Dependabot uyarılarının arşive taşınmasından önce API sorguları, denetim kanıtları, CSV dışa aktarma ve raporlama süreçleri nasıl güncellenmeli?
Devamını Oku →Microsoft Edge 152.0.4191.53 ve CVE-2026-70309 için sürüm kontrolü, kurumsal dağıtım, WebView2 envanteri ve güncelleme sonrası doğrulama adımları.
Devamını Oku →