Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI Deposu, Kritik Python Projeleri için 2FA Güvenliğini Zorunlu Hale Getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI Deposu, Kritik Python Projeleri için 2FA Güvenliğini Zorunlu Hale Getiriyor

GenelSiber Güvenlik

PyPI Deposu, Kritik Python Projeleri için 2FA Güvenliğini Zorunlu Hale Getiriyor

teknomers
Son güncelleme: 12 Temmuz 2022 04:22
teknomers
Paylaş
Paylaş


Python için resmi üçüncü taraf yazılım deposunun sahipleri, “kritik” kabul edilen projeler için yeni bir iki faktörlü kimlik doğrulama (2FA) koşulu uygulamaya başladı.

Python Paket İndeksi (PyPI) “Bir 2FA gereksinimini kullanıma sunmaya başladık: yakında, kritik projelerin koruyucularının bunları yayınlamak, güncellemek veya değiştirmek için 2FA’yı etkinleştirmeleri gerekiyor” söz konusu Geçen hafta bir tweet’te.

“Kritik bir projenin herhangi bir koruyucusu (hem ‘Sürücüler’ hem de ‘Sahipler’) 2FA gereksinimine dahildir” katma.

Ayrıca, daha önce PyPi üzerinde 2FA’yı açmamış olan kritik projelerin geliştiricilerine, Google Açık Kaynak Güvenlik Ekibi’nden ücretsiz donanım güvenlik anahtarları sunuluyor.

Python Yazılım Vakfı tarafından yürütülen PyPI, 350.000’den fazla projeye ev sahipliği yapıyor. 3.500 proje “kritik” bir tanımla etiketlendiği söyleniyor.

Depo yöneticilerine göre, önceki 6 aydaki indirmelerin ilk %1’ini oluşturan herhangi bir proje kritik olarak belirlenir ve tespit günlük olarak yeniden hesaplanır.

Kritik Python Projeleri

Ancak bir proje kritik olarak sınıflandırıldığında, ilk %1’lik indirme listesinden düşse bile bu tanımı süresiz olarak koruması beklenir.

Python ekosisteminin tedarik zinciri güvenliğini iyileştirme girişimi olarak görülen hareket, son aylarda açık kaynak depolarını hedef alan bir dizi güvenlik olayının ardından geldi.

Geçen yıl, NPM geliştirici hesapları kötü niyetli kişiler tarafından popüler “ua-parser-js”, “coa” ve “rc” paketlerine kötü amaçlı kod eklemek için ele geçirildi ve GitHub’ın bakımcılar için 2FA gerektirerek NPM kayıt defterinin güvenliğini sıkılaştırmasını istedi. ve 2022’nin ilk çeyreğinde başlayan yöneticiler.

PyPi, “En yaygın kullanılan projelerin hesap devralmaya karşı bu korumalara sahip olmasını sağlamak, tüm PyPI kullanıcıları için Python ekosisteminin genel güvenliğini iyileştirmeye yönelik daha geniş çabalarımıza yönelik bir adımdır.” Dedi.



siber-2

Fortnite’ın Yeni “Absolute Doom” Marvel Savaş Bileti, War Machine ve Dr. Doom ile Tanıtıldı
Sonos Move 2’yi unutun, yeni Ultimate Ears Epicboom, odanıza daha az maliyetle daha fazla patlama katıyor
iPhone 15 Pro Modellerindeki Titanyum Kaplama, Cihazları Sadece Biraz Daha Hafif Ama Daha Dayanıklı Hale Getirecek
Intel, farklı nesil işlemcilerle pazarı bombalayacak. Arrow Lake, Lunar Lake ve Panther Lake 2024’te vizyona girecek
Alan Wake 2: Kapalı Kapıların Arkasında Öğrendiğimiz Beş Şey
ETİKETLENDİ:2FAağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerideposufidye yazılımıgetiriyorGüvenliğinihack haberlerihacker haberleriHaleiçinKritikNasıl heklenirProjeleriPyPIPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığızorunlu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kripto hedge fonu tasfiye memurları Three Arrows Capital, kurucu bulamadıklarını söylüyor
Sonraki Makale Yalnızca Bugün: En İyi Anahtar Denetleyicilerinden Biri Prime Day İçin Ucuz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?