Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub Codespaces, kötü amaçlı yazılım göndermek için ele geçirilebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub Codespaces, kötü amaçlı yazılım göndermek için ele geçirilebilir

Genelİşletim Sistemleri

GitHub Codespaces, kötü amaçlı yazılım göndermek için ele geçirilebilir

teknomers
Son güncelleme: 19 Ocak 2023 00:54
teknomers
Paylaş
Paylaş

Yakın zamanda kullanıma sunulan bir GitHub özelliği, kötü amaçlı yazılım barındırmak ve dağıtmak için kötüye kullanılabilir (yeni sekmede açılır) yazılım geliştirici topluluğu arasında uzmanlar iddia etti.

Trend Micro’dan siber güvenlik araştırmacıları, GitHub Codespaces’in şüphelenmeyen yazılım geliştiricilere kötü amaçlı komut dosyaları göndermek için nasıl kötüye kullanılabileceğini ayrıntılarıyla açıklayan bir rapor yayınladı.

GitHub, Kasım 2022’de başlatılan Codespaces’i “size ortak diller, araçlar ve geliştirme yardımcı programları sağlamak için bir kapsayıcı kullanan anında, bulut tabanlı bir geliştirme ortamı” olarak tanımlıyor. Başka bir deyişle, geliştiriciler doğrudan tarayıcıda kod yazıp test edebilir.

TCP port yönlendirme sorunları

Sorun, Codespaces’in geliştiricilerin çalışmalarını muhtemelen test amacıyla halkla paylaşmasına izin veren iyi niyetli bir özellik olan TCP bağlantı noktası iletmesine izin vermesi gerçeğinde yatmaktadır. URL’yi bilen, esere erişebilir. Dolayısıyla teoride bir tehdit aktörü bir Python web sunucusu çalıştırabilir, Codespace’e kötü amaçlı yazılım yükleyebilir, bir web sunucusu bağlantı noktası açabilir ve görünürlüğü “genel” olarak ayarlayabilir.

Trend Micro raporunda, “Tehdit modelleme kötüye kullanım senaryosu hipotezimizi doğrulamak için, 8080 numaralı bağlantı noktasında Python tabanlı bir HTTP sunucusu çalıştırdık, bağlantı noktasını ilettik ve herkese açık olarak gösterdik” dedi. “Bu süreçte, kimlik doğrulaması için URL’yi ve çerezlerin olmadığını kolayca bulduk.”

Ayrıca, bağlantı noktası iletme varsayılan olarak HTTP kullanır, ancak bilgisayar korsanları yanlış güvenlik algısını güçlendirmek için bunu kolayca HTTPS olarak ayarlayabilir. Yaralanmaya ek olarak, GitHub’ın güvenilir bir ortam olarak kabul edilmesi, trafiğin Microsoft’tan gelmesi ve bu nedenle herhangi bir antivirüs alarmı vermemesi muhtemeldir.

Ama hepsi bu kadar değil. “Dev Containers” adlı bir Codespaces özelliği, kötü amaçlı yazılımı daha sorunsuz bir şekilde dağıtmak için kötüye kullanılabilir. Bu özellik, geliştiricilerin bir proje için gerekli tüm bağımlılıkları tutan önceden yapılandırılmış kapsayıcılar oluşturmasına olanak tanır.

BleepingBilgisayar Codespaces ile kötü amaçlı bir web sunucusunu “10 dakikadan daha kısa sürede, bu özellikle sıfır deneyimle” oluşturmayı başardığını söyledi.

Trend Micro, “Bu tür betikleri kullanarak, saldırganlar, bağlantı noktalarını kod alanı ortamlarında herkese açık bir şekilde açığa çıkararak kötü amaçlı içeriği hızlı bir oranda sunmak için GitHub Codespaces’i kolayca kötüye kullanabilir. Oluşturulan her Codespace’in benzersiz bir tanımlayıcısı olduğundan, ilişkili alt etki alanı da benzersizdir.” “Bu, saldırgana farklı açık dizin örnekleri oluşturmak için yeterli zemin sağlar.”

GitHub şu anda kanallarında bu konuda sessiz.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Heineken ve Bodega, bundan daha sıkıcı olamazdı “The Boring Phone”u piyasaya sürdü
Tren yolculuğunuzda uyandırma çağrısı almak için hedef uyarısı nasıl ayarlanır?
Oyuncu Sayısı 10 Milyonu Aşarken Finaller Kutlanıyor
Şeffaf Güneş Panelleri: Yenilenebilir Enerjide Bir Atılım
Insomniac Games, son siber saldırı nedeniyle “üzüldü ve öfkelendi”
ETİKETLENDİ:AmaçlıCodespaceselegeçirilebilirGithubgöndermekiçinKötüYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tecno Spark Go 2023 Sızan Görüntüler Hindistan’da Fiyatını Açıklıyor, MediaTek Helio A22 SoC: Rapor
Sonraki Makale Amazon Prime Lite: Daha ucuz abonelik zaten testte

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Agentik AI Savunmayı Dönüştürüyor, Güvenli Altyapı Şart!
Siber Güvenlik
Dinozor Çağında Bulunan Kraken Benzeri Dev Ahtapotun Sırrı Ne?
Bilim
Laravel Proje Kurulumu 5 Dakikada
Yazılım
Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
Amazon’un yeni oyun planı: James Bond ve AI Snoop Dogg ile tanışın
Liste
WWDC 2026’dan Neler Beklemeli: Siri Yenilikleri ve Apple İnovasyonları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?