Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: GitHub’da 4,000 İç Repo İhlali İddiası İnceleniyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: GitHub’da 4,000 İç Repo İhlali İddiası İnceleniyor

Siber Güvenlik

Acil: GitHub’da 4,000 İç Repo İhlali İddiası İnceleniyor

teknomers
Son güncelleme: 20 Mayıs 2026 08:12
teknomers
Paylaş
Paylaş

GitHub İçin Kritik Güvenlik İhlali

GitHub, “TeamPCP” adlı tehdit grubunun kaynak kodunu ve iç organizasyonları bir siber suç forumunda satışa çıkarması üzerine, iç depolarına yetkisiz erişimi araştırdığını duyurdu. Bu durum, kullanıcı bilgileri üzerinde olumsuz bir etki yaratmamakla birlikte, platformun siber güvenlik durumu açısından son derece önemli bir gelişim olarak değerlendirilmektedir.

Contents
  • GitHub İçin Kritik Güvenlik İhlali
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

TeamPCP, GitHub’daki bir hesabı daha önceki bir saldırı ile ele geçirerek, kullanıcının erişebildiği bir depodan GitHub sırlarını çaldı. Bu süreçte, Microsoft Visual Studio Code uzantısına zararlı bir payload yerleştirilmiş ve böylelikle durabletask adlı resmi bir Microsoft Python paketinin çeşitli versiyonları (1.4.1, 1.4.2, ve 1.4.3) ele geçirilmiştir. Bu paket, başlangıçta bir “dropper” olarak tasarlanmış olup, kötü amaçlı bir “stage payload” (“rope.pyz”) yüklemek için dış bir sunucudan (check.git-service[.]com) veri çekmektedir.

Zararlı kod, yalnızca Linux sistemlerinde etkin hale gelmekte ve büyük bulut sağlayıcıları, şifre yöneticileri ve geliştirici araçlarıyla ilişkilendirilen kimlik bilgilerini toplayarak, bu verileri saldırgan tarafından kontrol edilen bir alan adına sızdırmaktadır. Ayrıca, HashiCorp Vault ve popüler şifre yönetim uygulamaları olan 1Password ve Bitwarden gibi organizasyonların şifre kasalarına da erişim sağlamayı hedeflemektedir.

Etkilenen Sistemler

Güvenlik açığı, yalnızca belirli sistemlerde değil, geniş bir etki alanına sahip olabilir. Özellikle;

  •  durabletask  PyPI paketi kullanıcıları
  •  Microsoft Visual Studio Code  uzantı kullanıcıları
  •  Linux  tabanlı sistemler
  •  AWS  ve  Kubernetes  ortamındaki uygulamalar

Bu sistemlerdeki herhangi bir cihaz veya pipeline, etkilenmiş paketlerin bir versiyonunu yüklediyse tamamen compromised (açık) kabul edilmelidir.

Çözüm ve Korunma

GitHub, olayla ilgili olarak kritik sırları değiştirdiğini ve etkili bir risk azaltma sürecinin başlatıldığını bildirdi. Şirket, durumun ciddiyetine uygun olarak gerekli önlemleri almakta ve tespit edilen etki durumlarıyla ilgili müşterilerini bilgilendirecektir.

Kullanıcıların aşağıdaki adımları izlemeleri önemlidir:

  • Tüm kullanıcıların GitHub hesaplarında ek koruma önlemleri alması (şifre değişikliği vb.)
  •  durabletask  paketinin daha önceki versiyonlarının güncellenmesi ve kullanılmaması
  • Sistem güvenliğini artırmak için ekstra güvenlik uygulamalarını devreye almak
  • Potansiyel güvenlik açıkları için kod incelemeleri yapmak

Bu olay, siber güvenlik alanında bir farkındalığın artırılması ve sürekli olarak güncel kalmanın önemini bir kez daha vurgulamakta.

462 hp, bir depo benzinle 1000 km’den fazla yol ve geniş iç mekan. Amiral gemisi crossover Chery Tiggo 9’un en ekonomik versiyonunun üretimi Çin’de başladı
2023’ün tamamı için 1.000 Varlık için yalnızca 1 Dolar!
İsveç’teki 200 belediyeyi etkileyen siber saldırı sistem tedarikçisini vurdu

Microsoft’tan Gmail E-postalarındaki Spam Sorununu Çözme Adımı

Yeni rapor: AI, vCISO’ların iş yükünü %68 azaltıyor; KOBİ’ler artan talep gösteriyor.
ETİKETLENDİ:AcilGitHubdaiçİddiasıihlaliİnceleniyorRepo
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Subnautica 2’de Bioreaktörü Nasıl Etkinleştirirsiniz?
Sonraki Makale GitHub, TeamPCP Tarafından İddia Edilen İhlali Acil İnceliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’tan Gelecek Ay İçin Önemli Değişiklikler Bekleniyor
Oyun
ABD Dünya Kupası Stadyumlarındaki Flock Plaka Okuyucularını Haritalandırma
Genel
Google Gemini ile Dünya Kupası’na Sızan Yapay Zeka Devrimi!
Genel
1,200 Satırlık Filament Kaynağını Bakımını Yapabileceğim Bir Şeye Nasıl Yeniden Yapılandırdım
Yazılım
Xbox’tan Yenilenme Uyarısı, İşten Çıkarmalara Hazırlanıyor
Liste
Hideo Kojima ve Geoff Keighley İlişkisindeki Sarsıcı Gelişmeler
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?