Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: SleeperGem, Geliştiricileri Hedefleyen Üç Zararlı RubyGems Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: SleeperGem, Geliştiricileri Hedefleyen Üç Zararlı RubyGems Kullanıyor

Siber Güvenlik

Acil: SleeperGem, Geliştiricileri Hedefleyen Üç Zararlı RubyGems Kullanıyor

teknomers
Son güncelleme: 20 Temmuz 2026 09:41
teknomers
Paylaş
Paylaş

Giriş

Ruby ekosistemine yönelik “SleeperGem” adı verilen yeni bir yazılım tedarik zinciri saldırısı keşfedildi. Bu saldırı, RubyGems’a yayımlanan üç kötü amaçlı gem aracılığıyla ek yükler dağıtmaya yönelik bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

Yapılan araştırmalara göre, ilgili kötü amaçlı gem’ler aşağıdaki gibidir:

  • git_credential_manager
  • Dendreo – Son güncellemesi 24 Ekim 2020
  • fastlane-plugin-run_tests_firebase_testlab – Son güncellemesi 9 Mart 2019

Her bir kötü amaçlı sürüm bir yükleyici olarak işlev görüyor. Bu yükleyici, saldırgan kontrolündeki bir Forgejo sunucusundan ikinci aşamayı alıyor. Eğer bir geliştirme sisteminde çalışıyorsa bunu atlayarak, geliştirici makinelerinde yerel bir daemon kuruyor ve kalıcılık sağlıyor.

Özellikle dikkat çeken bir diğer husus, “git_credential_manager”ın resmi Microsoft Git Credential Manager’ını taklit ederken, diğer iki gem’in uzun süre boyunca pasif kalmasıdır. Bu, geliştirme sürecinin normal akışını bozabilecek bir saldırı vektörü oluşturuyor.

Etkilenen Sistemler

Saldırı, kötü amaçlı yüklerin doğrudan kayıt defterine yayımlanması ile gerçekleştirilmekte. Hiçbir kaynak projesinde eşleşen bir commit veya tag olmadan bu tarz bir yayımlama yapılması, güvenlik açığı riskini artırıyor.

git_credential_manager, beş paket için bağımlılık olarak eklenmiş durumdadır:

  • Dendreo
  • fastlane-plugin-run_tests_firebase_testlab
  • slackHtmlToMarkdown
  • seo_optimizer
  • array_fast_methods

Yukarıda belirtilen paketlerin çoğu, aynı hesap tarafından sürdürülmektedir. Bu durum, saldırganların birden fazla hesabı ele geçirerek RubyGems’a bu kötü niyetli sürümleri yüklemek için kullandıkları olasılığını artırıyor.

Malware, kurulu olduğu sistemde GitHub Actions, GitLab, CircleCI, Travis, Jenkins ve Vercel ile ilgili 30’dan fazla çevre değişkenini tarar. Eğer bu değişkenler tespit edilirse, hemen çıkış yapmaktadır. Bu durum, saldırganların ele geçirilmiş bir CI sistemine değil, geliştirici makinelerine odaklanarak sızma sağlamaya çalıştığını göstermektedir.

Çözüm ve Korunma

Bu kötü amaçlı yazılımların kurulu olduğu sistemlerin kullanıcılarının şu önlemleri alması önerilmektedir:

  • Taşınan gizli bilgiler bağlamında makineleri ve ilişkili verileri ele geçirilmiş olarak değerlendirin.
  • Yerel daemona “~/.local/share/gcm/” yolunda bulunan dosyayı silin.
  • Kalıcılık sağlama yöntemlerini ortadan kaldırın.
  • “/usr/local/sbin/ping6” yolunda bir setuid shell olup olmadığını kontrol edin.
  • Tüm kimlik bilgilerini değiştirin.

Yalnızca “fastlane-plugin-run_tests_firebase_testlab” dışında kalan tüm söz konusu paketler, “LR-DEV” hesapları tarafından korunmaktadır. Saldırıların başarısının ardındaki temel neden, uzun süre aktif olmayan hesapların riskli görünmüyor olmasıdır.

Bu önemli durum, yazılım tedarik zincirine yönelik tehditlerin artması, kullanıcıların dikkat etmeleri gereken konular arasındadır.

Sonuç

Kullanıcıların güncel güvenlik önlemlerini almaları ve belirtilen adımları uygulamaları kritik önem taşımaktadır. Hemen güncellemeleri kontrol edin, gerekirse port kapatmaları gerçekleştirin ve hassas bilgilerinizi yönetin.

Kendinize Güvenli Tatil E-Ticaret Hediye Edin
Luna Moth’un Romanı, Kötü Amaçlı Yazılım İçermeyen Gasp Kampanyası Uçuşa Geçiyor
Intel ve Arm Mac’leri Hedefleyen Yeni ‘Cuckoo’ Kalıcı macOS Casus Yazılımı

Gmail Kullanarak Veri Sızıntısı ve Uzaktan Komut Yürütme Amaçlayan Kötü Amaçlı PyPi Paketleri Keşfedildi

Google, Python geliştiricileri için farklı gizlilik aracını duyurdu
ETİKETLENDİ:AcilGeliştiricileriHedefleyenKullanıyorRubyGemsSleeperGemÜçzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ölçekleme Yaparken Ek Yük Olmadan: Laravel Modüler Monolit 🏢
Sonraki Makale Filament Faturalandırma: Paneliniz için Eksik Stripe Yönetim Katmanı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
Logitech G Pro X2 Superstrike Faresi: 54 USD İndirimle 125.99 USD
Donanım
Estée Lauder’dan Kritik Uyarı: Oracle Hatasıyla Veri İhlali Açıklandı
Siber Güvenlik
Trump’ın Yeni AI Czarı Görevden Ayrıldı
Genel
Sony, Udio’nun AI Müzik Üreticisi Üzerine 30,000 Şarkı ile Dava Açtı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?