Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, popüler açık kaynak paketlerindeki kötü amaçlı kodları ifşa etmek için OSS Rebuild başlatıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, popüler açık kaynak paketlerindeki kötü amaçlı kodları ifşa etmek için OSS Rebuild başlatıyor.

Siber Güvenlik

Google, popüler açık kaynak paketlerindeki kötü amaçlı kodları ifşa etmek için OSS Rebuild başlatıyor.

teknomers
Son güncelleme: 23 Temmuz 2025 13:56
teknomers
Paylaş
Paylaş

Google’un OSS Rebuild Girişimi ile Açık Kaynak Güvenliği Artacak

Günümüzde, yazılım geliştirme süreçlerinin çoğu açık kaynak projelerine dayanıyor. Ancak, açık kaynak yazılımlarının popülaritesi, aynı zamanda yazılım tedarik zinciri saldırıları için bir hedef haline gelmesine neden oldu. Google, bu durumu göz önünde bulundurarak, OSS Rebuild adlı yeni bir inisiyatif başlattığını duyurdu. Bu girişim, açık kaynak paket ekosistemlerinin güvenliğini artırmayı ve yazılım tedarik zinciri saldırılarını engellemeyi amaçlıyor.

Contents
  • Google’un OSS Rebuild Girişimi ile Açık Kaynak Güvenliği Artacak
  • OSS Rebuild Neden Önemli?
  • OSS Rebuild Projesinin Hedefleri
  • Güvenilir Güvenlik Metadata’sı Yaratma
  • Paketlerin Yeniden Yapılandırılması
  • Tespit Edilecek Compromise Kategorileri
  • Yazılım Faturalarındaki İyileşmeler
  • Sonuç olarak

OSS Rebuild Neden Önemli?

Matthew Suozzo, Google Açık Kaynak Güvenlik Ekibi’nden, “Tedarik zinciri saldırıları yaygın olarak kullanılan bağımlılıkları hedef almaya devam ettiğinden, OSS Rebuild güvenlik ekiplerinin dikkatlerini dağıtmadan tehlikeleri önlemesi için güçlü veriler sunacak,” açıklamasında bulundu. Bu bağlamda, projenin hedefi, düzenli olarak güncellenen ve güvenlik tehdidi oluşturabilecek açık kaynak paketlerinin izlenebilirliğini sağlamaktır.

OSS Rebuild Projesinin Hedefleri

OSS Rebuild, Python Paket İndeksi (Python), npm (JS/TS) ve Crates.io (Rust) paket kayıtları gibi platformlarda inşa kökenleri (build provenance) sağlamak amacıyla yola çıkmıştır. Proje, diğer açık kaynak yazılım geliştirme platformlarına da genişletilmesi planlanmaktadır. Güvenlik ekipleri, bu verileri kullanarak paketlerin nereden geldiğini doğrulayacak ve üst düzey bakım yapanların üzerindeki yükü azaltacaktır.

Güvenilir Güvenlik Metadata’sı Yaratma

OSS Rebuild, paketlerin güvenilirliğini sağlamak için deklatif inşa tanımları, inşa enstrümantasyonu ve ağ izleme yeteneklerini bir araya getiriyor. Google, “Otomasyon ve sezgisel yöntemlerle, hedef paket için muhtemel bir inşa tanımı belirliyor ve bunu yeniden inşa ediyoruz,” dedi. Bu yeniden üretim süreci sonucunda, kullanılan inşa tanımı ve çıktısı SLSA Provenance aracılığıyla yayımlanıyor. Böylece kullanıcılar, paketin kökenini güvenilir bir şekilde doğrulayabiliyor, inşa sürecini tekrarlayabiliyor ve hatta bilinen işlevsel bir bazdan özelleştirebiliyor.

Paketlerin Yeniden Yapılandırılması

OSS Rebuild, otomasyonun tam anlamıyla yeniden üretim gerçekleştiremediği durumlar için alternatif bir çözüm sunmaktadır. Bu durumda, kullanıcılar manuel inşa spesifikasyonu kullanabilirler. Yani, eğer otomatik süreç çalışmazsa, geliştiriciler henüz diğer alternatiflere yönelmeden manuel yapılandırmalar yapabilirler.

Tespit Edilecek Compromise Kategorileri

OSS Rebuild, yazılım tedarik zincirinde farklı türde kompromisleri tespit etme yeteneğine sahiptir. Bunlar arasında, genel kaynak deposunda bulunmayan kodlar barındıran yayımlanmış paketler (örneğin, @solana/web3.js), şüpheli inşa faaliyetleri (tj-actions/changed-files) ve manuel inceleme ile tespit edilmesi zor olan olağan dışı yürütme yolları bulunmaktadır. Bu tür durumlar, yazılım koruma süreçlerini güçlendirmek için oldukça önemli veriler sağlar.

Yazılım Faturalarındaki İyileşmeler

OSS Rebuild yalnızca yazılım tedarik zincirini güvence altına almakla kalmaz, aynı zamanda Yazılım Bileşenleri Listesi (SBOM) üzerinde de iyileştirmeler yapar. Bu sayede, zafiyetlere daha hızlı yanıt verme, paket güvenini artırma ve CI/CD platformlarının bir kuruluşun paket güvenliğinden sorumlu olma gereksinimini ortadan kaldırma imkanı sunar. Google, “Yeniden yapılandırmalar, yayımlanan meta veriler ve sanat eserleri analiz edilerek elde edilir ve bu, üst düzey paket sürümleri ile değerlendirilir,” açıklamasında bulunuyor.

Sonuç olarak

OSS Rebuild projesi, açık kaynak yazılım güvenliği açısından olumlu bir adım olarak karşımıza çıkıyor. Yazılım tedarik zincirinin korunması ve güvenilirlik sağlanması adına önemli bir katkı sunan bu girişim, geliştiricilere yasal ve kaliteli yazılımlar üretme konusunda yardımcı olacaktır. Google’ın bu alandaki çabaları, yazılım dünyasındaki birçok profesyonel için dikkate değer bir gelişim olarak öne çıkıyor.

Güncel Siber Güvenlik Haberleri – 1

Mark Zuckerberg, Deepseek’in popülerlik artışının Meta’nın 2025 için harcamalarını nasıl etkileyeceğini ölçmek için çok fazla olduğunu söylüyor, ancak artan harcamalar dünya yatırımcılarını
Steam Destesi için en iyi pil paketleri
Google Gemini: Artık Spotify desteğiyle bile
Bugün Quordle – 1 Haziran Cumartesi için ipuçları ve cevaplar (oyun #859)
Unutulan RTS klasiği, bu Yıldız Savaşları Günü’nü oynamak için mükemmel bir oyundur
ETİKETLENDİ:#googleAçıkAmaçlıbaşlatıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEtmekhacker newshacking newshow to hackiçinifşainformation securitykaynakkodlarıKötünetwork securityOSSpaketlerindekipopülerransomware malwarerebuildsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump, Japonya ile gümrük vergisi anlaşması yaptı, otomotiv hisseleri yükseldi
Sonraki Makale Microsoft, hatalı Windows Güvenlik Duvarı hatalarını düzeltmeye başladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?