Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: VS Code Forkları İçin Kritik Eksik Uzantılar ve Riskler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: VS Code Forkları İçin Kritik Eksik Uzantılar ve Riskler

Siber Güvenlik

Acil: VS Code Forkları İçin Kritik Eksik Uzantılar ve Riskler

teknomers
Son güncelleme: 6 Ocak 2026 17:12
teknomers
Paylaş
Paylaş

Yapay Zeka Destekli IDE’lerde Güvenlik Açıkları

Yapay zeka destekli popüler Microsoft Visual Studio Code (VS Code) çatalları, bazı kullanıcıları sahte uzantıları yüklemeye teşvik edecek şekilde tasarlanmış güvenlik açıkları barındırıyor. Bu durum, kötü niyetli aktörlerin zararlı paketler yayınlamasına olanak tanıyarak tedarik zinciri risklerini artırıyor.

Contents
  • Yapay Zeka Destekli IDE’lerde Güvenlik Açıkları
  • Olayın Ayrıntıları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Olayın Ayrıntıları

Koi’nin yaptığı araştırmaya göre, bu entegre geliştirme ortamları (IDE’ler) Microsoft’un uzantı pazarından önerilen uzantıların listesini miras alıyor. Ancak, bu uzantılar Open VSX kayıtlarında mevcut değil. Özellikle, VS Code uzantı önerileri iki farklı biçimde sunuluyor:

  • Dosya tabanlı: Belirli formatlardaki dosyalar açıldığında gösterilen bildirimlerdir.
  • Yazılım tabanlı: Belirli programlar halihazırda yüklü olduğunda öneriler sunar.

Koi güvenlik araştırmacısı Oren Yomtov’un belirttiği gibi, “Önerilen uzantılar Open VSX üzerinde mevcut değildi. Namespace’ler talep edilmemişti. Herhangi biri bunları kaydedip istedikleri şeyi yükleyebilirdi.”

Saldırı Nasıl Çalışıyor?

Bir saldırgan, bu VS Code uzantılarının eksikliğini ve yapay zeka destekli IDE’lerin VS Code çatalları olmasını kullanarak Open VSX kayıtlarına zararlı bir uzantı yükleyebilir, örneğin ms-ossdata.vscode-postgresql adıyla.

Bunun sonucunda, PostgreSQL yüklü bir geliştirici, bu IDE’lerden birini açtığında “Önerilen: PostgreSQL uzantısı” mesajını görebilir. Basit bir yükleme işlemi, sistemlerinde kötü niyetli uzantının kurulumuna neden olabilir.

Bu basit güvenme eylemi, hassas verilerin çalınmasına yol açabilir, bu da kimlik bilgilerinin, gizli anahtarların ve kaynak kodunun kaybına neden olabilir. Koi, bu placeholder PostgreSQL uzantısının en az 500 yükleme aldığını belirtiyor; bu durum, geliştiricilerin yalnızca IDE’nin önerisini nedeniyle bunu yüklediklerini gösteriyor.

Etkilenen Sistemler

Koi’nin belirlediği bazı uzantı isimleri ve bunların placeholder olarak kaydedildiği durum şu şekildedir:

  • ms-ossdata.vscode-postgresql
  • ms-azure-devops.azure-pipelines
  • msazurermtools.azurerm-vscode-tools
  • usqlextpublisher.usql-vscode-ext
  • cake-build.cake-vscode
  • pkosta2005.heroku-command

Çözüm ve Korunma

Cursor ve Google, sorumlu bir bildirim süreciyle bu problemi çözmek için düzeltmeler yayınladı. Ayrıca, Eclipse Foundation Open VSX’u denetleyerek, resmi olmayan katkı sağlayıcıları kaldırdı ve geniş çaplı kayıt düzeyinde güvenlik önlemleri uyguladı.

Geliştiricilerin uzantı pazarlarındaki ve açık kaynak havuzlarındaki güvenlik açıklarını artıran kötü niyetli aktörlerin sayısının artmasıyla birlikte, indirim paketi veya yükleme yetkisi vermeden önce dikkatli olmaları önemlidir. Güvenilir bir yayıncıdan geldiğinden emin olunması gerekmektedir.

Sonuç

Geliştiricilerin, IDE’lerde yer alan uzantı önerilerini dikkatle değerlendirmesi ve güncellemeleri hemen uygulamaları önemlidir. Ayrıca, şüpheli görünen uzantıları yüklemekten kaçınarak güvenliklerini artırmaları önerilir. Kontrolsüz yüklemeler yerine, yalnızca güvenilir kaynaklardan gelen uzantılar tercih edilmelidir.

Google Haritalar’ın Adım Adım Navigasyon Sağlamak İçin Artık Bir Telefona İhtiyacı Yok
Çevrimiçi Terörist İçeriği Tespit Etmek İçin Meta Paylaşım Aracı
Daha Fazla Özel-Kamu İşbirliği İçin Dava Açmak
Minecraft, herkes için yeni ücretsiz eğitim haritasıyla daha dostane bir internet için çabalamaya devam ediyor
Muhbirden gelen iddiaların ardından Elon Musk, Twitter anlaşmasını iptal etmek için yeni bir mektup gönderdi
ETİKETLENDİ:AcilCodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEksikForklarıhacker newshacking newshow to hackiçininformation securityKritiknetwork securityransomware malwareRisklersoftware vulnerabilitythe hacker newsuzantılar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Laravel’de Çalışma Zamanı İstek İncelemesi (Koruyucular, Bağlamlar ve Tercihler)
Sonraki Makale Razer’ın AI Giyilebilir Teknolojisi: Görüntüleyici Kulaklık!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?