Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor

Siber Güvenlik

Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor

teknomers
Son güncelleme: 9 Haziran 2026 19:43
teknomers
Paylaş
Paylaş

Giriş

Microsoft, son zamanlarda bazı GitHub depolarını geçici olarak kaldırarak, 73 açık kaynak projenin siber saldırıya uğraması sonucu içinde bilgi çalan bir kötü amaçlı yazılımın kodlara yerleştirildiğini doğruladı. Bu durum, yazılım tedarik zinciri güvenliği açısından büyük bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

Siber suç grubu TeamPCP tarafından gerçekleştirilen bu saldırıda, “durabletask” isimli bir Python paketi ilk kez geçtiğimiz ay tehlikeye girdi. İçinde barındırdığı Miasma yükü, bir geliştiricinin depoyu AI destekli bir kodlama aracı veya entegre geliştirme ortamında (IDE) açtığında otomatik kod çalıştırma yeteneğine sahip.

Ayrıca, Miasma kampanyası çerçevesinde, aşağıdaki yollarla kötü amaçlı yazılımlar yayılmaktadır:

  • Trojanize edilmiş yerel .abi3.so uzantıları, paket import edildiğinde stealer’ı çalıştırır.
  • Farklı bir .pth başlangıç yükleyicisi varyantı, sys.path‘teki _index.js yükünü arar.

Etkilenen Sistemler

Etkilenen paketler arasında şunlar bulunmaktadır:

  • dreamgen 1.8.1
  • embiggen 0.11.97
  • ensmallen 0.8.101
  • gpsea 0.9.14
  • instructor-mcp 1.15.2, 1.15.3
  • langchain-core-mcp 1.4.2, 1.4.3
  • mem8 6.0.1
  • mflux-streamlit 0.0.3, 0.0.4
  • openai-mcp 2.41.1, 2.41.2
  • orchestr8-platform 3.3.2
  • phenopacket-store-toolkit 0.1.7
  • ppkt2synergy 0.1.1
  • pyphetools 0.9.120
  • ray-mcp-server 0.2.1
  • rlask 3.1.7
  • rsquests 2.34.3
  • tiktoken-mcp 0.13.1, 0.13.2
  • tlask 3.1.4

Çözüm ve Korunma

Microsoft, bazı depoları yeniden gözden geçirmeye devam ediyor ve etkilenen müşterilere ulaşarak, durumu daha da açıklığa kavuşturmayı amaçlıyor. Kullanıcıların aşağıdaki adımları izlemeleri önerilir:

  • Etkilenen açık kaynak paketlerini güncelleyin ve güvenli sürümlerini kullanın.
  • Geliştirme ortamınızda kötü amaçlı yazılımlara karşı güncel koruma yazılımları kullanın.
  • GitHub üzerinde tanımlı olan API anahtarlarınızı ve gizli bilgilerinizi denetleyin.
  • Geliştirme sürecinizde potansiyel tehlikeleri ve analiz araçlarını sürekli takip edin.

Sonuç olarak, güvenliğinizi artırmak için açık kaynak paketlerini ve bunlardan elde edilen bilgileri dikkatlice incelemeniz gerekmektedir.

Microsoft, Exchange Web Hizmetleri’nin (EWS) fişini çekmeye hazırlanıyor – işte son tarih
2026 Yılında Alınabilecek En İyi 9 Windows Laptopu: WIRED İncelemesi
WhatsApp beta uygulamasında sohbet filtreleri için rozet sayısını test ediyor
Nexusguard Araştırması, 2022’nin İlk Yarısında Toplam DDoS Saldırılarının Sayısının Arttığını, 2021’in İkinci Yarısına Göre Maksimum Saldırı Boyutunun Azaldığını Gösteriyor
Winamp, Iconic 1997 Skin’i NFT Olarak Açık Artırmada, Satış Devam Ediyor Müzikle Bağlantılı Hayır Kurumlarına Yönlendirilecek
ETİKETLENDİ:#microsoftAcilAraştırmadevamediyorGithubKurtarıyorRepolarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Sonraki Makale Xenoblade Chronicles’ın Yeni Switch 2 Sürümleri İle Heyecan Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi
Siber Güvenlik
Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
Donanım Tutkunları için Beklenen Secretlab Atlas İncelemesi
Donanım
Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?