Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, silinen uzantıların aynı isimle yeniden yayınlanmasına olanak tanıyan bir VS Code açığı buldu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, silinen uzantıların aynı isimle yeniden yayınlanmasına olanak tanıyan bir VS Code açığı buldu.

Siber Güvenlik

Araştırmacılar, silinen uzantıların aynı isimle yeniden yayınlanmasına olanak tanıyan bir VS Code açığı buldu.

teknomers
Son güncelleme: 28 Ağustos 2025 22:01
teknomers
Paylaş
Paylaş

Görsel Stüdyo Kod Pazarında Bulunan Güvenlik Açığı

Yazılım geliştirme dünyasında güvenlik her geçen gün daha önemli bir hale gelmektedir. Son zamanlarda ortaya çıkan bir olay, Visual Studio Code (VSCode) Marketplace’te ciddi bir güvenlik açığı keşfedilmiştir. Araştırmalar, kötü niyetli aktörlerin, daha önce kaldırılan uzantıların isimlerini yeniden kullanabilme yeteneği olduğunu göstermektedir. Bu durum, yazılım geliştiricileri ve kullanıcıları için ciddi tehditler oluşturabilir.

Contents
  • Görsel Stüdyo Kod Pazarında Bulunan Güvenlik Açığı
  • Yeni Kötü Amaçlı Uzantı “ahbanC.shiba”
  • Uzantı İsimlerinin Yeniden Kullanımı
  • Python Paket İndeksi Üzerinde Benzer Sorunlar
  • Açık Kaynak Kayıtlarının Tehditleri
  • Geliştiricilerin Alması Gereken Önlemler
  • Sonuç

Yeni Kötü Amaçlı Uzantı “ahbanC.shiba”

ReversingLabs adlı güvenlik şirketi, “ahbanC.shiba” isimli kötü amaçlı bir uzantıyı inceleyerek bu açığı tespit etti. Bu uzantı, daha önceki “ahban.shiba” ve “ahban.cychelloworld” isimli uzantılarla benzer işlevsellik gösteriyor. Tüm bu uzantılar, kullanıcının bilgisayarındaki belirli bir klasörden dosyaları şifreleyerek, fidye talep etmektedir. Kısaca, bu kötü amaçlı uzantılar, kullanıcıların bilgisayarındaki “testShiba” adlı klasördeki dosyaları hedef alarak, fidye talep etmektedir.

Uzantı İsimlerinin Yeniden Kullanımı

Bu durumu daha da ilginç kılan, her uzantının kendine özgü bir kimliğe sahip olması gerekliliğidir. Bu kimlik, yayıncı adı ve uzantı adının birleşimiyle oluşur. Ancak, ReversingLabs’in bulgularına göre, aynı isimdeki uzantıların yeniden kullanılabilmesi mümkün. Kaldırılan bir uzantıdan sonra, o uzantının adı tekrar kullanılabilir hale gelmektedir. Bu durum, resmi belgelemelerde belirtilmesine rağmen, kullanıcıların güvenliğini tehlikeye atan ciddi bir açığı gözler önüne sermektedir.

Python Paket İndeksi Üzerinde Benzer Sorunlar

Bu sorun sadece Visual Studio Code ile sınırlı değil. Python Paket İndeksi (PyPI) üzerindeki uzantılar da bu duruma benzer bir tehdit altındadır. ReversingLabs, daha önce kaldırılan bir paket isminin başka kullanıcılar tarafından yeniden kullanılabileceğini göstermiştir. Yani, eğer bir paket silinirse, adı başka bir kullanıcı tarafından tekrar alınabilir. Ancak PyPI, kötü niyetli paketlerin kullanılması durumunda, paket isimlerini yeniden kullanılamaz hale getirme adına bazı önlemler almıştır. Bu da gösteriyor ki, güvenlik açısından bu tür önlemlerin uygulanması büyük önem taşımaktadır.

Açık Kaynak Kayıtlarının Tehditleri

Son yapılan araştırmalar, açık kaynak yazılım kayıtlarının saldırganlar için ana giriş noktaları haline geldiğini ortaya koymaktadır. Saldırganlar, tıpkı typosquatting ve maskeleme teknikleri kullanarak, meşru yazılımlar gibi davranan fidye yazılımları geliştirmektedir. Açık kaynak yazılım kayıtlarındaki bu tür saldırılara karşı daha dikkatli olunması gerekmektedir.

Guy Korolevski, JFrog güvenlik araştırmacısı, “Açık kaynak yazılım kayıtları, tedarik zinciri saldırıları kapsamında saldırganlar için başlıca giriş noktaları haline gelmiştir,” diyerek durumu özetliyor. Hedefler genellikle kullanıcıların hassas verilerini çalmaktır. Korolevski ayrıca, otomatik tarama sistemlerinin ve tüm yazılım bileşenleri için güvenilir bir kaynak olmasının önemini vurgulamaktadır.

Geliştiricilerin Alması Gereken Önlemler

Geliştiriciler ve organizasyonlar, bu tür tehditlerle başa çıkmak için güvenli geliştirme yöntemleri benimsemelidir. Yazılım tedarik zincirindeki riskleri azaltmak için düzenli olarak açık kaynak yazılımları ve uzantıları gözden geçirmek gerekmektedir. Ek olarak, otomasyon sistemleri kullanarak kod taraması yapmak ve değişikliklerin kaydını tutmak, güvenliği artıran önemli adımlardır.

Ayrıca, uzantıların ve yazılımların güvenilir kaynaklardan alındığından emin olunması, olası tehditlerin önüne geçebilir. Kullanıcılar, yüklemeden önce uzantılar hakkında yorumları ve derecelendirmeleri kontrol etmeli, ayrıca yazılım güncellemelerini dikkatli bir şekilde takip etmelidir.

Sonuç

Güvenlik açığı keşifleri, yazılım geliştirme dünyasındaki tehditlerin boyutunu gözler önüne sermektedir. Visual Studio Code ve Python Paket İndeksi gibi platformlardaki isim yeniden kullanım kuralları, kullanıcıların güvenliğini tehlikeye atmaktadır. Bu tür problemlerin üstesinden gelmek için, yazılım geliştirme süreçlerinde daha sıkı güvenlik önlemleri alınmalı ve kullanıcılar daha dikkatli olmalıdır.

Güncel Siber Güvenlik Haberleri – 1

Russell Crowe’un Gladyatör 2’de Kaybolması Başka Bir Tarihi Aksiyon Devam Filminin Gerçekleşmesi Gerektiği Anlamına Geliyor
Almanya’dan doğrudan Rusya’ya premium ayrıcalık: Bir Rus bayi, 585 bg güç santralli bir Mercedes-AMG E 53 2024’e sahip.
Apple bir kez daha Brüksel’in gözlerinde
League of Legends ‘Zeri bir sonraki yamada sinirleniyor
Yeni GTA Online istismarı hile yapmayı tamamen yeni bir seviyeye taşıyor
ETİKETLENDİ:AçığıAraştırmacılaraynıBirBulduCodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityisimlenetwork securityolanakransomware malwaresilinensoftware vulnerabilitytanıyanthe hacker newsuzantılarınYayınlanmasınaYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Silksong bir hafta kala, Hollow Knight’ı yarı fiyatına kap!
Sonraki Makale Google, ChromeOS cihazlarındaki kimlik doğrulama hataları için çözümler sundu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?