Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: VS Code Forkları İçin Kritik Eksik Uzantılar ve Riskler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: VS Code Forkları İçin Kritik Eksik Uzantılar ve Riskler

Siber Güvenlik

Acil: VS Code Forkları İçin Kritik Eksik Uzantılar ve Riskler

teknomers
Son güncelleme: 6 Ocak 2026 17:12
teknomers
Paylaş
Paylaş

Yapay Zeka Destekli IDE’lerde Güvenlik Açıkları

Yapay zeka destekli popüler Microsoft Visual Studio Code (VS Code) çatalları, bazı kullanıcıları sahte uzantıları yüklemeye teşvik edecek şekilde tasarlanmış güvenlik açıkları barındırıyor. Bu durum, kötü niyetli aktörlerin zararlı paketler yayınlamasına olanak tanıyarak tedarik zinciri risklerini artırıyor.

Contents
  • Yapay Zeka Destekli IDE’lerde Güvenlik Açıkları
  • Olayın Ayrıntıları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Olayın Ayrıntıları

Koi’nin yaptığı araştırmaya göre, bu entegre geliştirme ortamları (IDE’ler) Microsoft’un uzantı pazarından önerilen uzantıların listesini miras alıyor. Ancak, bu uzantılar Open VSX kayıtlarında mevcut değil. Özellikle, VS Code uzantı önerileri iki farklı biçimde sunuluyor:

  • Dosya tabanlı: Belirli formatlardaki dosyalar açıldığında gösterilen bildirimlerdir.
  • Yazılım tabanlı: Belirli programlar halihazırda yüklü olduğunda öneriler sunar.

Koi güvenlik araştırmacısı Oren Yomtov’un belirttiği gibi, “Önerilen uzantılar Open VSX üzerinde mevcut değildi. Namespace’ler talep edilmemişti. Herhangi biri bunları kaydedip istedikleri şeyi yükleyebilirdi.”

Saldırı Nasıl Çalışıyor?

Bir saldırgan, bu VS Code uzantılarının eksikliğini ve yapay zeka destekli IDE’lerin VS Code çatalları olmasını kullanarak Open VSX kayıtlarına zararlı bir uzantı yükleyebilir, örneğin ms-ossdata.vscode-postgresql adıyla.

Bunun sonucunda, PostgreSQL yüklü bir geliştirici, bu IDE’lerden birini açtığında “Önerilen: PostgreSQL uzantısı” mesajını görebilir. Basit bir yükleme işlemi, sistemlerinde kötü niyetli uzantının kurulumuna neden olabilir.

Bu basit güvenme eylemi, hassas verilerin çalınmasına yol açabilir, bu da kimlik bilgilerinin, gizli anahtarların ve kaynak kodunun kaybına neden olabilir. Koi, bu placeholder PostgreSQL uzantısının en az 500 yükleme aldığını belirtiyor; bu durum, geliştiricilerin yalnızca IDE’nin önerisini nedeniyle bunu yüklediklerini gösteriyor.

Etkilenen Sistemler

Koi’nin belirlediği bazı uzantı isimleri ve bunların placeholder olarak kaydedildiği durum şu şekildedir:

  • ms-ossdata.vscode-postgresql
  • ms-azure-devops.azure-pipelines
  • msazurermtools.azurerm-vscode-tools
  • usqlextpublisher.usql-vscode-ext
  • cake-build.cake-vscode
  • pkosta2005.heroku-command

Çözüm ve Korunma

Cursor ve Google, sorumlu bir bildirim süreciyle bu problemi çözmek için düzeltmeler yayınladı. Ayrıca, Eclipse Foundation Open VSX’u denetleyerek, resmi olmayan katkı sağlayıcıları kaldırdı ve geniş çaplı kayıt düzeyinde güvenlik önlemleri uyguladı.

Geliştiricilerin uzantı pazarlarındaki ve açık kaynak havuzlarındaki güvenlik açıklarını artıran kötü niyetli aktörlerin sayısının artmasıyla birlikte, indirim paketi veya yükleme yetkisi vermeden önce dikkatli olmaları önemlidir. Güvenilir bir yayıncıdan geldiğinden emin olunması gerekmektedir.

Sonuç

Geliştiricilerin, IDE’lerde yer alan uzantı önerilerini dikkatle değerlendirmesi ve güncellemeleri hemen uygulamaları önemlidir. Ayrıca, şüpheli görünen uzantıları yüklemekten kaçınarak güvenliklerini artırmaları önerilir. Kontrolsüz yüklemeler yerine, yalnızca güvenilir kaynaklardan gelen uzantılar tercih edilmelidir.

Apple, sıkı işgücü piyasası dalgalanması nedeniyle ABD’li işçiler için başlangıç ​​ücretini artıracak
Stardew Valley Geliştiricisi DLC İçin Asla Para Talep Etmeyeceğine Söz Verdi
Bu Android Dosya Yöneticisi Uygulaması Binlerce Cihaza SharkBot Kötü Amaçlı Yazılım Bulaştırdı
Güneşi için fazla büyük bir gezegenin keşfi, güneş sistemi oluşum modellerini boşa çıkarıyor
Spor salonunu unutun; bu ayakta karın kası antrenmanıyla daha güçlü bir karın bölgesi oluşturmak için sadece 15 dakikaya ve 1 kettlebell’e ihtiyacınız var
ETİKETLENDİ:AcilCodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEksikForklarıhacker newshacking newshow to hackiçininformation securityKritiknetwork securityransomware malwareRisklersoftware vulnerabilitythe hacker newsuzantılar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Laravel’de Çalışma Zamanı İstek İncelemesi (Koruyucular, Bağlamlar ve Tercihler)
Sonraki Makale Razer’ın AI Giyilebilir Teknolojisi: Görüntüleyici Kulaklık!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft, Windows sürücü güncellemelerini önbellek hatasına bağlıyor
Siber Güvenlik
Google Fotoğraflar Güncellemesi Dijital Fotoğraf Çerçevenizi Kurtardı
Liste
Guy Fieri Yemekleri Hiç Yutmadı mı? İnternet Teorisi Şaşırtıyor!
Genel
Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
Kaos Parçası Kodu: Haziran 2026 İçin Özel İpuçları
Oyun
Acil: Çin Bağlantılı TA4922, UK ve Avrupa’da Phishing Saldırıları Genişletiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?