Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub’da 4,000 İç Repo İhlali İddiası İnceleniyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub’da 4,000 İç Repo İhlali İddiası İnceleniyor

Siber Güvenlik

Acil: GitHub’da 4,000 İç Repo İhlali İddiası İnceleniyor

teknomers
Son güncelleme: 20 Mayıs 2026 08:12
teknomers
Paylaş
Paylaş

GitHub İçin Kritik Güvenlik İhlali

GitHub, “TeamPCP” adlı tehdit grubunun kaynak kodunu ve iç organizasyonları bir siber suç forumunda satışa çıkarması üzerine, iç depolarına yetkisiz erişimi araştırdığını duyurdu. Bu durum, kullanıcı bilgileri üzerinde olumsuz bir etki yaratmamakla birlikte, platformun siber güvenlik durumu açısından son derece önemli bir gelişim olarak değerlendirilmektedir.

Contents
  • GitHub İçin Kritik Güvenlik İhlali
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

TeamPCP, GitHub’daki bir hesabı daha önceki bir saldırı ile ele geçirerek, kullanıcının erişebildiği bir depodan GitHub sırlarını çaldı. Bu süreçte, Microsoft Visual Studio Code uzantısına zararlı bir payload yerleştirilmiş ve böylelikle durabletask adlı resmi bir Microsoft Python paketinin çeşitli versiyonları (1.4.1, 1.4.2, ve 1.4.3) ele geçirilmiştir. Bu paket, başlangıçta bir “dropper” olarak tasarlanmış olup, kötü amaçlı bir “stage payload” (“rope.pyz”) yüklemek için dış bir sunucudan (check.git-service[.]com) veri çekmektedir.

Zararlı kod, yalnızca Linux sistemlerinde etkin hale gelmekte ve büyük bulut sağlayıcıları, şifre yöneticileri ve geliştirici araçlarıyla ilişkilendirilen kimlik bilgilerini toplayarak, bu verileri saldırgan tarafından kontrol edilen bir alan adına sızdırmaktadır. Ayrıca, HashiCorp Vault ve popüler şifre yönetim uygulamaları olan 1Password ve Bitwarden gibi organizasyonların şifre kasalarına da erişim sağlamayı hedeflemektedir.

Etkilenen Sistemler

Güvenlik açığı, yalnızca belirli sistemlerde değil, geniş bir etki alanına sahip olabilir. Özellikle;

  •  durabletask  PyPI paketi kullanıcıları
  •  Microsoft Visual Studio Code  uzantı kullanıcıları
  •  Linux  tabanlı sistemler
  •  AWS  ve  Kubernetes  ortamındaki uygulamalar

Bu sistemlerdeki herhangi bir cihaz veya pipeline, etkilenmiş paketlerin bir versiyonunu yüklediyse tamamen compromised (açık) kabul edilmelidir.

Çözüm ve Korunma

GitHub, olayla ilgili olarak kritik sırları değiştirdiğini ve etkili bir risk azaltma sürecinin başlatıldığını bildirdi. Şirket, durumun ciddiyetine uygun olarak gerekli önlemleri almakta ve tespit edilen etki durumlarıyla ilgili müşterilerini bilgilendirecektir.

Kullanıcıların aşağıdaki adımları izlemeleri önemlidir:

  • Tüm kullanıcıların GitHub hesaplarında ek koruma önlemleri alması (şifre değişikliği vb.)
  •  durabletask  paketinin daha önceki versiyonlarının güncellenmesi ve kullanılmaması
  • Sistem güvenliğini artırmak için ekstra güvenlik uygulamalarını devreye almak
  • Potansiyel güvenlik açıkları için kod incelemeleri yapmak

Bu olay, siber güvenlik alanında bir farkındalığın artırılması ve sürekli olarak güncel kalmanın önemini bir kez daha vurgulamakta.

Salt Typhoon, GhostSpider ile Kötü Amaçlı Yazılım Arsenalini Geliştiriyor
Google Arama, Sorularınızı Yanıtlamak için Etkileşimli UI Oluşturuyor!
WordPress dünyasındaki yasal ping-pong, Automattic’in WP Engine’e ticari marka ihlali iddiasıyla bir durdurma ve vazgeçme mektubu göndermesiyle devam ediyor
Acil: Flowise RCE Açığı Artan Saldırılarla Tehdit Ediyor!

Disney’nin İç Verilerine Erişim Sağlayan Hacker’ın Suçlu Bulunması

ETİKETLENDİ:AcilGitHubdaiçİddiasıihlaliİnceleniyorRepo
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Subnautica 2’de Bioreaktörü Nasıl Etkinleştirirsiniz?
Sonraki Makale GitHub, TeamPCP Tarafından İddia Edilen İhlali Acil İnceliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PHP Geliştirici Haritası 2026: Temel PHP’den AI Destekli Backend’e
Yazılım
Opendoor Hindistan’dan Çıkışıyla AI ve Dış Kaynak Kullanımı Üzerine Daha Büyük Bir Tartışma Başlatıyor
Genel
Anthropic, Claude İçin Gizli Politikasını Geri Çekti: Neden?
Genel
Anthropic’in Dario Amodei’nin tek bir direkt raporu var
Yapay Zeka
Xbox’tan Gelecek Ay İçin Önemli Değişiklikler Bekleniyor
Oyun
ABD Dünya Kupası Stadyumlarındaki Flock Plaka Okuyucularını Haritalandırma
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?