Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, kötü amaçlı paketlere karşı ücretsiz koruma sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, kötü amaçlı paketlere karşı ücretsiz koruma sunuyor

Genelİşletim Sistemleri

Google, kötü amaçlı paketlere karşı ücretsiz koruma sunuyor

teknomers
Son güncelleme: 14 Nisan 2023 00:31
teknomers
Paylaş
Paylaş

Açık kaynak havuzlarını tedarik zinciri saldırılarına karşı koruyan yeni bir hizmet olan Google Assured Open Source Software (Assured OSS) artık herkesin kullanımına sunuldu.

Hizmeti ilk kez duyurduktan bir yıl sonra, Google bu hafta başlarında hizmeti genel kullanıma açtı ve fiyatlandırmasıyla ilgili spekülasyonlar arasında sürpriz bir şekilde ücretsiz olarak sunmaya karar verdi. Assured OSS’yi denemek isteyenlerin yalnızca yeni bir hesap açmaları yeterlidir.

Bugün, yazılım geliştirme büyük ölçüde açık kaynak koduna dayanmaktadır. Dünyanın her yerinden geliştiriciler, daha sonra GitHub, PyPI ve diğerleri gibi havuzlar aracılığıyla daha geniş geliştirme topluluğuyla paylaşılan kod parçacıkları oluşturur. Bu, diğer geliştiricilerin, öğeleri sıfırdan oluşturmak için aşırı saatler harcamak zorunda kalmadan bu kodu alıp çözümlerinde uygulamasına olanak tanır.

İyi niyeti kötüye kullanmak

Ancak bu durum tehdit aktörleri için de eşsiz bir fırsat sunuyor. Geliştirici hesaplarına girerlerse, mevcut paketleri kötü amaçlı kodla değiştirebilirler. Bu kötü amaçlı kod birden çok çözüme entegre edilirse, bilgisayar korsanlarının hassas verileri çalması, ikinci aşama kötü amaçlı yazılımları dağıtması ve daha fazlası için çok sayıda kapı açar.

Bilgisayar korsanları, hesaplara girmeseler bile, genellikle yazım hatası yaparak meşru paketlerle neredeyse aynı görünen paketler oluştururlar. Bu şekilde, çok çalışan geliştiriciler veya zamanı kısıtlı olanlar yanlışlıkla yanlış paketi indirebilir ve dolayısıyla ürünlerini tehlikeye atabilir.

“Tedarik zinciri saldırısı” olarak bilinen bu, son yıllarda oldukça yaygın bir siber suç vektörü haline geldi. Örneğin geçen yıl, sonatip (yeni sekmede açılır) 2019 ile 2022 arasında, yalnızca 2021’de 55.000 olmak üzere 95.000’den fazla yeni kötü amaçlı paket olduğunu bildirdi. Bu, söz konusu üç yılda depo saldırılarında %700’lük bir artış anlamına geliyordu.

“Neredeyse her modern işletme açık kaynağa güveniyor. Sonatype’ın kurucu ortağı ve CTO’su Brian Fox, açık kaynak havuzlarının kötü niyetli saldırılar için bir giriş noktası olarak kullanılmasının yavaşlama belirtisi göstermediği açık ve bu da hem bilinen hem de bilinmeyen güvenlik açıklarının erken tespitini her zamankinden daha önemli hale getiriyor” dedi. .

“Kötü amaçlı bileşenleri kapıdan içeri girmeden önce durdurmak, risk önlemenin temel bir unsurudur ve yazılım tedarik zincirlerini korumaya yönelik her konuşmanın bir parçası olmalıdır” diye ekledi.

Artık Google, kitaplıkları güncel tutacağını ve bilinen kusurlar için sürekli olarak taranacağını söylüyor. Ayrıca yeni güvenlik açıkları aramak için belirsiz testler yapacak ve düzeltmeler geliştirecektir.

Aracılığıyla: TechCrunch (yeni sekmede açılır)



işletim-sistemi-1

Google’ın Pixel 8’i, Tıpkı iPhone Gibi SIM Yuvasını Nix Edebilir
Amazon’un Alexa ekibi bu yıl 10 milyar dolar kaybedecek, toplu işten çıkarmaların arkasındaki ana itici güç oldu
Unutulmaz 120Hz Modu ve Grafik Seçenekleri Demoda Ortaya Çıktı
ATGM “Kornet”, tankların aktif korumasını aldatmak için bir sistem alacak
Rocket League Güncellemesi 2.25, 24 Ocak’ta Neon Geceleri İçin Çıkıyor
ETİKETLENDİ:#googleAmaçlıKarşıkorumaKötüpaketleresunuyorÜcretsiz
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Maine Müzesi, Space Rock için 25.000 $ Ödül Sunuyor
Sonraki Makale Muhteşem strateji oyunu Against the Storm oynanabilir Foxes ile birlikte satışta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?