Ana içeriğe geç
Güvenlik

CrowdSec kaynak kodlarının sızdırıldığını doğruladı

Öne çıkanlar

  • CrowdSec özel SaaS konsoluna ve bulut otomasyonlarına ait kodların sızdığını açıkladı.
  • Sızıntıda herhangi bir müşteri verisi, parola veya kişisel bilginin yer almadığı bildirildi.
  • İhlalin TanStack bileşenindeki bir arka kapı aracılığıyla Mayıs 2026'da gerçekleştiği belirlendi.
  • Şirket tüm ilgili erişim anahtarlarını ve kimlik doğrulama belirteçlerini yeniledi.

Siber güvenlik şirketi CrowdSec, GitHub depolarındaki kaynak kodlarının Mayıs 2026'da sızdırıldığını doğruladı. Şirket, 16 Eylül tarihinde haberdar edildiği olay üzerine yaptığı incelemede sızıntının SaaS konsolu, AWS bulut yordamları, bazı bağlayıcılar ve otomasyon araçlarına ait özel kodları kapsadığını açıkladı. Halka açık açık kaynak kodlu Güvenlik Motoru bileşenlerinin ise zaten herkese açık olması sebebiyle durumdan etkilenmediği bildirildi.

Sızıntının 130'dan fazlası zaten herkese açık olmak üzere toplamda yaklaşık 300 depoyu içerdiği aktarıldı. CrowdSec, müşterilere ait kimlik, parola, isim, kurum bilgisi veya günlük kayıtlarının sistemlerinde saklanmadığını ve hiçbir kullanıcı verisinin sızdırılmadığını kaydetti. İlk incelemelerde saldırganların sistem içi yatay ilerleme sağlamasına yol açacak hassas kimlik bilgisi ya da yetki anahtarı tespit edilmedi.

Olayın arkasındaki sızıntı vektörünün TanStack bileşeninde yaşanan ve Mistral AI vakasında da görülen bir arka kapı saldırısı olduğu açıklandı. Mayıs ayında kullanılan bu bileşenin özel depolara okuma erişimi sağlayan bir API anahtarını ele geçirdiği belirtildi. Şirket, tüm kimlik bilgilerini ve erişim anahtarlarını derhal yenilediğini ve sızan kodların mevcut operasyonları tehlikeye atmadığını duyurdu.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.