Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güvenlik: GitHub, 2023 yılına kadar iki faktörlü kimlik doğrulamayı dağıtacak
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güvenlik: GitHub, 2023 yılına kadar iki faktörlü kimlik doğrulamayı dağıtacak

Genel

Güvenlik: GitHub, 2023 yılına kadar iki faktörlü kimlik doğrulamayı dağıtacak

teknomers
Son güncelleme: 6 Mayıs 2022 15:43
teknomers
Paylaş
Paylaş


GitHub, geliştiriciler ve iki faktörlü kimlik doğrulama (2FA) güvenliği ile ilgili yeni kurallar sunar. Çarşamba günü, Microsoft’a ait kod deposu, “hesap güvenliğini artırarak yazılım ekosistemini güvence altına almak için platform çapında bir çabanın” bir parçası olarak mevcut kimlik doğrulama kurallarında değişiklik yapılacağını söyledi. GitHub Baş Güvenlik Sorumlusu Mike Hanley’e göre, platform, 2023’ün sonuna kadar en azından bir tür 2FA’yı etkinleştirmek için platforma kod katkıda bulunan herhangi bir geliştiriciye ihtiyaç duyacak.

Açık kaynak projeleri, günümüzde bireyler ve işletmeler için değerli kaynaklar olarak ortaya çıkmaktadır. Ancak bunlar hatasız değildir ve ele geçirilirlerse, bazen son derece zararlı olan veri hırsızlığına yol açabilirler. Salesforce’a ait bulut platformu sağlayıcısı Heroku, Nisan ayında bir güvenlik olayı yaşadığını açıkladı. OAuth belirteçlerinin çalınmasının ardından özel git depolarının bir alt kümesinin güvenliği ihlal edildi ve potansiyel olarak müşteri depolarına yetkisiz erişime yol açtı.

GitHub platformunun kontrollerini güçlendirmesine neden olan şey, geliştirici hesaplarının “sosyal mühendislik ve hesap devralma için sık hedefler” olduğuna dikkat çekiyor. Son zamanlarda GitHub’ın npm kayıt defterine yüklenen kötü amaçlı paketler sorunu, yazılım tedarik zinciri güvenliğini de ön plana çıkardı.

Hareketsiz bir güvenliği güçlendirin

Çoğu durumda, açık kaynak projelerinin çökmesine neden olan veya geliştiricilere soğuk ter atmasına neden olan bir sıfır günlük güvenlik açığı değildir. Bunun yerine, siber saldırganların istismar ettiği zayıf parolalar veya bilgi hırsızlığı gibi temel zayıflıklar. Ancak kod deposu, güvenlik ve kullanıcı deneyimi arasında bir ödünleşim olabileceğini de kabul etti. Dolayısıyla 2023 tarihi, organizasyona kurallar kesinleşmeden önce GitHub alanını “optimize etmesi” için zaman tanıyacak.

Taraf, GitHub’dan “Her yerdeki geliştiriciler, güvenli kimlik doğrulama ve hesap kurtarma için daha fazla seçeneğin yanı sıra güvenliği ihlal edilmiş hesapları önlemeye ve kurtarmaya yardımcı olan geliştirmeler bekleyebilir” diyor. Aciliyet, platform için çok gerçek, aktif kullanıcılarının sadece %16,5’i en az bir çift kimlik doğrulama biçimi kullanıyor.

Mike Hanley, “Yazılım tedarik zincirinin genel güvenliğini artırmak için platformumuza ve daha geniş bir sektöre derinden yatırım yapsak da, devam eden güvenliği ihlal edilmiş yazılım hesapları riskini ele almazsak, bu yatırımın değeri temelde sınırlıdır,” dedi. . “Bu zorluğa yanıtımız, bireysel geliştiriciler için güvenli uygulamalar yoluyla tedarik zinciri güvenliğinin iyileştirilmesine yönelik taahhüdümüzle bugün de devam ediyor.”

GitHub’ın geliştiricileri korumak ve yanlışlıkla sırları sızdırmalarını önlemek için Nisan ayında yeni bir analiz özelliği sunduğunu hatırlayın. Kurumsal kullanıcı özelliği, geliştiricilerin iş akışları sırasında ve git push’u başlatmadan önce kullanım için etkinleştirebilecekleri isteğe bağlı bir kontroldür.

Kaynak : ZDNet.com



genel-15

Netflix, son 15 yılın en iyi bilimkurgu aksiyon-gerilim filmini aldı ve Rotten Tomatoes’da %91 oy aldı
Fidye yazılımı sızıntısı sitelerindeki güvenlik açıkları, altı şirketin yüklü fidyeler ödemesini engelledi
Guardians of the Galaxy Vol. 3?
Revolut, Saldırganlar Ödeme Sistemi Zayıflığından Yararlandıkça 20 Milyon Dolarlık Zararla Karşı Karşıya
Death Stranding, PS4’te İlk Çıkışından Beş Yıl Sonra Artık Xbox Series X|S’de
ETİKETLENDİ:dağıtacakDoğrulamayıFaktörlüGithubgüvenlikikikadarKimlikyılına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite sonunda iPhone ve iPad’e geri döndü – işte şimdi nasıl oynanır
Sonraki Makale Apple çalışanları zorunlu işe dönüş politikasına isyan etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
Laufey’in Oyun Evrenindeki Önemi Açıklandı
Oyun
Kritik Uyarı: Microsoft 365 Android Uygulamaları Hesap Token’lerini Sızdırıyor
Siber Güvenlik
Kritik Uyarı: Çinli Hackerlar Avrupa’da Yeni Atlas RAT Kullanıyor
Siber Güvenlik
Özel Gruplarınız İçin Enclayve: Gizlilik İçin Yeni Bir Çözüm
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?