Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, popüler açık kaynak paketlerindeki kötü amaçlı kodları ifşa etmek için OSS Rebuild başlatıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, popüler açık kaynak paketlerindeki kötü amaçlı kodları ifşa etmek için OSS Rebuild başlatıyor.

Siber Güvenlik

Google, popüler açık kaynak paketlerindeki kötü amaçlı kodları ifşa etmek için OSS Rebuild başlatıyor.

teknomers
Son güncelleme: 23 Temmuz 2025 13:56
teknomers
Paylaş
Paylaş

Google’un OSS Rebuild Girişimi ile Açık Kaynak Güvenliği Artacak

Günümüzde, yazılım geliştirme süreçlerinin çoğu açık kaynak projelerine dayanıyor. Ancak, açık kaynak yazılımlarının popülaritesi, aynı zamanda yazılım tedarik zinciri saldırıları için bir hedef haline gelmesine neden oldu. Google, bu durumu göz önünde bulundurarak, OSS Rebuild adlı yeni bir inisiyatif başlattığını duyurdu. Bu girişim, açık kaynak paket ekosistemlerinin güvenliğini artırmayı ve yazılım tedarik zinciri saldırılarını engellemeyi amaçlıyor.

Contents
  • Google’un OSS Rebuild Girişimi ile Açık Kaynak Güvenliği Artacak
  • OSS Rebuild Neden Önemli?
  • OSS Rebuild Projesinin Hedefleri
  • Güvenilir Güvenlik Metadata’sı Yaratma
  • Paketlerin Yeniden Yapılandırılması
  • Tespit Edilecek Compromise Kategorileri
  • Yazılım Faturalarındaki İyileşmeler
  • Sonuç olarak

OSS Rebuild Neden Önemli?

Matthew Suozzo, Google Açık Kaynak Güvenlik Ekibi’nden, “Tedarik zinciri saldırıları yaygın olarak kullanılan bağımlılıkları hedef almaya devam ettiğinden, OSS Rebuild güvenlik ekiplerinin dikkatlerini dağıtmadan tehlikeleri önlemesi için güçlü veriler sunacak,” açıklamasında bulundu. Bu bağlamda, projenin hedefi, düzenli olarak güncellenen ve güvenlik tehdidi oluşturabilecek açık kaynak paketlerinin izlenebilirliğini sağlamaktır.

OSS Rebuild Projesinin Hedefleri

OSS Rebuild, Python Paket İndeksi (Python), npm (JS/TS) ve Crates.io (Rust) paket kayıtları gibi platformlarda inşa kökenleri (build provenance) sağlamak amacıyla yola çıkmıştır. Proje, diğer açık kaynak yazılım geliştirme platformlarına da genişletilmesi planlanmaktadır. Güvenlik ekipleri, bu verileri kullanarak paketlerin nereden geldiğini doğrulayacak ve üst düzey bakım yapanların üzerindeki yükü azaltacaktır.

Güvenilir Güvenlik Metadata’sı Yaratma

OSS Rebuild, paketlerin güvenilirliğini sağlamak için deklatif inşa tanımları, inşa enstrümantasyonu ve ağ izleme yeteneklerini bir araya getiriyor. Google, “Otomasyon ve sezgisel yöntemlerle, hedef paket için muhtemel bir inşa tanımı belirliyor ve bunu yeniden inşa ediyoruz,” dedi. Bu yeniden üretim süreci sonucunda, kullanılan inşa tanımı ve çıktısı SLSA Provenance aracılığıyla yayımlanıyor. Böylece kullanıcılar, paketin kökenini güvenilir bir şekilde doğrulayabiliyor, inşa sürecini tekrarlayabiliyor ve hatta bilinen işlevsel bir bazdan özelleştirebiliyor.

Paketlerin Yeniden Yapılandırılması

OSS Rebuild, otomasyonun tam anlamıyla yeniden üretim gerçekleştiremediği durumlar için alternatif bir çözüm sunmaktadır. Bu durumda, kullanıcılar manuel inşa spesifikasyonu kullanabilirler. Yani, eğer otomatik süreç çalışmazsa, geliştiriciler henüz diğer alternatiflere yönelmeden manuel yapılandırmalar yapabilirler.

Tespit Edilecek Compromise Kategorileri

OSS Rebuild, yazılım tedarik zincirinde farklı türde kompromisleri tespit etme yeteneğine sahiptir. Bunlar arasında, genel kaynak deposunda bulunmayan kodlar barındıran yayımlanmış paketler (örneğin, @solana/web3.js), şüpheli inşa faaliyetleri (tj-actions/changed-files) ve manuel inceleme ile tespit edilmesi zor olan olağan dışı yürütme yolları bulunmaktadır. Bu tür durumlar, yazılım koruma süreçlerini güçlendirmek için oldukça önemli veriler sağlar.

Yazılım Faturalarındaki İyileşmeler

OSS Rebuild yalnızca yazılım tedarik zincirini güvence altına almakla kalmaz, aynı zamanda Yazılım Bileşenleri Listesi (SBOM) üzerinde de iyileştirmeler yapar. Bu sayede, zafiyetlere daha hızlı yanıt verme, paket güvenini artırma ve CI/CD platformlarının bir kuruluşun paket güvenliğinden sorumlu olma gereksinimini ortadan kaldırma imkanı sunar. Google, “Yeniden yapılandırmalar, yayımlanan meta veriler ve sanat eserleri analiz edilerek elde edilir ve bu, üst düzey paket sürümleri ile değerlendirilir,” açıklamasında bulunuyor.

Sonuç olarak

OSS Rebuild projesi, açık kaynak yazılım güvenliği açısından olumlu bir adım olarak karşımıza çıkıyor. Yazılım tedarik zincirinin korunması ve güvenilirlik sağlanması adına önemli bir katkı sunan bu girişim, geliştiricilere yasal ve kaliteli yazılımlar üretme konusunda yardımcı olacaktır. Google’ın bu alandaki çabaları, yazılım dünyasındaki birçok profesyonel için dikkate değer bir gelişim olarak öne çıkıyor.

Güncel Siber Güvenlik Haberleri – 1

Google, telefonunuzu bırakıp bir sonraki Pixel 9 Pro’ya geçmeniz için 22 nedeni açıklıyor
Yeni iPhone 17 için en iyi şarj aletini mi arıyorsunuz? Baseus PicoGo tam sizlik!
Elon Musk’un Starlink’i, Uydu Geniş Bantı için Hindistan Güvenlik İzni Üzerinde Çalışıyor
Rusya’da otomobil pazarı Lada, Haval ve Chery tarafından yönetilirken, Çinliler BYD, Volkswagen ve Toyota’yı tercih ediyor. 2024’te Çin’in en popüler 10 otomobil markası açıklandı
Fiyatlar henüz açıklanmasa da bayiler Lada Vesta NG için ön siparişleri kabul ediyor “Arabaya ilgi artıyor”
ETİKETLENDİ:#googleAçıkAmaçlıbaşlatıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEtmekhacker newshacking newshow to hackiçinifşainformation securitykaynakkodlarıKötünetwork securityOSSpaketlerindekipopülerransomware malwarerebuildsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump, Japonya ile gümrük vergisi anlaşması yaptı, otomotiv hisseleri yükseldi
Sonraki Makale Microsoft, hatalı Windows Güvenlik Duvarı hatalarını düzeltmeye başladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?