Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: s1ngularity saldırısında 2,349 GitHub, bulut ve AI kimlik bilgisi sızdı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » s1ngularity saldırısında 2,349 GitHub, bulut ve AI kimlik bilgisi sızdı.

Siber Güvenlik

s1ngularity saldırısında 2,349 GitHub, bulut ve AI kimlik bilgisi sızdı.

teknomers
Son güncelleme: 28 Ağustos 2025 15:54
teknomers
Paylaş
Paylaş

Giriş: Nx Paketinin Güvenlik Açığı

Son dönemde, nx build sistemi kullanıcılarını derinden etkileyen bir tedarik zinciri saldırısı gerçekleşti. Bu saldırı, popüler npm paketinin kötü niyetli versiyonlarının yayınlanmasına yol açtı ve kullanıcıların sistemlerinden hassas bilgileri toplama yeteneğine sahipti. Kötü amaçlı versiyonlar, dosya sistemini taramaya, kimlik bilgilerini toplamaya ve bu bilgileri kullanıcının hesabı altında GitHub’a göndermeye yönelik kod içeriyordu. Nx, 3.5 milyon haftalık indirmeye sahip olan açık kaynaklı ve teknoloji bağımsız bir yapı platformudur.

Contents
  • Giriş: Nx Paketinin Güvenlik Açığı
  • Saldırının Nedenleri ve İlgili Paketler
  • Kötü Amaçlı Paketlerin Etkileri
  • Alınan Önlemler ve Kullanıcı Tavsiyeleri
  • Gelecekteki Saldırılar ve Gelişmeler
  • Sonuç olarak

Saldırının Nedenleri ve İlgili Paketler

Saldırının sebebi, belirli bir workflow‘un zayıf bir şekilde yapılandırılmasıydı. Bu yapılandırma, bir pull request (PR)’de özel olarak hazırlanmış bir başlık kullanarak çalıştırılabilir kod enjekte etme yeteneğini sağladı. Uzmanlar, bu durumun pull_request_target tetikleyicisinin kullanılmasıyla gerçekleştiğini ve bu tetikleyicinin, normal pull_request tetikleyicisine göre daha yüksek izinler sunduğunu belirtti. Örneğin, GITHUB_TOKEN kullanılarak belirli bir publish.yml iş akışı tetikleniyor ve böylece kötü amaçlı kodun uygulanması mümkün hale geliyordu.

Aşağıda, etkilenen versiyonların listesi yer almaktadır:

  • nx: 21.5.0, 20.9.0, 20.10.0, 21.6.0, 20.11.0, 21.7.0, 21.8.0, 20.12.0
  • @nx/devkit: 21.5.0, 20.9.0
  • @nx/enterprise-cloud: 3.2.0
  • @nx/eslint: 21.5.0
  • @nx/js: 21.5.0, 20.9.0
  • @nx/key: 3.2.0
  • @nx/node: 21.5.0, 20.9.0
  • @nx/workspace: 21.5.0, 20.9.0

Bu versiyonlar npm kayıtlarından kaldırılmıştır.

Kötü Amaçlı Paketlerin Etkileri

Kötü amaçlı paketler, yükleme işlemi sonrasında etkinleşen bir postinstall script içeriyordu. Bu script, sistemde metin dosyalarını taramak, kimlik bilgilerini toplamak ve elde edilen bilgileri Base64 biçiminde bir GitHub reposuna göndermek için tasarlanmıştı. Ayrıca, .zshrc ve .bashrc dosyalarını değiştirerek, terminal açıldığında kullanıcılardan sistem parolası isteyecek şekilde düzenlemeler yapıyordu. Eğer kullanıcı parolasını girerse, sistem derhal kapatılabiliyordu.

Alınan Önlemler ve Kullanıcı Tavsiyeleri

Saldırı sonrası, GitHub kullanıcılara çözümler sunmaya başladı. Kullanıcılara, etkilenen paketleri kullanmayı bırakmaları, GitHub ve npm kimlik bilgilerini değiştirmeleri ve .zshrc ile .bashrc dosyalarında tanımadıkları talimatları kontrol ederek kaldırmaları önerildi. Nx ekibi, npm ve GitHub token’larını değiştirmeye, organizasyon içinde şüpheli aktiviteleri denetlemeye ve publish erişimini iki faktörlü kimlik doğrulama (2FA) gerektirecek şekilde güncellemeye başladı.

Gelecekteki Saldırılar ve Gelişmeler

Yapılan araştırmalar, sızdırılan GitHub token’larının yüzde 90’ının hâlâ geçerli olduğunu gösteriyor. Bu durumu ciddiye alan güvenlik uzmanları, geliştirici makinelerinde çalışan kötü amaçlı yazılımların hızlı bir şekilde yayıldığına dikkat çekiyor. AI CLI araçları, bu tür sızmalarda sistem içindeki bilgileri çalmak için kullanılıyor. StepSecurity, bu durumun, geliştirici AI yardımcılarının tedarik zinciri sömürüsünde bir araç olarak kullanıldığına dikkat çekti.

Saldırıların gelecekte hangi yönlere kayabileceğine dair farklı görüşler var. Geliştiricilerin karşılaştığı bu yeni tehdit, özellikle AI araçlarının kötüye kullanımı açısından dikkat çekici. Takip edilen siber güvenlik trendleri, kullanıcıların bu tür açıkları daha da ciddiye alması gerektiğini ortaya koyuyor.

Sonuç olarak

Bu tedarik zinciri saldırısı, yazılım geliştirme alanında güvenlik açıklarının ne denli tehlikeli olabileceğini bir kez daha gözler önüne seriyor. Kullanıcıların dikkatli olması, sistemlerini korumak adına atması gereken adımların başında geliyor. Teknik ekiplerin bu tür durumlardan ders çıkarması ve güvenliğin artırılması, gelecekte benzer olayların önlenmesi açısından kritik önem taşımakta.

Güncel Siber Güvenlik Haberleri – 1

Acil Uyarı: Fortinet Kullanıcıları FortiBleed Sızıntısına Dikkat!
Hikvision Kanada’nın güvenlik riskleri nedeniyle faaliyetlerini durdurması istendi.
Acil: Yeni StackWarp Donanım Hatası AMD SEV-SNP Korumasını Çökertiyor
APT-Benzeri Kimlik Avı Tehdit Aynaları Açılış Sayfaları
Acil: Almanya’da tutuklanan Dream Market yöneticisi hakkında suçlama
ETİKETLENDİ:bilgisibulutComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGithubhacker newshacking newshow to hackinformation securityKimliknetwork securityransomware malwares1ngularitySaldırısındaSızdısoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ağustos 2025 için Destiny Rising kodları
Sonraki Makale “Mayfair Witches” 2. sezonu için Netflix çıkış tarihi güncellendi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?