Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Checkmarx Tedarik Zinciri İhlali KICS Araçlarını Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Checkmarx Tedarik Zinciri İhlali KICS Araçlarını Tehdit Ediyor

Siber Güvenlik

Acil Uyarı: Checkmarx Tedarik Zinciri İhlali KICS Araçlarını Tehdit Ediyor

teknomers
Son güncelleme: 23 Nisan 2026 19:13
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Checkmarx KICS analiz aracının Docker görüntüleri ile VSCode ve Open VSX eklentilerinin siber suçlular tarafından ele geçirilmesi, geliştirici ortamlarından hassas verilerin elde edilmesine olanak tanımıştır. Bu durum, yazılım güvenliği açısından büyük bir tehdit oluşturmakta ve kullanıcıların sistemlerini yeniden gözden geçirmelerini gerektirmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Söz konusu saldırıda,  KICS  (Keeping Infrastructure as Code Secure) aracı, geliştiricilerin kaynak kodu, bağımlılıklar ve yapılandırma dosyalarındaki güvenlik açıklarını belirlemelerine yardımcı olan açık kaynaklı bir tarayıcıdır. Ancak, ele geçirilmesi sonrası sistemden veri çalan bir ‘MCP addon’ özelliği yüklenmektedir. Araştırmacılar, saldırı sonrası sistemin nasıl etkilendiğini detaylandırmıştır:

  •  KICS Docker görüntüsü , kötü amaçlı bir öge ile değiştirilmiştir.
  •  VS Code  ve  Open VSX  eklentilerinde de güvenliği tehdit eden bileşenler bulunmaktadır.
  • Saldırı,  mcpAddon.js  adındaki çok katmanlı bir kimlik bilgisi çalma ve yayılma bileşeni içermektedir.

Etkilenen Sistemler

Araştırmalar, saldırının özellikle aşağıdaki verileri hedef aldığını ortaya koymuştur:

  • GitHub tokenları
  • AWS, Azure ve Google Cloud kimlik bilgileri
  • npm tokenları
  • SSH anahtarları
  • Claude yapılandırmaları
  • Çevresel değişkenler

Saldırganlar, toplanan bu verileri şifreleyerek audit.checkmarx[.]cx alan adını kullanarak dışarıya aktarım yapmışlardır. Bunun yanı sıra, otomatik olarak oluşturulan halka açık GitHub depoları ile veri sızıntısının daha da artması sağlanmıştır.

Çözüm ve Korunma

Kötü niyetli içeriklerin etkilerini azaltmak amacıyla kullanıcıların şu önlemleri alması gerekmektedir:

  •  Docker  etiketlerinin geçici olarak kötü niyetli bir dizi ile değiştirildiği bilinmektedir. Etkilenen etiketlerin kullanıldığı tarih aralığı  2026-04-22 14:17:59 UTC  ile  2026-04-22 15:41:31 UTC  arasında olmuştur.
  • Şu anda etkilenen etiketler orijinal görüntü dişlerine geri dönmüştür.
  • Geliştiriciler, yukarıda belirtilen araçları indirmişse, kimlik bilgilerini değiştirmeli ve güvenli bir başlangıç noktasından sistemlerini yeniden inşa etmelidir.

Checkmarx, olayı araştırdığını ve kullanıcılarına tüm kötü niyetli içeriklerin kaldırıldığını, ifşa edilen kimlik bilgilerin revize edildiğini bildirmiştir. Kullanıcıların dikkat etmesi gereken hususlar:

  •  checkmarx.cx  = 91[.]195[.]240[.]123 ve  audit.checkmarx.cx  = 94[.]154[.]172[.]43 adreslerine erişimi engelleyin.
  • Kilitlenmiş SHA’lar kullanarak, bilinen güvenli versiyonlara geri dönün.
  • Şifreleri ve kimlik bilgilerini değiştirin.

Etkilenen projelerin son güvenli versiyonları şunlardır: DockerHub KICS v2.1.20, Checkmarx ast-github-action v2.3.36, Checkmarx VS Code eklentileri v2.64.0, ve Checkmarx Developer Assist eklentisi v1.18.0.

Sonuç

Geliştiriciler bu olaydan etkilendiyse, güvenlik açıklarını kapatmak adına derhal gerekli güncellemeleri yapmalı, portları kapatmalı ve sistemlerini gözden geçirmelidir. Bunların yanı sıra, herhangi bir şüpheli durum tespit edildiğinde, alınacak önlemleri hızlandırarak sistemin güvenliğini sağlamak kritik önem taşımaktadır.

ABD’de Mali Düzenleyici Kurumun Veri İhlali: 150,000’den Fazla E-posta Erişildi
Kritik! Rotterdam ve Antwerpen Limanlarını Aşan Hackere 7 Yıl Hapis
Saldırganların Sömürmek için ‘Favori’ Güvenlik Açıkları Var
Acil: KadNap Malware 14,000+ Edge Cihazı Ele Geçirdi!
PS5 Pro’daki Assassin’s Creed Shadows’ta zaten satıldım, ancak şimdi geliştiriciler oyunun yakında PSSR’den bir destek alacağı konusunda alay ediyor
ETİKETLENDİ:AcilaraçlarınıCheckmarxediyorihlaliKICStedarikTehdituyarıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil Uyarı: 290M$ DeFi Hack’i ve Yeni Siber Tehditler!
Sonraki Makale Meta Uygulama Yönetim Sistemini Yeniden Şekillendiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?