[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fQIk8mXOo4RJ1hYczt_EGbTr7M3By9AF7DDjeNY-X9mU":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":21,"source":22,"isVerified":4,"isSpamList":23,"isSensitive":4,"severity":24,"processingStatus":25,"logoUrl":26,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66bac257a51929f516c3d0","GitHubInternalRepositories2026","GitHub Internal Repositories 2026 Veri İhlali","github-internal-repositories-2026","github.com",{"name":12,"sector":13,"country":14,"website":10},"GitHub, Inc.","Technology","United States","2026-05-18T00:00:00.000Z","2026-07-27T01:56:18.634Z",0,[19,20],"Internal repository data","Customer support interaction excerpts","\u003Cp>\u003Cstrong>GitHub Internal Repositories 2026 veri ihlali\u003C\u002Fstrong>, bir GitHub çalışanının TanStack tedarik zinciri saldırısı sonucunda zehirlenmiş Nx Console Visual Studio Code uzantısını kurmasıyla başlayan ve şirketin yaklaşık 3.800 iç deposunun dışarı aktarılmasına yol açan olaydır. GitHub 18 Mayıs 2026'da çalışan cihazındaki ele geçirmeyi tespit edip sınırlandırdığını ve olay müdahalesini hemen başlattığını açıkladı.\u003C\u002Fp>\n\u003Cp>GitHub'ın resmi değerlendirmesi, saldırgan faaliyetinin şirket içi depoların dışarı aktarılmasıyla sınırlı olduğunu söyler. Bu depoların bazıları müşteri destek görüşmelerinden alıntılar gibi müşterilerden gelen bilgiler içerebilir; buna karşılık müşterilerin kendi enterprise hesapları, kuruluşları ve depoları için etki kanıtı bulunmadı. Etkilenen benzersiz kişi sayısı açıklanmadığı için pwnCount ve totalRecords sıfırla bilinmiyor olarak tutulur.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>GitHub CISO'su Alexis Wales tarafından yayımlanan resmi güvenlik güncellemesi, zehirlenmiş üçüncü taraf VS Code uzantısının çalışan cihazını ele geçirdiğini ve GitHub iç depolarının dışarı aktarıldığını doğrudan doğrular. Şirket, saldırganın yaklaşık 3.800 depo iddiasının kendi devam eden incelemesiyle yön bakımından uyumlu olduğunu açıkladı; bu sayı kişi veya müşteri kaydı değil, depo kapsamıdır.\u003C\u002Fp>\n\u003Cp>BleepingComputer 20 Mayıs'ta şirket teyidini ve yaklaşık 3.800 iç depo kapsamını haberleştirdi; 21 Mayıs takip haberi ise GitHub'ın kötü amaçlı uzantıyı Nx Console olarak tanımladığını aktardı. İki haber, resmi blogdaki çalışan cihazı, iç depo dışarı aktarımı, müşteri sınırı ve gizli anahtar döndürme ayrıntılarını bağımsız olarak doğrular. Tehdit aktörünün satış ilanındaki ek iddialar kesin veri kapsamı sayılmaz.\u003C\u002Fp>\n\u003Ch2>Nx Console Saldırı Zinciri Nasıl Çalıştı?\u003C\u002Fh2>\n\u003Cp>Nx ekibinin açıklamasına göre TanStack tedarik zinciri saldırısı bir geliştiricinin GitHub CLI kimlik bilgilerini sızdırdı ve saldırganın Nx deposunda iş akışları çalıştırmasına izin verdi. Bunun sonucunda Nx Console 18.95.0 sürümünün kötü amaçlı bir kopyası Visual Studio Marketplace ve Open VSX üzerinde kısa süreliğine yayımlandı. Uzantı, geliştirici makinelerinden GitHub, npm, AWS, Kubernetes, GCP ve Docker gibi hizmetlere ait sırları toplamaya yönelikti.\u003C\u002Fp>\n\u003Cp>GitHub çalışanının bu zehirlenmiş uzantıyı kurması, iş cihazının ve cihazdaki GitHub erişiminin ele geçirilmesine yol açtı. GitHub kötü amaçlı sürümü mağazadan kaldırdı, uç noktayı izole etti ve kritik sırları etki önceliğine göre döndürmeye başladı. Bu zincir GitHub platformundaki genel bir kimlik doğrulama açığından değil, güvenilir görünen geliştirici aracının tedarik zinciri üzerinden çalışan cihazına ulaşmasından kaynaklandı.\u003C\u002Fp>\n\u003Ch2>Hangi Veriler Dışarı Aktarıldı?\u003C\u002Fh2>\n\u003Cp>Şirketin doğruladığı veri sınıfı GitHub'ın şirket içi depolarındaki verilerdir. Yaklaşık 3.800 depo şirket incelemesinin yön bakımından uyumlu bulduğu teknik kapsamdır; her deponun içeriği, benzersiz dosya sayısı veya toplam veri hacmi resmi açıklamada yayımlanmadı. Saldırgan kaynak kodu sattığını ileri sürse de LeakData yalnızca şirketçe doğrulanan “iç depo verisi” sınıfını kesin kapsam olarak kullanır.\u003C\u002Fp>\n\u003Cp>GitHub bazı iç depoların destek görüşmesi alıntıları gibi müşteri kaynaklı bilgi barındırdığını özellikle belirtti. Bu ifade her depoda müşteri verisi bulunduğunu veya tüm destek müşterilerinin etkilendiğini kanıtlamaz. Şirket etki belirlerse müşterileri yerleşik olay müdahale ve bildirim kanallarıyla bilgilendireceğini söyledi; kamuya açık kişi, müşteri veya destek kaydı toplamı vermedi.\u003C\u002Fp>\n\u003Ch2>Müşteri Depoları ve GitHub Cloud Etkilendi mi?\u003C\u002Fh2>\n\u003Cp>Resmi güncellemede müşterilerin GitHub üzerindeki kendi enterprise alanları, kuruluşları ve depoları için etki kanıtı bulunmadığı açıklandı. Doğrulanmış dışarı aktarım GitHub'ın kendi iç depolarıyla sınırlıdır. Platformun yüz milyonlarca geliştiricisi, milyonlarca kuruluşu veya toplam depo sayısı bu nedenle breach toplamına çevrilemez.\u003C\u002Fp>\n\u003Cp>GitHub Enterprise Cloud müşterileri için olay nedeniyle işlem gerekmedi. GitHub Enterprise Server yöneticilerinden ise şirketin ihtiyat amacıyla döndürdüğü GPG açık imza anahtarını kendi örneklerinde güncellemeleri istendi. GitHub tüm barındırdığı ikili dosyaların geçerli olduğunu söyledi; anahtar döndürme talebi kötü amaçlı bir GHES ikili dosyasının dağıtıldığı anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>İmza Anahtarı ve Gizli Bilgiler Nasıl Ele Alındı?\u003C\u002Fh2>\n\u003Cp>GitHub 18 Mayıs Pazartesi gününden Salı gününe kadar kritik sırları, en yüksek etkiye sahip kimlik bilgilerinden başlayarak döndürdü. Şirket günlükleri analiz etmeyi, anahtar döndürmelerini doğrulamayı ve takip faaliyeti için altyapıyı izlemeyi sürdürdü. 26 Mayıs güncellemesi, saldırıya uğrayan depolar dikkate alınarak GitHub Enterprise Server imza anahtarının da bol ihtiyatla değiştirildiğini duyurdu.\u003C\u002Fp>\n\u003Cp>GHES imza anahtarı manuel güncelleme sırasında ikili dosyanın GitHub kaynağını doğrular. Yöneticilerin yeni genel anahtarı yüklememesi gelecekteki yama ve sürümlerin doğrulanamamasına yol açabilir; mevcut barındırılan ikili dosyaların bozulduğu açıklanmadı. LeakData anahtar rotasyonunu müdahale adımı olarak kaydeder, fakat anahtarın kullanıldığına veya müşteri sistemlerine kötü amaçlı güncelleme gönderildiğine dair doğrulanmamış sonuç çıkarmaz.\u003C\u002Fp>\n\u003Ch2>LeakData Kaydı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>breachDate, GitHub'ın çalışan cihazındaki ele geçirmeyi tespit edip sınırlandırdığı 18 Mayıs 2026 tarihidir. Doğrulanmış olay zehirlenmiş Nx Console uzantısıyla çalışan uç noktasına erişilmesi ve yaklaşık 3.800 GitHub iç deposunun dışarı aktarılmasıdır. 3.800 değeri bir depo sayısı olduğundan pwnCount veya totalRecords alanına yazılmaz.\u003C\u002Fp>\n\u003Cp>Kullanıcılar iç depo verisini ve bu depolarda bulunabilen müşteri destek görüşmesi alıntılarını doğrulanmış veri sınıfları olarak görmelidir. Müşterilerin kendi kuruluşları ve depoları ile GitHub Enterprise Cloud için etki kanıtı yoktur. Soruşturmanın tam raporu veya bildirim toplamı yayımlanırsa kayıt güncellenebilir; mevcut sıfır kişi sayısının bilinmediği anlamına gelir.\u003C\u002Fp>","Poisoned Nx Console extension compromising an employee device and internal repositories",false,"Low","completed","\u002Fuploads\u002Flogo\u002Fgithub_com.png"]