Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google ve OpenSSF, kötü niyetli açık kaynak depolarını analiz etmek için bir araç sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google ve OpenSSF, kötü niyetli açık kaynak depolarını analiz etmek için bir araç sunuyor

Genel

Google ve OpenSSF, kötü niyetli açık kaynak depolarını analiz etmek için bir araç sunuyor

teknomers
Son güncelleme: 1 Mayıs 2022 00:29
teknomers
Paylaş
Paylaş


Contents
  • Kötü niyetli aktörler için “çok kolay”
  • Bir ayda 200 kötü amaçlı paket
  • Ayrıca okuyun

(Çizim: Pixabay)

Açık Kaynak Güvenlik Vakfı (OpenSSF, Linux Vakfına bağlı) duyuru kötü niyetli eklemeleri tespit etmek için açık kaynak depolarını analiz etmek için bir aracın oluşturulması. Paket Analizi adlı bu proje, sunmak Microsoft, AWS (Amazon’un bulut şubesi), GitHub, Canonical, Cisco, Meta (Facebook), Dell, Huawei, HP, Intel, Tencent, IBM, Red Hat, Spotify, yakın zamanda Samsung ile birlikte OpenSSF üyelerinden biri olan Google tarafından ve diğerleri.

Kötü niyetli aktörler için “çok kolay”

Bu program, popüler açık kaynak havuzlarından indirilen paketlerin dinamik bir analizini gerçekleştirir ve sonuçları bir BigQuery tablosunda derler. Google’da kıdemli yazılım mühendisi olan Caleb Brown’a göre, açık kaynaklı yazılımın günümüzde teknolojideki temel rolüne rağmen, kötü niyetli aktörlerin sistemlere ve bu yazılımın kullanıcılarına saldıran zararlı paketleri dağıtması çok kolay. “Kötü niyetli katkıları arayıp reddedebilen mobil uygulama mağazalarının aksine, paket depoları binlerce günlük güncellemeyi gözden geçirmek için sınırlı kaynaklara sahiptir ve daha sonra herkesin katkıda bulunabileceği açık bir modeli sürdürmek zorundadır.”

Caleb Brown, zararlı faaliyetleri tespit ederek ve tüketicileri paketleri seçmeden önce şüpheli davranışlar konusunda uyararak, programın “daha güvenli bir yazılım tedarik zincirine ve açık kaynaklı yazılıma daha fazla güvene katkıda bulunduğunu” ekliyor.

Bir ayda 200 kötü amaçlı paket

Google, programının bir ay içinde tespit ettiği şeylere, çoğu düşük seviyeli, siber güvenlik araştırmacıları “hata ödülü” türündeki ödül avcılarına atfedilen yaklaşık 200 kötü amaçlı pakete örnekler verir.

Caleb Brown ve Linux Vakfı’nda Açık Kaynak Tedarik Zinciri Güvenliği direktörü David A. Wheeler tarafından ortak imzalanan OpenSSF duyurusunda, Kritik Projelerin Güvenliğini Sağlama Çalışma Grubu Çalışma Grubu’nun bir parçası olarak), davetiye diğer katkıda bulunanlara iletilir. “Zaman içinde paket davranışındaki farklılıkları tespit etmek, paket analizi sonuçlarının işlenmesini otomatikleştirmek, bunları uzun vadeli analiz için işlenirken depolamak ve yazılım hattının güvenilirliğini geliştirmek” olan gelecekteki hedefler.

Ayrıca okuyun

Google artık sizi web’deki şüpheli dosyalar hakkında uyaracak – 29 Nisan 2022

Google ve Microsoft, açık kaynaklı yazılım güvenliğini finanse ediyor – 13 Şubat 2022

Açık Kaynak Güvenliği Vakfı: Daha İyi Güvenli Paket – 4 Ağustos 2020



genel-15

“Polis aşağıda, WhatsApp konuşmalarını silin”: La Geneverie kalpazanlarının duruşmasında
The Last of Us Part 2, Bloodborne’dan Neredeyse Birkaç Temel Özelliği Ödünç Aldı
Windows PC’nizde herhangi bir web sitesi nasıl engellenir
CUP-Z Güncellemesine Yeni AMD Ryzen Threadripper 7000 “Storm Peak” CPU Desteği Dahil Edildi
Fortnite’ta Drake’in haritasını kullanarak hazine nasıl toplanır
ETİKETLENDİ:#googleAçıkAnalizaraçBirdepolarınıEtmekiçinkaynakKötüniyetliOpenSSFsunuyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yeni teknik, hantal geniş bant hızlarınızı üç katına çıkarabilir
Sonraki Makale Bumblebee Kötü Amaçlı Yazılım Siber Saldırı Fray’de Vızıldadı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?