Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: OpenAI, Mac Uygulama Sertifikasını Kaldırdı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: OpenAI, Mac Uygulama Sertifikasını Kaldırdı!

Siber Güvenlik

Acil: OpenAI, Mac Uygulama Sertifikasını Kaldırdı!

teknomers
Son güncelleme: 13 Nisan 2026 11:32
teknomers
Paylaş
Paylaş

Giriş

OpenAI, macOS uygulamalarını imzalama sürecinde kullanılan bir GitHub Actions iş akışının kötü amaçlı Axios kütüphanesini indirdiğini açıkladı. Bu durum, yazılım tedarik zincirinde yaşanan siber saldırıların giderek daha önemli hale geldiğini ortaya koyuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Google Threat Intelligence Group, popüler npm paketlerinden birinin tedarik zincirinin, Kuzey Koreli bir hacker grubu olan  UNC1069  tarafından kompromiye edildiğini bildirdi. Bu saldırı, paket yöneticisinin npm hesabının ele geçirilmesiyle  1.14.1  ve  0.30.4  versiyonlu zehirli paketlerin yüklenmesine olanak tanıdı. Kötü niyetli bir bağımlılık olan  plain-crypto-js ,  WAVESHAPER.V2  adlı çok platformlu bir arka kapının Windows, macOS ve Linux sistemlerine yayılmasına sebep oldu.

OpenAI, kendi macOS uygulama imzalama sürecinin bir parçası olarak Axios 1.14.1 sürümünü indirdiğini belirtti. Bu iş akışı, ChatGPT Desktop, Codex, Codex CLI ve Atlas uygulamaları için kullanılan bir imza sertifikasına ve notary malzemesine erişim sağlıyordu.

OpenAI, bu olayın sonucunda imza sertifikasını tehlikeye sokan bir durum bulunmadığını belirtse de, sertifikanın zarar gördüğü kabul edilerek geri alınması ve değiştirilmesi gerektiğine karar verildi. 8 Mayıs 2026‘dan itibaren tüm eski macOS masaüstü uygulamaları güncelleme ve destek alamayacaktır.

Etkilenen Sistemler

Güncellemelerle etkilenmiş sistemlerin listesi aşağıdaki gibidir:

  • ChatGPT Desktop – 1.2026.071
  • Codex App – 26.406.40811
  • Codex CLI – 0.119.0
  • Atlas – 1.2026.84.2

Ayrıca OpenAI, Apple ile iş birliği yaparak eski sertifika ile imzalanmış yazılımların yeni notarizasyon almasını engellemeye çalışıyor. Sertifika değişim süreci, kullanıcıların zamanında güncellemeleri yapabilmeleri için bir rahatlama alanı sunuyor.

Çözüm ve Korunma

Eğer kullanıcılara karşı kötü niyetli bir aktör sertifikayı ele geçirmiş olsaydı, bu sertifikayı kendi yazılımlarını imzalamak için kullanabiliyor olacaktı. OpenAI, kötü niyetli bir üçüncü tarafın eski sertifika ile imzalanan yazılımların çoğunu varsayılan olarak engelleyeceğini vurguluyor.

Geliştiricilerin bu tür saldırılara karşı proaktif önlemler alması önemlidir. Aşağıdaki önerilere dikkat edilmelidir:

  • Paketleri değişken etiketler yerine sabit SHA ile pinleyin.
  • Docker Hardened Images (DHI) kullanın.
  • CI/CD süreçlerinde her tetikleme noktasını bir güvenlik ihlali noktası olarak değerlendirin.
  • Kısa süreli, dar kapsamlı kimlik bilgileri kullanın.
  • Gizli anahtarlar ve sertifikalar için düzenli denetimler yapın.
  • Güvenilir yayınlama yöntemleri kullanarak paketlerinizi npm ve PyPI’ye gönderin.
  • İki faktörlü kimlik doğrulama (2FA) ile açık kaynak geliştirme süreçlerini güvence altına alın.

Aksiyon

Okuyucular, OpenAI’nin macOS uygulamalarını güncel tutma talimatlarına uymalı ve 8 Mayıs 2026 tarihine kadar eski uygulamaları güncellemeli veya yeni versiyonları yüklemeli. Eski uygulamaların güvenlik nedeniyle engellenebileceğini unutmayın. Bu tür olayların tekrar yaşanmaması için yazılımlarınızı ve sistemlerinizi sürekli olarak kontrol ederek gerekli önlemleri almalısınız.

OpenAI ve Microsoft, The New York Times tarafından Copilot ve ChatGPT telif hakkı ihlali nedeniyle dava ediliyor
Siber Odaklı FBI Ajanları Dünya Çapındaki Büyükelçiliklere Konuşlanıyor
Destiny 2, 1 Mart’ta “Zeytin” Hataları Ortaya Çıktığından Acil Bakım İçin Kapatıldı
Apple Yapay Zeka Geliştiremiyor, Bu yüzden Bildirildiğine Göre Google Gemini’den Siri’yi Güçlendirmesini İstiyor
Y нноchtan güvenliğin AI’daki rolünü değerlendirme.
ETİKETLENDİ:AcilkaldırdıMacOpenAIsertifikasınıuygulama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaktik Medeniyet 4 DLC’si ile Oyun Deneyiminizi Geliştirin
Sonraki Makale MrCatz DataTable (Livewire) ile Dakikalar İçinde Laravel Admin CRUD Oluşturma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?