Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub ve PyPI ile Tedarik Zinciri Saldırılarına Karşı Önlemler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub ve PyPI ile Tedarik Zinciri Saldırılarına Karşı Önlemler

Siber Güvenlik

Acil: GitHub ve PyPI ile Tedarik Zinciri Saldırılarına Karşı Önlemler

teknomers
Son güncelleme: 26 Temmuz 2026 18:02
teknomers
Paylaş
Paylaş

Giriş

GitHub ve PyPI, tedarik zinciri saldırılarına karşı korunmak amacıyla yeni bir zaman tabanlı mekanizma geliştirmiştir. Bu önlem, son bir yılda çeşitli yüksek profilli saldırılarla karşılaşan yazılım geliştirme ekosistemlerinin güvenliğini artırmayı amaçlamaktadır.

Saldırı Nasıl Çalışıyor?

GitHub, Dependabot adlı bağımlılık yönetim aracında varsayılan olarak üç günlük bir bekleme süresi eklemiştir. Bu süre, kötü niyetli paketlerin otomatik olarak benimsenme riskini azaltmak için uygulanmaktadır. Son dönemde tespit edilen kötü niyetli npm paketleri, yayımlandıktan sadece birkaç dakika sonra güvenlik araçları tarafından flaglenmesine rağmen, bu durum tehlikeyi ortadan kaldırmamaktadır. Çünkü depo yöneticileri ve satıcıların kötü niyetli paketleri kaldırması gerekmektedir. Bu kısa zaman diliminde, geliştiriciler ve projeler kötü niyetli kodu indirme ve entegre etme riski taşımaktadır.

Etkilenen Sistemler

GitHub’daki mevcut güncellemelerin yanı sıra PyPI, yayımlanan dosyaların 14 gün sonra yeni dosyaların eklenmesine izin vermeyecek şekilde değişiklikler yapmıştır. Bu, yayım anahtarlarını veya iş akışlarını tehlikeye atan saldırganların, eski ve güvenilir sürümleri zehirleyerek sisteme zarar vermesini engellemek içindir. PyPI, şu an için bilinen herhangi bir saldırının bu zehirleme tekniğini kullandığını doğrulamamıştır; ancak, tedbir amacıyla bu önlemi almıştır.

Çözüm ve Korunma

  • Dependabot’un üç günlük bekleme süresi sayesinde, kullanıcılar paket güncellemelerini daha dikkatli bir şekilde değerlendirebilir.
  • Yine, PyPI’nin 14 günlük kesinti uygulaması, eski sürümlerin güncellenmesini engelleyerek güvenliği artırmaktadır.
  • Kullanıcılara, yedekleme dosyalarıyla bağımlılık pinleme, sınırlı kapsamlı token’lar kullanma ve gereksiz kurulum betiklerini devre dışı bırakma gibi ek güvenlik önlemlerini de almaları önerilmektedir.

Aksiyon

Geliştiricilerin bu yeni mekanizmaları kullanarak sistemlerini güçlendirmeleri ve olası saldırılara karşı hazırlık yapmaları önemlidir. Güncellemelerinizi kontrol edin, gereksiz portları kapatın ve zaman tabanlı güvenlik önlemlerini devreye alın. Özellikle Dependabot ve PyPI ayarlarınızı optimize ederek, olası riskleri minimize edebilirsiniz.

‘Teknolojimizi söktüler’: Apple yöneticisi Samsung ile rekabeti artırıyor
Fiziksel Erişim Sistemleri BT Ağlarına Kapı Açar
Kakao, Google ile ara verdikten sonra harici ödeme seçeneğini kaldırdığını doğruladı
Kış yağlarına karşı birebir: Ucuza sahip olmak için Garmin Fenix ​​​​7S ve Instinct 2 Solar
F1 25: Yeni ‘My Team 2.0’ ile Karşımıza Çıkıyor
ETİKETLENDİ:AcilGithubileKarşıönlemlerPyPISaldırılarınatedarikZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale CXMT DRAM: Beklenen bütçe dostu çözüm mü, fiyatlar hala yüksek mi?
Sonraki Makale 70,000 Doların Altında Taşınabilir Açık Kaynak MRI Makinesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox Game Pass Ultimate’ı Yüzde 50 İndirimle Almanın Yolu
Liste
70,000 Doların Altında Taşınabilir Açık Kaynak MRI Makinesi
Donanım
CXMT DRAM: Beklenen bütçe dostu çözüm mü, fiyatlar hala yüksek mi?
Donanım
Güç Şebekesinin Sorunlarına Çözüm: Elektrikli Araçlarınızı Kullanın!
Genel
FF14 Evercold Planları ile Oyun Dünyasında Yeni Bir Dönem Başlıyor
Oyun
XFX Radeon RX 9070 XT Yazın En Düşük Fiyatıyla – 90 Dolar İndirim!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?