Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Checkmarx Tedarik Zinciri İhlali KICS Araçlarını Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Checkmarx Tedarik Zinciri İhlali KICS Araçlarını Tehdit Ediyor

Siber Güvenlik

Acil Uyarı: Checkmarx Tedarik Zinciri İhlali KICS Araçlarını Tehdit Ediyor

teknomers
Son güncelleme: 23 Nisan 2026 19:13
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Checkmarx KICS analiz aracının Docker görüntüleri ile VSCode ve Open VSX eklentilerinin siber suçlular tarafından ele geçirilmesi, geliştirici ortamlarından hassas verilerin elde edilmesine olanak tanımıştır. Bu durum, yazılım güvenliği açısından büyük bir tehdit oluşturmakta ve kullanıcıların sistemlerini yeniden gözden geçirmelerini gerektirmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Söz konusu saldırıda,  KICS  (Keeping Infrastructure as Code Secure) aracı, geliştiricilerin kaynak kodu, bağımlılıklar ve yapılandırma dosyalarındaki güvenlik açıklarını belirlemelerine yardımcı olan açık kaynaklı bir tarayıcıdır. Ancak, ele geçirilmesi sonrası sistemden veri çalan bir ‘MCP addon’ özelliği yüklenmektedir. Araştırmacılar, saldırı sonrası sistemin nasıl etkilendiğini detaylandırmıştır:

  •  KICS Docker görüntüsü , kötü amaçlı bir öge ile değiştirilmiştir.
  •  VS Code  ve  Open VSX  eklentilerinde de güvenliği tehdit eden bileşenler bulunmaktadır.
  • Saldırı,  mcpAddon.js  adındaki çok katmanlı bir kimlik bilgisi çalma ve yayılma bileşeni içermektedir.

Etkilenen Sistemler

Araştırmalar, saldırının özellikle aşağıdaki verileri hedef aldığını ortaya koymuştur:

  • GitHub tokenları
  • AWS, Azure ve Google Cloud kimlik bilgileri
  • npm tokenları
  • SSH anahtarları
  • Claude yapılandırmaları
  • Çevresel değişkenler

Saldırganlar, toplanan bu verileri şifreleyerek audit.checkmarx[.]cx alan adını kullanarak dışarıya aktarım yapmışlardır. Bunun yanı sıra, otomatik olarak oluşturulan halka açık GitHub depoları ile veri sızıntısının daha da artması sağlanmıştır.

Çözüm ve Korunma

Kötü niyetli içeriklerin etkilerini azaltmak amacıyla kullanıcıların şu önlemleri alması gerekmektedir:

  •  Docker  etiketlerinin geçici olarak kötü niyetli bir dizi ile değiştirildiği bilinmektedir. Etkilenen etiketlerin kullanıldığı tarih aralığı  2026-04-22 14:17:59 UTC  ile  2026-04-22 15:41:31 UTC  arasında olmuştur.
  • Şu anda etkilenen etiketler orijinal görüntü dişlerine geri dönmüştür.
  • Geliştiriciler, yukarıda belirtilen araçları indirmişse, kimlik bilgilerini değiştirmeli ve güvenli bir başlangıç noktasından sistemlerini yeniden inşa etmelidir.

Checkmarx, olayı araştırdığını ve kullanıcılarına tüm kötü niyetli içeriklerin kaldırıldığını, ifşa edilen kimlik bilgilerin revize edildiğini bildirmiştir. Kullanıcıların dikkat etmesi gereken hususlar:

  •  checkmarx.cx  = 91[.]195[.]240[.]123 ve  audit.checkmarx.cx  = 94[.]154[.]172[.]43 adreslerine erişimi engelleyin.
  • Kilitlenmiş SHA’lar kullanarak, bilinen güvenli versiyonlara geri dönün.
  • Şifreleri ve kimlik bilgilerini değiştirin.

Etkilenen projelerin son güvenli versiyonları şunlardır: DockerHub KICS v2.1.20, Checkmarx ast-github-action v2.3.36, Checkmarx VS Code eklentileri v2.64.0, ve Checkmarx Developer Assist eklentisi v1.18.0.

Sonuç

Geliştiriciler bu olaydan etkilendiyse, güvenlik açıklarını kapatmak adına derhal gerekli güncellemeleri yapmalı, portları kapatmalı ve sistemlerini gözden geçirmelidir. Bunların yanı sıra, herhangi bir şüpheli durum tespit edildiğinde, alınacak önlemleri hızlandırarak sistemin güvenliğini sağlamak kritik önem taşımaktadır.

Exostar, Gelişmiş, Düşük Maliyetli, Kullanımı Kolay Microsoft 365 ve CMMC 2.0 Çözümleriyle KOBİ’leri Güçlendiriyor
AMD, 3,549 milyar dolar gelirle Intel’in veri merkezi ortamındaki uzun süredir devam eden saltanatını kırıyor – ancak NVIDIA, AI çipleriyle listelerin zirvesinde yer almaya devam ediyor
14 Eylül’de tüm cep telefonlarına uyarı mesajı gönderilecek
Çevreci Olmaya Çalıştığınızda Siber Güvenlik Kolay Değil
SoftBank destekli robotik firması CMR Cerrahi 200 milyon dolar temin ediyor
ETİKETLENDİ:AcilaraçlarınıCheckmarxediyorihlaliKICStedarikTehdituyarıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil Uyarı: 290M$ DeFi Hack’i ve Yeni Siber Tehditler!
Sonraki Makale Meta Uygulama Yönetim Sistemini Yeniden Şekillendiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?