Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi

Siber Güvenlik

Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi

teknomers
Son güncelleme: 9 Haziran 2026 19:15
teknomers
Paylaş
Paylaş

Giriş

Microsoft, 5 Haziran tarihinde GitHub üzerindeki Azure, microsoft, Azure-Samples ve MicrosoftDocs organizasyonlarına ait 73 depo (repository) kaldırdı. Bu durum, potansiyel kötü niyetli içeriklerin dağıtıldığı endişesiyle gerçekleşti ve sürekli entegrasyon süreçlerini aksattı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Kesinti, Miasma/Shai-Hulud tedarik zinciri kampanyası kapsamında bir güvenlik açığının kötüye kullanılmasıyla meydana geldi. Araştırmacılar, saldırganların Microsoft’un Azure organizasyonundaki ‘durabletask’ deposunu Mayıs ayında ele geçirdiklerini doğruladı. Bu olay, tamamlanmamış bir temizliğin, tehdidin yeniden ortaya çıkmasına yol açtığını gösteriyor.

Etkilenen Sistemler

Microsoft’un Azure ortamında ve GitHub’daki ‘durabletask’ deposunda, Miasma saldırısının hedef aldığı birçok popüler araç etkilenmiştir:

  • Azure/functions-action: Geliştiriciler tarafından Azure Fonksiyonları’nın dağıtımı için kullanılan bir GitHub Eylemi.
  • Red Hat’in npm paketleri: Saldırgan, Red Hat çalışanlarının GitHub hesaplarını ele geçirerek içerik enjeksiyonu yaptı.
  • CVE-XXXX-YYYY: Miasma kampanyasının etkilediği güvenlik açıkları.

Çözüm ve Korunma

Microsoft, durumu araştırırken bazı depoları geçici olarak kaldırdı. Tüm depolar geri yüklendi ancak etkilenen kullanıcılar için bilgilendirme yapıldı. Geliştiricilerin, aşağıdaki adımları izlemeleri önerilmektedir:

  • Projelerinin bağımlılıklarını kilitlemeli.
  • Yeni paket güncellemeleri almak için çok gün hızlı gecikme eklemeli.
  • Yeni yapıların izole ortamlarda test edilmesi gerekmektedir.

Sonuç

Geliştiriciler, güvenlik risklerini en aza indirmek için proje yapılandırmalarını gözden geçirmeli ve gerektiğinde güncellemeler yapmalıdır. Özellikle, GitHub üzerindeki bu olayın ardından, güvenlik önlemlerini artırmaları kritik öneme sahiptir. Herhangi bir tedarik zinciri saldırısından etkilenmemek adına, port kapatma ve izleme gibi önlemler alınmalıdır.

Ukrayna ve Polonya’ya karşı kullanılan yeni fidye yazılımı saldırısı: Microsoft
DoorDash Ekim’de Bir Veri İhlali Daha Yaşadı: Kişisel Bilgiler Tehlikede!
Artık Gelişmiş Yeteneklere Sahip IoT Cihazlarını Hedefliyor
Suçluların kimlik hırsızlığı yapmasının en yaygın 5 yolu
Neredeyse Tüm Firmaların İhlal Edilen Üçüncü Taraflarla Bağları Var
ETİKETLENDİ:#microsoftAcilEngellediGithubhırsızlığıRepolarındaşifreYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Sonraki Makale Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dwarf Fortress’ta 100 Yeni Yaratıkla Macera Sizleri Bekliyor
Oyun
Yavaş Sorguları Yakalayan ve Göç İşlemini Otomatik Oluşturan Ücretsiz Laravel Paketi Geliştirdim
Yazılım
Mike Rugnetta ile Yaratıcı Sürecin ve Güvenilir Gücün Önemi
Liste
Kritik: Çinli Hackerlar 10 Yıldır İzole Ağı Ele Geçirdi!
Siber Güvenlik
FCC, Gizlilik İçin Önemli Olan Burner Telefonları Neden Yasaklıyor?
Genel
Netgear, TP-Link’e karşı dava açtı: ‘Gerçekten Çinli firma’ diyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?