Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub ve PyPI ile Tedarik Zinciri Saldırılarına Karşı Önlemler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub ve PyPI ile Tedarik Zinciri Saldırılarına Karşı Önlemler

Siber Güvenlik

Acil: GitHub ve PyPI ile Tedarik Zinciri Saldırılarına Karşı Önlemler

teknomers
Son güncelleme: 26 Temmuz 2026 18:02
teknomers
Paylaş
Paylaş

Giriş

GitHub ve PyPI, tedarik zinciri saldırılarına karşı korunmak amacıyla yeni bir zaman tabanlı mekanizma geliştirmiştir. Bu önlem, son bir yılda çeşitli yüksek profilli saldırılarla karşılaşan yazılım geliştirme ekosistemlerinin güvenliğini artırmayı amaçlamaktadır.

Saldırı Nasıl Çalışıyor?

GitHub, Dependabot adlı bağımlılık yönetim aracında varsayılan olarak üç günlük bir bekleme süresi eklemiştir. Bu süre, kötü niyetli paketlerin otomatik olarak benimsenme riskini azaltmak için uygulanmaktadır. Son dönemde tespit edilen kötü niyetli npm paketleri, yayımlandıktan sadece birkaç dakika sonra güvenlik araçları tarafından flaglenmesine rağmen, bu durum tehlikeyi ortadan kaldırmamaktadır. Çünkü depo yöneticileri ve satıcıların kötü niyetli paketleri kaldırması gerekmektedir. Bu kısa zaman diliminde, geliştiriciler ve projeler kötü niyetli kodu indirme ve entegre etme riski taşımaktadır.

Etkilenen Sistemler

GitHub’daki mevcut güncellemelerin yanı sıra PyPI, yayımlanan dosyaların 14 gün sonra yeni dosyaların eklenmesine izin vermeyecek şekilde değişiklikler yapmıştır. Bu, yayım anahtarlarını veya iş akışlarını tehlikeye atan saldırganların, eski ve güvenilir sürümleri zehirleyerek sisteme zarar vermesini engellemek içindir. PyPI, şu an için bilinen herhangi bir saldırının bu zehirleme tekniğini kullandığını doğrulamamıştır; ancak, tedbir amacıyla bu önlemi almıştır.

Çözüm ve Korunma

  • Dependabot’un üç günlük bekleme süresi sayesinde, kullanıcılar paket güncellemelerini daha dikkatli bir şekilde değerlendirebilir.
  • Yine, PyPI’nin 14 günlük kesinti uygulaması, eski sürümlerin güncellenmesini engelleyerek güvenliği artırmaktadır.
  • Kullanıcılara, yedekleme dosyalarıyla bağımlılık pinleme, sınırlı kapsamlı token’lar kullanma ve gereksiz kurulum betiklerini devre dışı bırakma gibi ek güvenlik önlemlerini de almaları önerilmektedir.

Aksiyon

Geliştiricilerin bu yeni mekanizmaları kullanarak sistemlerini güçlendirmeleri ve olası saldırılara karşı hazırlık yapmaları önemlidir. Güncellemelerinizi kontrol edin, gereksiz portları kapatın ve zaman tabanlı güvenlik önlemlerini devreye alın. Özellikle Dependabot ve PyPI ayarlarınızı optimize ederek, olası riskleri minimize edebilirsiniz.

Epic’in iOS’a Dönüşü, Apple’ın Geliştirici Hesabını İptal Etmesinin Ardından Yeni Bir Engelle Karşı Karşıya
XCOM, bu yeni ızgara tabanlı strateji oyununda Mass Effect ile buluşuyor
Meta’nın kısa video düzenleme aracı Edits ile ilgili bir rehber.
‘Earth Estries’ten Gelen APT Saldırıları Özel Kötü Amaçlı Yazılımlarla Hükümeti ve Teknolojiyi Vurdu
ESR’nin Halolock Kılıfları ve Ekran Koruyucuları ile iPhone 16E için Ultimate Kit’i alın!
ETİKETLENDİ:AcilGithubileKarşıönlemlerPyPISaldırılarınatedarikZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale CXMT DRAM: Beklenen bütçe dostu çözüm mü, fiyatlar hala yüksek mi?
Sonraki Makale 70,000 Doların Altında Taşınabilir Açık Kaynak MRI Makinesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

3D Baskılı F-14 Tomcat’in Mikroişlemci Yeniliği ve Kontrol Sistemleri
Donanım
Kurucunun Evi: Londra’da Yeni Başlangıç Kuralları
Genel
Hugging Face CEO’su OpenAI hack’i sonrası şeffaflık istedi
Yapay Zeka
Minecraft sistem gereksinimleri 17 yıl sonra arttı; 16GB RAM ve 2020’den yeni CPU öneriliyor
Donanım
Ukrayna’nın Kaspiyen’deki saldırısı İran’da bir denizciyi öldürdü
Savunma & İstihbarat
Volkswagen Atlas mı, Kia Telluride mı? En İyi Orta Boy SUV Hangisi?
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?