Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: TeamPCP, KICS Saldırısından Haftalar Sonra Checkmarx’ı Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: TeamPCP, KICS Saldırısından Haftalar Sonra Checkmarx’ı Tehdit Ediyor

Siber Güvenlik

Acil: TeamPCP, KICS Saldırısından Haftalar Sonra Checkmarx’ı Tehdit Ediyor

teknomers
Son güncelleme: 11 Mayıs 2026 23:05
teknomers
Paylaş
Paylaş

Giriş

Checkmarx, Jenkins Marketplace’te yer alan değiştirilmiş bir Jenkins AST eklentisinin yayımlandığını duyurdu. Bu durum, siber güvenlik alanında ciddi riskler oluşturmakta ve yazılım tedarik zincirinin güvenliğini tehlikeye atmaktadır.

Saldırı Nasıl Çalışıyor?

Zararlı eklentinin amacı, geliştiricilerin gizli bilgilerini çalmak için istismar edilmiştir. Özellikle, TeamPCP isimli siber suç grubu, yazılım tedarik zincirindeki güven açıklarını kullanarak, Checkmarx sistemlerine yeniden sızmayı başarmıştır.

  • Checkmarx Jenkins AST eklentisi: Kullanıcıların 17 Aralık 2025 tarihinde yayımlanan 2.0.13-829.vc72453fa_1c16 sürümünü kullanmaları gerektiği belirtildi.
  • Gösterim: 2.0.13-848.v76e89de8a_053 sürümü GitHub ve Jenkins Marketplace’te yayımlandı.
  • Önceki olaylar: KICS Docker imajı, iki VS Code eklentisi ve bir GitHub Actions iş akışı ele geçirildi.

Etkilenen Sistemler

Bu saldırılar, Checkmarx’ın geliştirme ortamlarında ve bağımlılık yönetim sistemlerinde geniş kapsamda etkili olmuştur. Yukarıda belirtilen eklentiler ile birlikte, Bitwarden CLI npm paketi de kısa bir süreliğine tehlikeye girmiştir. Bu tür olaylar, geliştiricilerin kritik bilgilerini ifşa etme riski taşımaktadır.

Çözüm ve Korunma

Kullanıcıların aşağıdaki adımları takip etmesi önerilmektedir:

  • Checkmarx Jenkins AST eklentisini güncelleyerek 2.0.13-829.vc72453fa_1c16 veya daha yeni bir sürüm kullanmalısınız.
  • Yalnızca güvenilir kaynaklardan eklenti yüklemeye dikkat edin.
  • Geliştirme ortamlarındaki güvenlik önlemlerini gözden geçirin ve gerekli güncellemeleri yapın.

Sonuç

Kullanıcılar, Checkmarx eklentilerini güncelleyerek, yazılım tedarik zincirindeki bu tür saldırılara karşı kendilerini korumalıdır. Unutmayın, güvenlik önlemlerini almadan kritik sistemlere erişim sağlamak, organizasyonlar için büyük riskler oluşturabilir. Aksi takdirde, siber suç grupları tarafından hedef alınmak kaçınılmaz olacaktır.

CERT-UA, Ukrayna Devlet Yetkililerini Remcos Yazılım Kaynaklı Siber Saldırılara Karşı Uyardı
Sony ve Manchester City bir metaverse inşa ediyor
UBI Research, 2021’de 746 milyon küçük AMOLED panelin gönderileceğini tahmin ediyor
Bitcoin, 2023’teki en yüksek seviyesine ulaşarak gürleyerek geri dönüyor, ancak oyun GPU’ları şimdilik madencilere karşı güvende – AI, GPU fiyatlandırmasına yönelik en büyük tehdit olmaya devam ediyor
Big Tech çevreleri olarak, İngiltere hükümeti vaat edilen AI faydalarını elde etmek için mücadele ediyor – ComputerWorld
ETİKETLENDİ:AcilCheckmarxıediyorHaftalarKICSsaldırısındanSonraTeamPCPTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bad Bunny’nin Süper Bowl Gösterisi: Taciz Edici İfadeler ve Şikayetler!
Sonraki Makale 9800X3D Paketi: 32GB RAM + 1TB SSD ile 979$’a al, PSU bedava!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sağlık Takibi Doğruluğu Bazen Abartılıyor mu?
Liste
Avrupa Kendi AI’sını İstiyor: Amerikan Etkisine Son!
Genel
PC Meraklıları için Hoto Araçlarında %55’e Kadar İndirim Fırsatı
Donanım
Laravel Filament Çoklu Kiracı Başlangıç Seti – Uygulamanızı Hızla Geliştirin
Yazılım
Yaz dönemi oyun dünyasını sarsacak 10 harika oyun seçimi
Oyun
Kritik! Amazon Q Geliştirici Açığıyla Kötü Niyetli Kod Çalıştırılabilir
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?