Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Checkmarx Tedarik Zincirine Sızan Kötü Amaçlı KICS Docker Görselleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Checkmarx Tedarik Zincirine Sızan Kötü Amaçlı KICS Docker Görselleri

Siber Güvenlik

Acil: Checkmarx Tedarik Zincirine Sızan Kötü Amaçlı KICS Docker Görselleri

teknomers
Son güncelleme: 22 Nisan 2026 21:40
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, Checkmarx’ın resmi Docker Hub deposunda zararlı görsellerin yayımlandığına dair uyarılar gündeme geldi. Bu durum, yazılım tedarik zinciri güvenliğini ciddi şekilde tehdit ediyor ve kullanıcıları önemli risklerle karşı karşıya bırakıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Siber güvenlik araştırmacıları, bilinen tehditle ilgili analizlerde, checkmarx/kics Docker Hub deposundaki mevcut etiketlerin üzerinin örtüldüğünü ve v2.1.21 gibi resmi bir sürüme karşılık gelmeyen yeni bir etiketin eklendiğini tespit etti. Yapılandırılmış zararlı görüntüde, KICS ikilisinin veri toplama ve dışa aktarma yetenekleri eklenmesi sonucu, gerçek sürümle karşılaştırıldığında ciddi değişiklikler yapılmış.

Zararlı yazılım, kullanıcıların infrastructure-as-code dosyalarını tarayan ekipler için kritik bir risk oluşturuyor; çünkü bu taramalar, kimlik bilgileri veya diğer hassas yapılandırma verilerini içerebilir.

Etkilenen Sistemler

Analizlerin devamında, ilgili Checkmarx geliştirici araçlarının da etkilenmiş olabileceği ortaya çıktı. Özellikle son Microsoft Visual Studio Code uzantı sürümlerinde, uzaktan bir eklenti indirmek ve çalıştırmak için zararlı kodların bulunduğu belirtildi. Bu davranış, 1.17.0 ve 1.19.0 sürümlerinde görülürken, 1.18.0 sürümünde kaldırılmıştır. Zararlı kod, kullanıcı onayı veya bütünlük doğrulaması olmadan ek JavaScript indirmek için sabitlenmiş bir GitHub URL’sine dayanıyordu.

Çözüm ve Korunma

KICS görüntüsünü kullanarak Terraform, CloudFormation veya Kubernetes yapılandırmalarını tarayan organizasyonların, bu taramalara maruz kalan her tür gizli bilgi veya kimlik bilgisini tehlikeye atıldığı düşünmelidir.

Ayrıca, bu olayın yalnızca izole bir Docker Hub vakası olmadığını, aynı zamanda bir tedarik zinciri ihlali olduğunu belirtmek önemlidir. Checkmarx’ın farklı dağıtım kanallarını etkileyen daha geniş bir tehditin parçasıdır.

Sonuç

Kullanıcıların, etkilenen sistemlerde hızlı bir şekilde güncellemeler yapması ve gereksiz portları kapatması kritik önem taşımaktadır. Eğer KICS veya etkilenen diğer araçları kullandıysanız, en kısa sürede gerekli önlemleri alıp varsayılan gizli bilgilerinizi gözden geçirmeniz tavsiye edilmektedir. Unutmayın, güvenlik her zaman öncelikli olmalıdır.

Kritik Altyapılara Yönelik AvosLocker Fidye Yazılımı Saldırılarına Dikkat Edin
Google Pixel 10, AI ile üretilen medyanın doğruluğunu onaylamak için C2PA desteği ekledi.
Apple, iPhone 13’e iOS 18.5 ile acil durum uydu özellikleri ekliyor.
Hamas Bağlantılı APT, İsrail’e Karşı Yeni SysJoker Arka Kapısını Kullanıyor
Redgate, Redgate Monitor’ün Enterprise Sürümünü Piyasaya Sürüyor
ETİKETLENDİ:AcilAmaçlıCheckmarxDockergörselleriKICSKötüsızantedarikZincirine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 5 AI Modeliyle Deneyimim: Korkutucu Düzeyde Şaşırtıcı Dolandırıcılıklar
Sonraki Makale Yeni Hearts of Iron 4 DLC’si Tarihin Akışını Değiştirme Şansı Sunduyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI’nın Jalapeño çipi: Nvidia’dan uzaklaşmanın yeni yolu
Yapay Zeka
Sony WH-1000XM5: Aktif gürültü engelleyici kulaklık 198$’a
Donanım
OpenAI’den SpaceX’e Herkes Neden Kendi Çiplerini Üretiyor?
Genel
GTA 6 için Heyecan Verici Bilgiler Bekleniyor
Oyun
Acil: Güneydoğu Asya’da Yeni TinyRCT Arka Kapısı Tehditi!
Siber Güvenlik
140’tan Fazla Prime Day Tekno Fırsatı: Apple, Lego, Kindle ve Switch 2 Oyunları
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?