Trusence Her iddianın bir kaynağı var
Son güncelleme: 4 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

Truffle Security: Public GitHub depolarında 543,699 geçerli kimlik bilgisi açık kaldı

Truffle Security, GitHub’daki halka açık depolarda yüz binlerce geçerli kimlik bilgisinin hâlâ erişilebilir olduğunu ve sızıntıların uzun süre açık kalabildiğini bildirdi.

Truffle Security, halka açık GitHub depolarında hâlâ açık duran 543,699 benzersiz ve geçerli kimlik bilgisi buldu. Araştırmacıların taraması 224 million repository ve 58 billion’dan fazla dosyayı kapsadı; ortanca açık kalma süresi 784 days olarak ölçüldü.

Bulunan çalışan kimlik bilgilerinin yaklaşık yüzde 10’u 6.3 years’tan daha eskiydi. Veri setindeki en eski kimlik bilgisi 2009’a tarihleniyordu. Truffle Security, bu sayının önceki bir Hugging Face taramasında bulduğundan daha yüksek olduğunu ve iki katından fazla olduğunu söyledi. GitHub’da Push Protection’ın varsayılan olarak devreye alınmasından sonra korunan kategori sızıntıları yüzde 53 düştü; ancak bu özellik, daha önce açığa çıkmış sızıntıları durdurmuyor ve zaten ifşa olmuş gizlileri geri çekmiyor.

Neden önemli

Bu bulgular, kimlik bilgisi sızıntılarının tek seferlik bir hata değil, uzun süre açık kalabilen kalıcı bir risk olduğunu gösteriyor. Push Protection’ın koruduğu alanlarda düşüş görülse de, daha önce sızmış sırlar hâlâ ortada kalabildiği için güvenlik etkisi sınırlı. Bu da ekiplerin yalnızca yeni sızıntıları engellemeye değil, geçmişte açığa çıkan bilgileri de temizlemeye bakması gerektiği anlamına geliyor.

Kaynaklar

  • BleepingComputer