[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1t68wj9b8b84x":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":19,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":8,"seoTitleEn":27,"seoDescription":28,"seoDescriptionEn":27,"logoUrl":29,"isVerified":4,"isSensitive":4,"isSpamList":30,"isMalware":4,"company":31},"6a66bac257a51929f516c3d0","GitHubInternalRepositories2026","GitHub Internal Repositories 2026 Veri İhlali","github-internal-repositories-2026","github.com","2026-05-18T00:00:00.000Z","2026-07-27T01:56:18.634Z","2026-07-27T16:14:15.944Z","Poisoned Nx Console extension compromising an employee device and internal repositories","https:\u002F\u002Fgithub.blog\u002Fsecurity\u002Finvestigating-unauthorized-access-to-githubs-internal-repositories\u002F",[15,17,18],"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fgithub-confirms-breach-of-3-800-repos-via-malicious-vscode-extension\u002F","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fgithub-links-repo-breach-to-tanstack-npm-supply-chain-attack\u002F",null,"unknown","people","Unknown",[24,25],"Internal repository data","Customer support interaction excerpts","\u003Cp>\u003Cstrong>GitHub Internal Repositories 2026 veri ihlali\u003C\u002Fstrong> GitHub 18 Mayıs 2026'da çalışan cihazındaki ele geçirmeyi tespit edip sınırlandırdığını ve olay müdahalesini hemen başlattığını açıkladı.\u003C\u002Fp>\n\u003Cp>Bu depoların bazıları müşteri destek görüşmelerinden alıntılar gibi müşterilerden gelen bilgiler içerebilir; buna karşılık müşterilerin kendi enterprise hesapları, kuruluşları ve depoları için etki kanıtı bulunmadı. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Şirket, saldırganın yaklaşık 3.800 depo iddiasının kendi devam eden incelemesiyle yön bakımından uyumlu olduğunu açıkladı; bu sayı kişi veya müşteri kaydı değil, depo kapsamıdır.\u003C\u002Fp>\n\u003Cp>BleepingComputer 20 Mayıs'ta şirket teyidini ve yaklaşık 3.800 iç depo kapsamını haberleştirdi; 21 Mayıs takip haberi ise GitHub'ın kötü amaçlı uzantıyı Nx Console olarak tanımladığını aktardı. İki haber, resmi blogdaki çalışan cihazı, iç depo dışarı aktarımı, müşteri sınırı ve gizli anahtar döndürme ayrıntılarını bağımsız olarak doğrular. Tehdit aktörünün satış ilanındaki ek iddialar kesin veri kapsamı sayılmaz.\u003C\u002Fp>\n\u003Ch2>Nx Console Saldırı Zinciri Nasıl Çalıştı?\u003C\u002Fh2>\n\u003Cp>Nx ekibinin açıklamasına göre TanStack tedarik zinciri saldırısı bir geliştiricinin GitHub CLI kimlik bilgilerini sızdırdı ve saldırganın Nx deposunda iş akışları çalıştırmasına izin verdi. Bunun sonucunda Nx Console 18.95.0 sürümünün kötü amaçlı bir kopyası Visual Studio Marketplace ve Open VSX üzerinde kısa süreliğine yayımlandı. Uzantı, geliştirici makinelerinden GitHub, npm, AWS, Kubernetes, GCP ve Docker gibi hizmetlere ait sırları toplamaya yönelikti.\u003C\u002Fp>\n\u003Cp>GitHub çalışanının bu zehirlenmiş uzantıyı kurması, iş cihazının ve cihazdaki GitHub erişiminin ele geçirilmesine yol açtı. GitHub kötü amaçlı sürümü mağazadan kaldırdı, uç noktayı izole etti ve kritik sırları etki önceliğine göre döndürmeye başladı. Bu zincir GitHub platformundaki genel bir kimlik doğrulama açığından değil, güvenilir görünen geliştirici aracının tedarik zinciri üzerinden çalışan cihazına ulaşmasından kaynaklandı.\u003C\u002Fp>\n\u003Ch2>Bu Olay Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Şirketin doğruladığı veri türü GitHub'ın şirket içi depolarındaki verilerdir. Yaklaşık 3.800 depo şirket incelemesinin yön bakımından uyumlu bulduğu teknik kapsamdır; her deponun içeriği, benzersiz dosya sayısı veya toplam veri hacmi resmi açıklamada yayımlanmadı.\u003C\u002Fp>\n\u003Cp>GitHub bazı iç depoların destek görüşmesi alıntıları gibi müşteri kaynaklı bilgi barındırdığını özellikle belirtti. Bu ifade her depoda müşteri verisi bulunduğunu veya tüm destek müşterilerinin etkilendiğini kanıtlamaz. Şirket etki belirlerse müşterileri yerleşik olay müdahale ve bildirim kanallarıyla bilgilendireceğini söyledi; kamuya açık kişi, müşteri veya destek kaydı toplamı vermedi.\u003C\u002Fp>\n\u003Ch2>Müşteri Depoları ve GitHub Cloud Etkilendi mi?\u003C\u002Fh2>\n\u003Cp>Resmi güncellemede müşterilerin GitHub üzerindeki kendi enterprise alanları, kuruluşları ve depoları için etki kanıtı bulunmadığı açıklandı. Doğrulanmış dışarı aktarım GitHub'ın kendi iç depolarıyla sınırlıdır. Platformun yüz milyonlarca geliştiricisi, milyonlarca kuruluşu veya toplam depo sayısı bu nedenle breach toplamına çevrilemez.\u003C\u002Fp>\n\u003Cp>GitHub Enterprise Cloud müşterileri için olay nedeniyle işlem gerekmedi. GitHub Enterprise Server yöneticilerinden ise şirketin ihtiyat amacıyla döndürdüğü GPG açık imza anahtarını kendi örneklerinde güncellemeleri istendi. GitHub tüm barındırdığı ikili dosyaların geçerli olduğunu söyledi; anahtar döndürme talebi kötü amaçlı bir GHES ikili dosyasının dağıtıldığı anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>İmza Anahtarı ve Gizli Bilgiler Nasıl Ele Alındı?\u003C\u002Fh2>\n\u003Cp>GitHub 18 Mayıs Pazartesi gününden Salı gününe kadar kritik sırları, en yüksek etkiye sahip kimlik bilgilerinden başlayarak döndürdü. Şirket günlükleri analiz etmeyi, anahtar döndürmelerini doğrulamayı ve takip faaliyeti için altyapıyı izlemeyi sürdürdü. 26 Mayıs güncellemesi, saldırıya uğrayan depolar dikkate alınarak GitHub Enterprise Server imza anahtarının da bol ihtiyatla değiştirildiğini duyurdu.\u003C\u002Fp>\n\u003Cp>GHES imza anahtarı manuel güncelleme sırasında ikili dosyanın GitHub kaynağını doğrular. Yöneticilerin yeni genel anahtarı yüklememesi gelecekteki yama ve sürümlerin doğrulanamamasına yol açabilir; mevcut barındırılan ikili dosyaların bozulduğu açıklanmadı. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\n\u003Ch2>Bu Olay Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir.\u003C\u002Fp>\n\u003Cp>Kullanıcılar iç depo verisini ve bu depolarda bulunabilen müşteri destek görüşmesi alıntılarını doğrulanmış veri türleri olarak görmelidir. Müşterilerin kendi kuruluşları ve depoları ile GitHub Enterprise Cloud için etki kanıtı yoktur. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir.\u003C\u002Fp>","","Zehirlenmiş Nx Console uzantısı bir GitHub çalışan cihazını ele geçirdi ve yaklaşık 3.800 şirket içi deponun dışarı aktarılmasına yol açtı.","\u002Fuploads\u002Flogo\u002Fgithub_com.png",false,{"name":32,"sector":33,"country":34,"website":10,"websiteArchiveUrl":27,"websiteStatus":27,"websiteCheckedAt":19},"GitHub, Inc.","Technology","United States"]