Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPl’nin AWS anahtarlarını ve kötü amaçlı yazılımı bir kez daha barındırdığı tespit edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPl’nin AWS anahtarlarını ve kötü amaçlı yazılımı bir kez daha barındırdığı tespit edildi

Genelİşletim Sistemleri

PyPl’nin AWS anahtarlarını ve kötü amaçlı yazılımı bir kez daha barındırdığı tespit edildi

teknomers
Son güncelleme: 11 Ocak 2023 00:04
teknomers
Paylaş
Paylaş

Popüler Python paket deposu PyPI’nin AWS anahtarlarını ve kötü amaçlı yazılımı barındırdığı tespit edildi (yeni sekmede açılır)sayısız Python geliştiricisini ciddi tedarik zinciri saldırıları riskine sokar.

bu Sonuçlar AWS API anahtarları için PyPI’deki tüm yeni paketleri Rust kullanarak tarayan bir araç geliştiren yazılım geliştiricisi Tom Forbes’in izniyle.

Araç, bazıları Amazon, Intel, Stanford, Portland ve Louisiana Üniversitesi, Avustralya Hükümeti, General Atomics füzyon departmanı, Terradata, Delta Lake ve Top Glove’dan olmak üzere 57 olumlu sonuçla geri döndü.

Zararın en aza indirilmesi

Forbes, “Bu rapor, bulunan anahtarların yanı sıra anahtarlara genel bir bağlantı ve sürümle ilgili diğer meta verileri içeriyor” dedi. “Bu anahtarlar halka açık bir GitHub deposuna kaydedildiğinden, Github’ın Gizli Tarama hizmeti devreye giriyor ve anahtarların sızdırıldığını AWS’ye bildiriyor.”

Sonuç olarak AWS, geliştiriciyi sızıntı konusunda bilgilendirir ve zararları en aza indirmek için sızıntıyı karantinaya alır. Sorun şu ki, bunun gibi bir aracın inşa edilmesi nispeten kolaydı ve Forbes niyetlerinde iyi huylu olabilirken diğerleri olmayabilir. Ile konuşmak Kayıtfarklı anahtarların farklı seviyelerde ağrıya neden olabileceğini söyledi:

Forbes, “Anahtarın kendisine verilen tam izinlere bağlıdır” dedi. Bulduğum anahtar InfoSys tarafından sızdırılmış [in November] ‘tam yönetici erişimine’ sahipti, yani her şeyi yapabilir ve PyPI’de bulduğum diğer anahtarlar da her şeyi yapmasına izin verilen ‘kök anahtarlardı’. Bu anahtarlara sahip olan bir saldırgan, bağlı olduğu AWS hesabına tam erişime sahip olur.”

GitHub’ın otomatik anahtar taramasının ileriye doğru olumlu bir adım olduğunu, ancak sorunu bütünüyle çözmek için yeterli olmadığını da sözlerine ekledi:

“GitHub, tedarik zinciri güvenliğini de çok önemsiyor, ancak kendilerine bir çukur kazdılar: Sırları tarama biçimleri, GitHub’da anahtarların nasıl oluşturulduğuna ilişkin dahili bilgileri ifşa edebilecek satıcılarla çok sayıda işbirliğini içeriyor” dedi. “Bu, GitHub’ın sırları taramak için kullandığı normal ifadelerin herkese açık hale getirilemeyeceği ve hassas olduğu anlamına gelir; bu da, PyPI gibi üçüncü tarafların, PyPI’da yayınlanan her kod parçasını GitHub’a göndermeden bu harika altyapıyı etkili bir şekilde kullanamayacağı anlamına gelir. “

Platformun kullanıcılarını korumak için daha fazlasını yapabileceğini söyleyerek PyPI’yi suçlarken, geliştiricilerin çözümlerinin güvenliği için biraz sorumluluk almaları gerektiğini de söyledi. Dahası, AWS’nin de çözümün bir parçası olması gerektiğini ekledi: “AWS’nin burada da paylaşacak bazı suçları var: IAM’de hata ayıklamak ve doğru yapmak herkesin bildiği gibi zor, bu da anahtarlar üzerinde aşırı geniş izinlerin verilmesine yol açıyor.”

PyPI yoluyla tedarik zinciri saldırılarına karşı korunmak için Forbes, kuruluşların güvenlik politikalarını yeniden gözden geçirmeleri gerektiğini söylüyor.

Üzerinden: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Street Fighter 6 Çıkış Tarihi Açıklandı, Yeni Fragman Yayımlandı
Yeni Persona 4 Golden PC Modu PS2’deki Orijinaline Benziyor
Görünüşe göre “takvim uygulaması” üreticisi tarafından tutulan The Day Before ticari markası
Dragon’un Dogma 2 Güncellemesi 3.001 Bu hata düzeltmeleri için 28 Ocak
Garmin Forerunner 55, uygun fiyatlı kullanıcılar için harika bir seçim.
ETİKETLENDİ:AmaçlıAnahtarlarınıAWSBarındırdığıBirDahaEdildikezKötüPyPlnintespitYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale CES 2023’te gördüğümüz her AR, VR, MR ve XR başlığı
Sonraki Makale Bir hükümet bekçisi, bir federal kurumun şifrelerini dakikalar içinde kırmak için 15.000 dolar harcadı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
Amazon’un yeni oyun planı: James Bond ve AI Snoop Dogg ile tanışın
Liste
WWDC 2026’dan Neler Beklemeli: Siri Yenilikleri ve Apple İnovasyonları
Genel
TSMC CEO’su C.C. Wei: Müşteri talebini karşılamak uzun sürecek
Donanım
Fantastik Dünyalara ve Denizlere Yolculuk Sunan Oyunlar
Oyun
Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?