Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi

Siber Güvenlik

Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi

teknomers
Son güncelleme: 9 Haziran 2026 19:15
teknomers
Paylaş
Paylaş

Giriş

Microsoft, 5 Haziran tarihinde GitHub üzerindeki Azure, microsoft, Azure-Samples ve MicrosoftDocs organizasyonlarına ait 73 depo (repository) kaldırdı. Bu durum, potansiyel kötü niyetli içeriklerin dağıtıldığı endişesiyle gerçekleşti ve sürekli entegrasyon süreçlerini aksattı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Kesinti, Miasma/Shai-Hulud tedarik zinciri kampanyası kapsamında bir güvenlik açığının kötüye kullanılmasıyla meydana geldi. Araştırmacılar, saldırganların Microsoft’un Azure organizasyonundaki ‘durabletask’ deposunu Mayıs ayında ele geçirdiklerini doğruladı. Bu olay, tamamlanmamış bir temizliğin, tehdidin yeniden ortaya çıkmasına yol açtığını gösteriyor.

Etkilenen Sistemler

Microsoft’un Azure ortamında ve GitHub’daki ‘durabletask’ deposunda, Miasma saldırısının hedef aldığı birçok popüler araç etkilenmiştir:

  • Azure/functions-action: Geliştiriciler tarafından Azure Fonksiyonları’nın dağıtımı için kullanılan bir GitHub Eylemi.
  • Red Hat’in npm paketleri: Saldırgan, Red Hat çalışanlarının GitHub hesaplarını ele geçirerek içerik enjeksiyonu yaptı.
  • CVE-XXXX-YYYY: Miasma kampanyasının etkilediği güvenlik açıkları.

Çözüm ve Korunma

Microsoft, durumu araştırırken bazı depoları geçici olarak kaldırdı. Tüm depolar geri yüklendi ancak etkilenen kullanıcılar için bilgilendirme yapıldı. Geliştiricilerin, aşağıdaki adımları izlemeleri önerilmektedir:

  • Projelerinin bağımlılıklarını kilitlemeli.
  • Yeni paket güncellemeleri almak için çok gün hızlı gecikme eklemeli.
  • Yeni yapıların izole ortamlarda test edilmesi gerekmektedir.

Sonuç

Geliştiriciler, güvenlik risklerini en aza indirmek için proje yapılandırmalarını gözden geçirmeli ve gerektiğinde güncellemeler yapmalıdır. Özellikle, GitHub üzerindeki bu olayın ardından, güvenlik önlemlerini artırmaları kritik öneme sahiptir. Herhangi bir tedarik zinciri saldırısından etkilenmemek adına, port kapatma ve izleme gibi önlemler alınmalıdır.

Bilgisayar Korsanları PyPI Üzerindeki Sahte “Crytic-Compilers” Paketiyle Python Geliştiricilerini Hedef Alıyor
Microsoft sonunda Phone Link’i iOS kullanıcılarına getiriyor
Dropbox İşgücünü Yüzde 16 Azaltacak, Yapay Zeka Teklifleri İçin Yeni Personel Almayı Planlıyor
Microsoft Flight Simulator 2024, Steam oyuncularının %45’ini bir günde kaybetti
Araştırmacılar, Yaymak için Google Reklamlarını Kullanarak Mars Hırsızı Kötü Amaçlı Yazılım Kampanyasını Ortaya Çıkardı
ETİKETLENDİ:#microsoftAcilEngellediGithubhırsızlığıRepolarındaşifreYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Sonraki Makale Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?