Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Yeni Bağımlılık Hizmetiyle Açık Kaynak Güvenliğini Ele Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Yeni Bağımlılık Hizmetiyle Açık Kaynak Güvenliğini Ele Alıyor

GenelSiber Güvenlik

Google, Yeni Bağımlılık Hizmetiyle Açık Kaynak Güvenliğini Ele Alıyor

teknomers
Son güncelleme: 13 Nisan 2023 16:00
teknomers
Paylaş
Paylaş



Açık kaynak yazılım ekosistemindeki yazılım tedarik zinciri risklerini azaltmak amacıyla Google, farklı programlama dillerinde 5 milyondan fazla yazılım bileşeni hakkında bağımlılık verileri ve güvenlikle ilgili bilgiler sağlayan ücretsiz bir API hizmeti başlattı.

Saldırganlar, yazılım projelerini tehlikeye atmak için yaygın olarak kullanılan açık kaynak bileşenlerine veya bağımlılıklarına giderek daha fazla kötü amaçlı kod enjekte ediyor. Mandiant’ın M-Trends 2022 raporuna göre, tüm güvenlik ihlallerinin %17’si bir tedarik zinciri saldırısıyla başlıyor. Bu saldırı vektörü, kullanılan en yaygın ikinci yöntemdir. En yaygın olanı, koddaki güvenlik açıklarını hedefleyen açıklardan yararlanmaktır.

Ücretsiz deps.dev API’si, geliştiricilerin kullanmayı düşündükleri paketler hakkında hangi sürümlerin mevcut olduğu, kullanılan yazılım lisansının ve pakete hangi bağımlılıkların dahil olduğu gibi bilgileri bulmalarına olanak tanır. Bilgiler, Google’ın Open Source Insights ekibi tarafından toplanan güvenlik meta verilerinden gelir. Meta veriler, Go, Maven (Java), PyPI (Python), npm (JavaScript) ve Cargo (Rust) genel kayıtlarında bulunan 50 milyon sürüme sahip 5 milyon paket için birden fazla kaynaktan gelir. Meta veriler, geçişli bağımlılık grafikleri, lisans içerir. bilgileri, güvenlik danışma etkisi raporları ve OpenSSF Güvenlik Karnesi bilgileri.

Google, NuGet (.NET çerçevesi) paketleri için desteğin yol haritasında olduğunu söyledi.

Google Açık Kaynak Güvenlik Ekibi, “Yazılım tedarik zinciri güvenliği zordur, ancak bunu kolaylaştırmak hepimizin çıkarınadır,” dedi. bir blog yazısı. “Google her gün daha güvenli bir internet oluşturmak için çok çalışıyor ve tam da bunu yapmaya yardımcı olmak ve bu verileri herkes için evrensel olarak erişilebilir ve yararlı kılmak için bu API’yi yayınlamaktan gurur duyuyoruz.”

Şirketin açık kaynak yazılım güvenliğini iyileştirme çabalarının bir parçası olarak, Google Cloud ayrıca duyurdu Assured Open Source Software (Assured OSS) hizmeti için genel kullanılabilirlik Java ve Python ekosistemleri için. Assured OSS, kuruluşların Google’ın güvenliğini sağladığı ve kullandığı açık kaynak paketlerinin aynılarını kendi geliştirici iş akışlarına dahil etmesine olanak tanır. Hizmet ilk olarak Mayıs 2022’de duyurulduğunda 278 paketle kullanıma sunuldu. Artık TensorFlow, Pandas ve Scikit-learn gibi projeler de dahil olmak üzere 1.000’den fazla Java ve Python paketi içeriyor.

Birçok kuruluş, her zaman genel havuzlara bağlanmak yerine, yaygın olarak kullanılan paketlerin özel havuzlarını tutar. Bu yaklaşımın faydaları olmakla birlikte, resmi paket her değiştirildiğinde yerel depodaki paketleri düzenli olarak güncelleme sorumluluğunu kuruluşa yükler. Sonuç olarak, birçok geliştirici açık kaynak paketlerinin eski ve savunmasız sürümlerini çekiyor.

Google, güvenlik açıklarını bulmak ve düzeltmek için bu paketleri etkin bir şekilde taradığından, bu hizmeti kullanmak riski azaltmaya yardımcı olacaktır. Google Cloud’un güvenlik ve gizlilikten sorumlu grup ürün yöneticisi Andy Chang, duyuruda güvenlik açıkları düzeltildi ve “teşhir süresini ve patlama yarıçapını sınırlamak için hızlı bir şekilde yukarı akışa katkıda bulundu” diye yazdı.

Hizmet, Assured SBOM’lar (Yazılım Malzeme Listesi) sağlar, böylece kuruluşlar bu paketlere hangi bağımlılıkların dahil edildiğini bilir. Bu şekilde, bir bağımlılıkta bir güvenlik açığı ortaya çıkarsa, hizmeti kullanan kuruluşlar, bağımlılık yazılımın derinliklerinde gömülü olsa bile, etkilenip etkilenmediklerini daha kolay anlayabilir.



siber-1

Nintendo Entertainment Podcast – Bölüm 392 – Fiyat Doğruysa
HBO Max, platformunda belirli TV şovları için yeni bir karıştırma düğmesi ekler
Cyberpunk 2077’ye Yeni Genişleme veya İçerik Gelmeyecek
Nvidia’nın RTX 4060 Ti ve RTX 4070 yapmak için hazırlandığı bildiriliyor
Cyberpunk 2077’nin Harika Radyo İstasyonları Amazon’da Vinil Üzerinde Ön Sipariş Vermeye Hazır
ETİKETLENDİ:#googleAçıkalıyorBağımlılıkeleGüvenliğinihizmetiylekaynakYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Magic: The Gathering’in yaratıcısı, oyunun en tuhaf türlerinden biri üzerinde çalışıyor
Sonraki Makale Amazon UK, Galaxy Watch 4 Classic’i neredeyse yarı fiyatına ve üç yıllık garantiye sahip

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?