Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: VS Code Açığı ile Hacker’lar GitHub Token’ı Çalıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: VS Code Açığı ile Hacker’lar GitHub Token’ı Çalıyor!

Siber Güvenlik

Kritik Uyarı: VS Code Açığı ile Hacker’lar GitHub Token’ı Çalıyor!

teknomers
Son güncelleme: 3 Haziran 2026 10:17
teknomers
Paylaş
Paylaş

Visual Studio Code’daki Sıfırıncı Gün Açığı ve Korunma Yöntemleri

Güvenlik araştırmacısı Ammar Askar, Visual Studio Code (VS Code) için sıfırıncı gün açığına dair istismar kodunu yayınladı. Bu güvenlik açığı, kullanıcıları bir bağlantıya tıklamaya ikna ederek GitHub kimlik doğrulama jetonlarını çalma imkanı tanıyor.

Contents
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Microsoft, bir yazılım hatasını “sıfırıncı gün” olarak sınıflandırır, eğer bu hata kamuya açık olarak duyurulmuşsa ve/veya aktif bir şekilde istismar ediliyorsa ve resmi bir yamanın mevcut olmadığını belirtmektedir. Ammar Askar, bu açık ile ilgili detayları blogunda şöyle açıkladı:

  • VS Code açığı, kötü amaçlı uzantıların yüklenmesine ve GitHub OAuth jetonlarının çalınmasına olanak tanıyor.
  • Hacker’lar, github.dev (GitHub repository’leri üzerinde çalışmak için kullanılan tarayıcı tabanlı VS Code versiyonu) üzerinden kullanıcıları kandırarak, bu hedefe ulaşabiliyor.
  • Kötü amaçlı JavaScript kodu, bir web görünümünde çalıştırılarak ana editörde tuş vuruşlarını simüle ediyor ve uzantının yüklenmesini sağlıyor.

Askar, “Bu işlevsellik, github.com üzerinden bir OAuth jetonunu github.dev’e POST ederek, GitHub ile sizin adınıza etkileşime girmesini sağlıyor,” dedi. Ayrıca, “Jeton, sizin etkileşimde bulunduğunuz özel bir depoya sınırlı değil, bu da sizin erişiminiz olan diğer tüm depolara tam erişim sağlıyor,” şeklinde ekledi.

Etkilenen Sistemler

Henüz yamanmamış olan bu güvenlik açığı için özel bir CVE numarası verilmemiştir. Kullanıcılar, aşağıdaki adımları takip ederek kendilerini koruyabilirler:

  • Tarayıcı ayarlarına gidin ve github.dev için çerezleri ve yerel site verilerini temizleyin.
  • URL çubuğundaki Ayarlar simgesine tıklayın, ardından Cookies and site data > Manage on-device site data kısmına girin.

Bu işlemler, kullanıcıların açık istismar edildiğinde “Uzantı ‘GitHub Depoları’, GitHub kullanarak oturum açmak istiyor.” uyarısı almalarını sağlayacaktır.

Çözüm ve Korunma

Askar, bu açığı açıkladığı sırada GitHub’ı bir saat öncesinden bilgilendirdiğini belirtti. Kullanıcılar, bu tür durumlarla karşılaşmamak için aşağıdaki önlemleri almalıdır:

  • Yazılım güncellemelerini takip edin ve mümkün olan en kısa sürede uygulayın.
  • Güvenilir olmayan uzantılara ve bağlantılara tıklamaktan kaçının.
  • Hesap güvenliğinizi sağlamak için iki faktörlü kimlik doğrulama (2FA) kullanın.

Askar, VS Code güvenlik açıklarını raporlama sürecinde yaşadığı olumsuz deneyimleri de paylaşarak, şeffaf bir kamu duyurusu yapma gerekliliğini vurguladı. Microsoft’un daha önceki sıfırıncı gün açıklarını ele alış biçiminin, araştırmacılar için endişe verici olduğunu ifade etti.

Sonuç

Visual Studio Code kullanıcıları için bu güvenlik açığı ciddi bir tehdit oluşturuyor. Güncellemeleri takip ederek, şüpheli bağlantılara dikkat ederek ve güvenli oturum açma yöntemleri kullanarak en iyi korumayı sağlamış olursunuz. Bu tür durumları göz önünde bulundurarak, güvenliğinizi artırmak adına gerekli önlemleri almalısınız.

İranlı APT Group OilRig, Gizli Operasyonlar İçin Yeni Menorah Kötü Amaçlı Yazılımını Kullanıyor
FinTech Scotland, startupları desteklemek için Techscaler ile iş birliği yapıyor
Kendiliğinden Açılan Arşivleri Kullanan Bilgisayar Korsanları Gizli Arka Kapı Saldırılarından Yararlanıyor
Mother 3 ve Japonya’ya Özel Diğer Oyunlar Nintendo Switch Online ile Nasıl Oynanır
Siber Güvenlikte Bir Sonraki Büyük Şeyi Bulmanın Sırrı Ne?
ETİKETLENDİ:AçığıçalıyorCodeGithubHackerlarileKritikTokenıuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Büyük Teknoloji Şirketleri Yapay Zeka Etkisine Karşı Endişeli
Sonraki Makale Kritik: Minecraft Kullanıcılarını Hedef Alan Weedhack Saldırıları!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?