Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi

Siber Güvenlik

Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi

teknomers
Son güncelleme: 9 Haziran 2026 19:15
teknomers
Paylaş
Paylaş

Giriş

Microsoft, 5 Haziran tarihinde GitHub üzerindeki Azure, microsoft, Azure-Samples ve MicrosoftDocs organizasyonlarına ait 73 depo (repository) kaldırdı. Bu durum, potansiyel kötü niyetli içeriklerin dağıtıldığı endişesiyle gerçekleşti ve sürekli entegrasyon süreçlerini aksattı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Kesinti, Miasma/Shai-Hulud tedarik zinciri kampanyası kapsamında bir güvenlik açığının kötüye kullanılmasıyla meydana geldi. Araştırmacılar, saldırganların Microsoft’un Azure organizasyonundaki ‘durabletask’ deposunu Mayıs ayında ele geçirdiklerini doğruladı. Bu olay, tamamlanmamış bir temizliğin, tehdidin yeniden ortaya çıkmasına yol açtığını gösteriyor.

Etkilenen Sistemler

Microsoft’un Azure ortamında ve GitHub’daki ‘durabletask’ deposunda, Miasma saldırısının hedef aldığı birçok popüler araç etkilenmiştir:

  • Azure/functions-action: Geliştiriciler tarafından Azure Fonksiyonları’nın dağıtımı için kullanılan bir GitHub Eylemi.
  • Red Hat’in npm paketleri: Saldırgan, Red Hat çalışanlarının GitHub hesaplarını ele geçirerek içerik enjeksiyonu yaptı.
  • CVE-XXXX-YYYY: Miasma kampanyasının etkilediği güvenlik açıkları.

Çözüm ve Korunma

Microsoft, durumu araştırırken bazı depoları geçici olarak kaldırdı. Tüm depolar geri yüklendi ancak etkilenen kullanıcılar için bilgilendirme yapıldı. Geliştiricilerin, aşağıdaki adımları izlemeleri önerilmektedir:

  • Projelerinin bağımlılıklarını kilitlemeli.
  • Yeni paket güncellemeleri almak için çok gün hızlı gecikme eklemeli.
  • Yeni yapıların izole ortamlarda test edilmesi gerekmektedir.

Sonuç

Geliştiriciler, güvenlik risklerini en aza indirmek için proje yapılandırmalarını gözden geçirmeli ve gerektiğinde güncellemeler yapmalıdır. Özellikle, GitHub üzerindeki bu olayın ardından, güvenlik önlemlerini artırmaları kritik öneme sahiptir. Herhangi bir tedarik zinciri saldırısından etkilenmemek adına, port kapatma ve izleme gibi önlemler alınmalıdır.

ShadowPad Tehdit Aktörleri Yeni Hükümet Grevleri ve Güncellenmiş Araçlarla Geri Dönüyor
Mozilla, Firefox eklenti geliştiricilerine kötü güncellemeleri geri alma imkânı sundu.
Yapay zeka destekli kötü yazılım, ‘s1ngularity’ saldırısıyla 2,180 GitHub hesabını hedef aldı.
Microsoft, Office Lens Uygulamasını Kapatıyor
Microsoft’un Aurora AI’sı hava kalitesini ve tayfunları doğru tahmin ediyor.
ETİKETLENDİ:#microsoftAcilEngellediGithubhırsızlığıRepolarındaşifreYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Sonraki Makale Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kullanıcıdan, istekten kiracıyı çözümleyin.
Yazılım
OpenAI Yeni Donanımını Tanıtıyor… Codex İçin Ne Sunacak?
Liste
İfşa Edilen iPhone 18 Pro Fotoğrafları Karşısında Şok Edici Gelişme
Liste
Deadpool’da Gizli Referanslarla Dolu Marvel Dönemi Başlıyor
Oyun
Meta’nın Gençler Gibi Davranarak Rakip Chatbotları Test Etme Skandalı
Genel
T-Mobile Müşterilerini Eski Planlarından Çıkarıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?