Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Tedarik Zinciri Saldırılarıyla Mücadele İçin Yeni Açık Kaynak Hata Ödülünü Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Tedarik Zinciri Saldırılarıyla Mücadele İçin Yeni Açık Kaynak Hata Ödülünü Başlattı

GenelSiber Güvenlik

Google, Tedarik Zinciri Saldırılarıyla Mücadele İçin Yeni Açık Kaynak Hata Ödülünü Başlattı

teknomers
Son güncelleme: 1 Eylül 2022 06:10
teknomers
Paylaş
Paylaş


Google Pazartesi günü, açık kaynak projeleri için 100 $ ile 31.337 $ arasında ödemeler sunan yeni bir hata ödül programı başlattı (bir referans eleet veya leet) ekosistemi tedarik zinciri saldırılarından korumak için.

Açık Kaynak Yazılım Güvenlik Açığı Ödül Programı (OSS VRP) olarak adlandırılan teklif, ilk açık kaynağa özgü güvenlik açığı programlarından biridir.

Angular, Bazel, Golang, Protocol Buffers ve Fuchsia gibi büyük projelerin sahibi olan teknoloji devi ile program, aksi takdirde daha geniş açık kaynak ortamı üzerinde önemli bir etkisi olabilecek güvenlik açığı keşiflerini ödüllendirmeyi amaçlıyor.

Google tarafından yönetilen ve GitHub gibi herkese açık havuzlarda barındırılan diğer projeler ve bu projelere dahil olan üçüncü taraf bağımlılıkları da uygundur.

Gönderiler böcek avcılarından aşağıdaki kriterleri karşılaması beklenir –

  • Tedarik zinciri uzlaşmasına yol açan güvenlik açıkları
  • Ürün güvenlik açıklarına neden olan tasarım sorunları
  • Hassas veya sızdırılmış kimlik bilgileri, zayıf parolalar veya güvenli olmayan yüklemeler gibi diğer güvenlik sorunları

Maven, NPM, PyPI ve RubyGems’i hedef alan tedarik zinciri saldırılarındaki sürekli artışın ardından açık kaynak bileşenlerini, özellikle de birçok yazılımın yapı taşı görevi gören üçüncü taraf kitaplıklarını güçlendirmek, en büyük öncelik haline geldi.

Tedarik Zinciri Saldırıları
Resim kredisi: Sonatype

Aralık 2021’de gün ışığına çıkan Log4j Java günlük kitaplığındaki Log4Shell güvenlik açığı, yaygın bir tahribata neden olan ve yazılım tedarik zincirinin durumunu iyileştirmek için açık bir çağrı haline gelen başlıca örnektir.

“Geçen yıl bir yıldan yıla %650 artış Google’dan Francis Perron ve Krzysztof Kotowicz, Codecov ve tek bir açık kaynak güvenlik açığının yıkıcı potansiyelini gösteren Log4j güvenlik açığı gibi ana olaylar da dahil olmak üzere açık kaynak tedarik zincirini hedef alan saldırılarda söz konusu.

Bu hamle, Google’ın geçen Kasım ayında ayrıcalık artışını ve Kubernetes’in Linux Çekirdeğindeki istismarlardan kaçışını ortaya çıkarmak için başlattığı benzer bir ödül programını takip ediyor. O zamandan beri maksimum miktarı artırdı 2022’nin sonuna kadar 50.337 dolardan 91.337 dolara.

Bu Mayıs ayının başlarında, internet devi, kritik açık kaynak projelerinin güvenliğini artırmaya odaklanmak için yeni bir “Açık Kaynak Bakım Ekibi” kurulduğunu da duyurdu.



siber-2

IIT Guwahati, EV Şarjı için Güneş Enerjisini Kullanmak İçin Optimize Edilmiş Gerilim Kontrol Yaklaşımı Geliştiriyor
Amnesia The Bunker dinamit konumu
Dronamics, kargo uçağı için 33,5 milyon sterlin verdi
Overwatch 2’nin en son kahramanı tatar yayı kullanan ödül avcısı freya

Lenovo Yoga Slim 7x İncelemesi: Tasarım, Performans ve Ekran Özellikleri

ETİKETLENDİ:#googleAçıkağ güvenliğibaşlattıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberlerihataiçinkaynakmücadeleNasıl heklenirödülünüSaldırılarıylasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartedarikveri ihlaliyazılım güvenlik açığıYeniZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Askeri Saat: Çin beşinci nesil avcı uçağı J-20, Amerikan F-35’i geçti
Sonraki Makale Meta Quest 2, Beat Saber ile Birlikte 100$ İndirim Alır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?