Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: GitHub, Zehirli Paketleri Sınırlamak İçin 3 Günlük Soğuma Süresi Getirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: GitHub, Zehirli Paketleri Sınırlamak İçin 3 Günlük Soğuma Süresi Getirdi

Siber Güvenlik

Kritik: GitHub, Zehirli Paketleri Sınırlamak İçin 3 Günlük Soğuma Süresi Getirdi

teknomers
Son güncelleme: 27 Temmuz 2026 13:06
teknomers
Paylaş
Paylaş

Giriş

GitHub, Dependabot aracında yeni bir bekleme mekanizması tanıtarak, bir sürüm yayınlandıktan sonra en az üç gün beklemesini sağlıyor. Bu değişiklik, yazılım tedarik zincirindeki saldırılara karşı ek bir koruma katmanı oluşturmayı amaçlıyor.

Saldırı Nasıl Çalışıyor?

Yeni bekleme süresi, bir saldırganın popüler bir paketin zehirlenmiş bir versiyonunu yayımladığı senaryoları hedef alıyor. Bu tür badireler genellikle hızlı bir şekilde tespit edilse de, saldırganlar başarılı olurlarsa bu kötü amaçlı paketler, downstream projeleri tarafından hızla kullanılabilir hale gelebiliyor.

GitHub, üç gün süresinin “altın bölge” olduğunu belirterek iki hedefin dengelendiğini ifade ediyor:

  • Çoğu saldırının gerçekleştiği zaman aralığını aşmak.
  • Bağımlılıkları gereksiz yere daha uzun süre bekletmemek.

Etkilenen Sistemler

Dependabot’ın bu yeni mekanizması, yalnızca yazılım versiyon güncellemeleri için geçerli olup, güvenlik güncellemeleri için değişik bir yaklaşım benimseniyor. Böylece güvenlik güncellemeleri derhal gönderilmeye devam ediyor ve Dependabot, projeyi yamanmış versiyona geçirmesi için bir pull request açabiliyor.

Çözüm ve Korunma

GitHub, bu bekleme mekanizmasının bir katman savunması olduğunu vurguluyor. Yazılımcılar, projelerinde aşağıdaki önlemleri almalıdır:

  • Bağımlılıkları lockfile ile sabitlemek.
  • CI’deki kurulum betiklerini devre dışı bırakmak.
  • Yapı hatlarında belirteçlerin kapsamını sınırlamak.
  • Güncellemeleri birleştirmeden önce gözden geçirmek.

GitHub, bu bekleme mekanizmasının yalnızca hızlı yayılan kötü amaçlı sürümlere karşı etkili olduğunu belirtirken, daha uzun süreli saldırılara karşı yeterince etkili olmayabileceğine dikkat çekiyor.

Sonuç

Yazılım geliştiricilerinin, Dependabot’ı güncelleyerek ve yukarıdaki önlemleri alarak, projelerini bu gibi tedarik zinciri saldırılarından korumaları kritik öneme sahiptir. Ayrıca, paket ekosistemlerindeki benzer savunma mekanizmalarını takip etmekte fayda vardır.

Uluslararası Astronomi Birliği ve Radiolab podcast’i, Dünya’nın yarı uydularından biri için bir isimlendirme yarışması başlattı
Kilitsiz 5G ve ABD garantisine sahip bu TCL tablet, yalnızca 24 saat için inanılmaz derecede ucuz
Jeff Bezos’un Eski Üretim Firmalarını Almak İçin 100 Milyar Dolar Planı
DrayTek Yönlendiricileri 14 Yeni Güvenlik Açısından Risk Altında
Meta, Milyonlarca Facebook ve Instagram Şifresini Düz Metinde Sakladığı İçin 91 Milyon Euro Cezaya çarptırıldı
ETİKETLENDİ:getirdiGithubgünlükiçinKritikpaketleriSınırlamakSoğumasüresiZehirli
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kızamık Artıyor: Yeni Tedavi Yöntemlerine Acil İhtiyaç Var!
Sonraki Makale Avrupa’nın Kendi TBPN Tarzı Canlı Gösterisi Başladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni AMD 7700X3D ile 16GB DDR5 RAM sadece 16$!
Donanım
Laravel 12 ile Özel Bir CRM Oluşturma: Kimlik Doğrulamadan Müşteri Yönetimine
Yazılım
Donald Trump’ın AI Beyin Takımı: Güç Oyunları ve Stratejiler
Genel
Cyan’ın Yeni Myst Oyununu Keşfetme Fırsatını Kaçırmayın
Oyun
Kaliforniya’nın En Büyük AI Veri Merkezi Su Davası Açtı
Donanım
Avrupa’nın Kendi TBPN Tarzı Canlı Gösterisi Başladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?