Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub İç Depoları Kötü Amaçlı Nx Konsolu ile Saldırıya Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub İç Depoları Kötü Amaçlı Nx Konsolu ile Saldırıya Uğradı

Siber Güvenlik

Acil: GitHub İç Depoları Kötü Amaçlı Nx Konsolu ile Saldırıya Uğradı

teknomers
Son güncelleme: 21 Mayıs 2026 07:51
teknomers
Paylaş
Paylaş

GitHub’un İç Sistemlerine Yönelik Saldırı

GitHub, iç depolarında meydana gelen bir ihlali, Microsoft Visual Studio Code (VS Code) uzantısı olan Nx Console’ün sahte bir versiyonu nedeniyle yaşadığını doğruladı. Bu olay, sadece GitHub’un iç işleyişini değil, aynı zamanda yazılım tedarik zinciri güvenliğine yönelik ciddi tehditleri de gözler önüne seriyor.

Contents
  • GitHub’un İç Sistemlerine Yönelik Saldırı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, GitHub’un nrwl.angular-console uzantısının, TanStack tedarik zinciri saldırısı sonrası bir geliştiricinin sisteminin hacklenmesi sonucu zarar gördüğünü ortaya koyuyor. Bu ihlalin arkasındaki zararlı grup olan TeamPCP, yaklaşık 3,800 depo verisini dışarıya çıkarmayı başardı. GitHub, durumu kontrol altına almak için gerekli adımları attığını ve kritik bilgileri döndürdüğünü duyurdu.

Etkilenen Sistemler

Saldırı, şu sistemleri etkilemiştir:

  • Microsoft Visual Studio Code
  • 1Password vault’ları
  • Anthropic Claude Code yapılandırmaları
  • npm
  • GitHub
  • Amazon Web Services (AWS)

Uzantının kötü amaçlı versiyonu, yalnızca 18 dakika boyunca aktifti (18 Mayıs 2026, UTC 12:30 – 12:48). Ancak bu kısa süre, saldırganların hassas verileri toplamak için yeterli oldu.

Çözüm ve Korunma

GitHub’un Chief Information Security Officer’u Alexis Wales, müşteri bilgileri üzerinde herhangi bir etkiye rastlanmadığını belirtiyor. Ancak, bu tür ihlallere karşı alınması gereken önlemler aşağıdaki gibidir:

  • Uzantıları ve yazılımları güncelleyin.
  • Otomatik güncellemeleri devre dışı bırakın.
  • Üçüncü parti uzantıları kullanmadan önce güvenilirliğini kontrol edin.
  • Regüler olarak sisteminizi tarayın ve şüpheli aktiviteleri izleyin.

Tehditlerin artışıyla birlikte, yazılım araçlarının güvenliği konusundaki varsayımlar gözden geçirilmelidir.

Sonuç

Kullanıcıların, yazılımlarını düzenli olarak güncellemeleri ve otomatik güncellemeleri devre dışı bırakmaları elzemdir. Ebeveyn kontrol mekanizmalarını ve güvenlik yazılımlarını kullanarak, siber saldırılara karşı daha dirençli bir altyapı oluşturabilirsiniz. Unutmayın, her yazılımcı bir güvenlik savunucusudur.

Araştırmacılar, LAPSUS$ Siber Saldırılarını İngiltere’den 16 Yaşındaki Hacker’ın İzini Sürdü
Güvenliği Gerçekten Nasıl ‘Herkesin Sorumluluğu’ Haline Getiriyoruz?
Her ne pahasına olursa olsun, retro GTA ile serpinti stilini harmanlayın ve şimdi deneyebilirsiniz
Heimdal Security, Kaba Kuvvet Siber Saldırılarına İlişkin Son Raporunu Sunuyor
Elder Scrolls 6 Gelişmiş Oyun Motoru ile Zirveye Oynuyor
ETİKETLENDİ:AcilAmaçlıDepolarıGithubiçilekonsoluKötüSaldırıyaUğradı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lazerle çalışan spintronik bellek 40 pikonsaniyede 1000 kat hızlı çalışıyor
Sonraki Makale Lego Batman Evreninde Tüm Karakterleri Nasıl Elde Edersiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NHS İçin Palantir’e Karşı Protestolar: Sağlık Departmanı Kriz Mi Yaşıyor?
Genel
Bluesky Toplu Sohbetleri Kullanıma Sunuyor, Topluluk Özelliklerine Odaklanıyor
Genel
Amazon’un Echo Hub’u Özelleştirilebilir Yeni Tasarımı ve Ring’in AI Özellikleriyle Geliyor
Liste
Haftanın Epic Games Store hediyeleri satranç ve araç savaşları tutkunları için ideal
Oyun
Oracle büyük bir güvenlik hatasıyla ilgili uyarıda bulundu ve hackerlar 100’den fazla şirketi hedef aldı
Genel
Waymo, Hızlı Alım İsteyenler İçin Aylık 30 Dolar Premium Seçeneğini Sunuyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?