Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: SleeperGem, Geliştiricileri Hedefleyen Üç Zararlı RubyGems Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: SleeperGem, Geliştiricileri Hedefleyen Üç Zararlı RubyGems Kullanıyor

Siber Güvenlik

Acil: SleeperGem, Geliştiricileri Hedefleyen Üç Zararlı RubyGems Kullanıyor

teknomers
Son güncelleme: 20 Temmuz 2026 09:41
teknomers
Paylaş
Paylaş

Giriş

Ruby ekosistemine yönelik “SleeperGem” adı verilen yeni bir yazılım tedarik zinciri saldırısı keşfedildi. Bu saldırı, RubyGems’a yayımlanan üç kötü amaçlı gem aracılığıyla ek yükler dağıtmaya yönelik bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

Yapılan araştırmalara göre, ilgili kötü amaçlı gem’ler aşağıdaki gibidir:

  • git_credential_manager
  • Dendreo – Son güncellemesi 24 Ekim 2020
  • fastlane-plugin-run_tests_firebase_testlab – Son güncellemesi 9 Mart 2019

Her bir kötü amaçlı sürüm bir yükleyici olarak işlev görüyor. Bu yükleyici, saldırgan kontrolündeki bir Forgejo sunucusundan ikinci aşamayı alıyor. Eğer bir geliştirme sisteminde çalışıyorsa bunu atlayarak, geliştirici makinelerinde yerel bir daemon kuruyor ve kalıcılık sağlıyor.

Özellikle dikkat çeken bir diğer husus, “git_credential_manager”ın resmi Microsoft Git Credential Manager’ını taklit ederken, diğer iki gem’in uzun süre boyunca pasif kalmasıdır. Bu, geliştirme sürecinin normal akışını bozabilecek bir saldırı vektörü oluşturuyor.

Etkilenen Sistemler

Saldırı, kötü amaçlı yüklerin doğrudan kayıt defterine yayımlanması ile gerçekleştirilmekte. Hiçbir kaynak projesinde eşleşen bir commit veya tag olmadan bu tarz bir yayımlama yapılması, güvenlik açığı riskini artırıyor.

git_credential_manager, beş paket için bağımlılık olarak eklenmiş durumdadır:

  • Dendreo
  • fastlane-plugin-run_tests_firebase_testlab
  • slackHtmlToMarkdown
  • seo_optimizer
  • array_fast_methods

Yukarıda belirtilen paketlerin çoğu, aynı hesap tarafından sürdürülmektedir. Bu durum, saldırganların birden fazla hesabı ele geçirerek RubyGems’a bu kötü niyetli sürümleri yüklemek için kullandıkları olasılığını artırıyor.

Malware, kurulu olduğu sistemde GitHub Actions, GitLab, CircleCI, Travis, Jenkins ve Vercel ile ilgili 30’dan fazla çevre değişkenini tarar. Eğer bu değişkenler tespit edilirse, hemen çıkış yapmaktadır. Bu durum, saldırganların ele geçirilmiş bir CI sistemine değil, geliştirici makinelerine odaklanarak sızma sağlamaya çalıştığını göstermektedir.

Çözüm ve Korunma

Bu kötü amaçlı yazılımların kurulu olduğu sistemlerin kullanıcılarının şu önlemleri alması önerilmektedir:

  • Taşınan gizli bilgiler bağlamında makineleri ve ilişkili verileri ele geçirilmiş olarak değerlendirin.
  • Yerel daemona “~/.local/share/gcm/” yolunda bulunan dosyayı silin.
  • Kalıcılık sağlama yöntemlerini ortadan kaldırın.
  • “/usr/local/sbin/ping6” yolunda bir setuid shell olup olmadığını kontrol edin.
  • Tüm kimlik bilgilerini değiştirin.

Yalnızca “fastlane-plugin-run_tests_firebase_testlab” dışında kalan tüm söz konusu paketler, “LR-DEV” hesapları tarafından korunmaktadır. Saldırıların başarısının ardındaki temel neden, uzun süre aktif olmayan hesapların riskli görünmüyor olmasıdır.

Bu önemli durum, yazılım tedarik zincirine yönelik tehditlerin artması, kullanıcıların dikkat etmeleri gereken konular arasındadır.

Sonuç

Kullanıcıların güncel güvenlik önlemlerini almaları ve belirtilen adımları uygulamaları kritik önem taşımaktadır. Hemen güncellemeleri kontrol edin, gerekirse port kapatmaları gerçekleştirin ve hassas bilgilerinizi yönetin.

2023’te İzlenecek Kubernetes ile İlgili Güvenlik Projeleri
Acil: MSP’lerin Güvenlik ve Yedekleme Stratejilerini Yeniden Düşünmesi gerekiyor
Kritik: Microsoft, Windows Server 2016 Güvenlik Güncelleme Sorunlarını Çözdü
Gezegenler Arası Dosya Sistemi Kimlik Avı, Kötü Amaçlı Yazılım Teslimatı İçin Giderek Silahlandırılıyor
Özel Sermaye Firması RSA Konferansını Anladı
ETİKETLENDİ:AcilGeliştiricileriHedefleyenKullanıyorRubyGemsSleeperGemÜçzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ölçekleme Yaparken Ek Yük Olmadan: Laravel Modüler Monolit 🏢
Sonraki Makale Filament Faturalandırma: Paneliniz için Eksik Stripe Yönetim Katmanı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Webhook Yüklerini İmzalama – Sessizce Bozan Hata
Yazılım
Microsoft’tan Acil Çözüm: WSUS Senkronizasyon Gecikmeleri ve Zaman Aşımı
Siber Güvenlik
Acil: WordPress wp2shell Saldırıları Artıyor, Önlem Alın!
Siber Güvenlik
Çin Süper Bilgisayarı, ABD’yi Geride Bırakarak Dünyanın En Hızlısı Oldu!
Finans
Windows LegacyHive sıfırıncı gün açığına acil, ücretsiz yamanız!
Siber Güvenlik
Acil: ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Dosyalarını Hedef Alıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?