Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: OpenAI, Mac Uygulama Sertifikasını Kaldırdı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: OpenAI, Mac Uygulama Sertifikasını Kaldırdı!

Siber Güvenlik

Acil: OpenAI, Mac Uygulama Sertifikasını Kaldırdı!

teknomers
Son güncelleme: 13 Nisan 2026 11:32
teknomers
Paylaş
Paylaş

Giriş

OpenAI, macOS uygulamalarını imzalama sürecinde kullanılan bir GitHub Actions iş akışının kötü amaçlı Axios kütüphanesini indirdiğini açıkladı. Bu durum, yazılım tedarik zincirinde yaşanan siber saldırıların giderek daha önemli hale geldiğini ortaya koyuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Google Threat Intelligence Group, popüler npm paketlerinden birinin tedarik zincirinin, Kuzey Koreli bir hacker grubu olan  UNC1069  tarafından kompromiye edildiğini bildirdi. Bu saldırı, paket yöneticisinin npm hesabının ele geçirilmesiyle  1.14.1  ve  0.30.4  versiyonlu zehirli paketlerin yüklenmesine olanak tanıdı. Kötü niyetli bir bağımlılık olan  plain-crypto-js ,  WAVESHAPER.V2  adlı çok platformlu bir arka kapının Windows, macOS ve Linux sistemlerine yayılmasına sebep oldu.

OpenAI, kendi macOS uygulama imzalama sürecinin bir parçası olarak Axios 1.14.1 sürümünü indirdiğini belirtti. Bu iş akışı, ChatGPT Desktop, Codex, Codex CLI ve Atlas uygulamaları için kullanılan bir imza sertifikasına ve notary malzemesine erişim sağlıyordu.

OpenAI, bu olayın sonucunda imza sertifikasını tehlikeye sokan bir durum bulunmadığını belirtse de, sertifikanın zarar gördüğü kabul edilerek geri alınması ve değiştirilmesi gerektiğine karar verildi. 8 Mayıs 2026‘dan itibaren tüm eski macOS masaüstü uygulamaları güncelleme ve destek alamayacaktır.

Etkilenen Sistemler

Güncellemelerle etkilenmiş sistemlerin listesi aşağıdaki gibidir:

  • ChatGPT Desktop – 1.2026.071
  • Codex App – 26.406.40811
  • Codex CLI – 0.119.0
  • Atlas – 1.2026.84.2

Ayrıca OpenAI, Apple ile iş birliği yaparak eski sertifika ile imzalanmış yazılımların yeni notarizasyon almasını engellemeye çalışıyor. Sertifika değişim süreci, kullanıcıların zamanında güncellemeleri yapabilmeleri için bir rahatlama alanı sunuyor.

Çözüm ve Korunma

Eğer kullanıcılara karşı kötü niyetli bir aktör sertifikayı ele geçirmiş olsaydı, bu sertifikayı kendi yazılımlarını imzalamak için kullanabiliyor olacaktı. OpenAI, kötü niyetli bir üçüncü tarafın eski sertifika ile imzalanan yazılımların çoğunu varsayılan olarak engelleyeceğini vurguluyor.

Geliştiricilerin bu tür saldırılara karşı proaktif önlemler alması önemlidir. Aşağıdaki önerilere dikkat edilmelidir:

  • Paketleri değişken etiketler yerine sabit SHA ile pinleyin.
  • Docker Hardened Images (DHI) kullanın.
  • CI/CD süreçlerinde her tetikleme noktasını bir güvenlik ihlali noktası olarak değerlendirin.
  • Kısa süreli, dar kapsamlı kimlik bilgileri kullanın.
  • Gizli anahtarlar ve sertifikalar için düzenli denetimler yapın.
  • Güvenilir yayınlama yöntemleri kullanarak paketlerinizi npm ve PyPI’ye gönderin.
  • İki faktörlü kimlik doğrulama (2FA) ile açık kaynak geliştirme süreçlerini güvence altına alın.

Aksiyon

Okuyucular, OpenAI’nin macOS uygulamalarını güncel tutma talimatlarına uymalı ve 8 Mayıs 2026 tarihine kadar eski uygulamaları güncellemeli veya yeni versiyonları yüklemeli. Eski uygulamaların güvenlik nedeniyle engellenebileceğini unutmayın. Bu tür olayların tekrar yaşanmaması için yazılımlarınızı ve sistemlerinizi sürekli olarak kontrol ederek gerekli önlemleri almalısınız.

Target, ChatGPT Destekli Alışveriş Uygulamasını Tanıtıyor!
OpenAI’nin Çocuk İstismarı Raporları 2025’te Keskin Artış Gösterdi
9 Dolandırıcı, 5 Milyon Euro Kimlik Avı Dolandırıcılık Çetesi Suçuyla Yakalandı
Toyota Müşterisi ve Çalışan Verileri Doğrulanan Veri İhlalinde Sızdırıldı
Yeni FakeCall Kötü Amaçlı Yazılım Varyantı, Hileli Bankacılık Aramaları İçin Android Cihazları Ele Geçiriyor
ETİKETLENDİ:AcilkaldırdıMacOpenAIsertifikasınıuygulama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaktik Medeniyet 4 DLC’si ile Oyun Deneyiminizi Geliştirin
Sonraki Makale MrCatz DataTable (Livewire) ile Dakikalar İçinde Laravel Admin CRUD Oluşturma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?