Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Home Depot’un Güvenlik Açığı: 1 Yıl Boyunca Erişim Tehlikesi!

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Home Depot’un Güvenlik Açığı: 1 Yıl Boyunca Erişim Tehlikesi!

Genel

Home Depot’un Güvenlik Açığı: 1 Yıl Boyunca Erişim Tehlikesi!

teknomers
Son güncelleme: 13 Aralık 2025 02:50
teknomers
Paylaş
Paylaş

Home Depot’da Güvenlik Açığı: İç Sistemlere Yıl Boyu Erişim Sağlandı

Bir güvenlik araştırmacısı, Home Depot’un bir çalışanının yanlışlıkla çevrimiçi olarak paylaştığı özel bir erişim jetonunun bir yıl boyunca iç sistemlerine erişim sağladığını açıkladı. Araştırmacı, açık durumda olan jetonu fark ettikten sonra Home Depot’a gizlice güvenlik açığını bildirmeye çalıştı fakat haftalarca yanıt alamadı.

Olayın Gelişimi ve İlk Tespit

Güvenlik araştırmacısı Ben Zimmermann, TechCrunch’a yaptığı açıklamada, Kasım ayının başlarında bir Home Depot çalışanına ait olan ve 2024’ün başlarında yayımlanan GitHub erişim jetonunu bulduğunu belirtti. Bu jeton, Home Depot’un özel kaynak kodu havuzlarına erişim sağlamakta ve içeriklerini değiştirme yetkisi vermekteydi.

İç Sistemlere Erişim İmkanı

Zimmermann, bu jetonun Home Depot’un bulut altyapısına, sipariş karşılama ve envanter yönetim sistemlerine, kod geliştirme süreçlerine ve daha fazlasına erişim sağladığını ifade etti. Home Depot, 2015 yılından bu yana birçok geliştirici ve mühendislik altyapısını GitHub’da barındırmaktadır.

Home Depot’a Bildirimde Bulunma Çabası

Araştırmacı, Home Depot’a yaptıklarıyla ilgili birkaç e-posta gönderdiğini, ancak yanıt alamadığını söyledi. LinkedIn üzerinden Home Depot’un Bilgi Güvenliği Müdürü Chris Lanzilotta’ya da mesaj attığını, ancak ondan da geri dönüş almadığını belirtti. Zimmermann, son zamanlarda benzer güvenlik açıklarını diğer şirketlere bildirdiğini ve bu şirketlerin teşekkür ettiğini ifade etti. “Home Depot benimle tek iletişime geçmeyen şirket oldu” dedi.

Güvenlik Açığı ve Yanıt Süreci

Home Depot, güvenlik açıklarını bildirmek için bir yol sunmadığı, yani bir güvenlik zafiyeti bildirimi veya hata ödül programı bulunmadığı için, Zimmermann bu durumu düzeltmek için TechCrunch ile iletişime geçti. TechCrunch’ın 5 Aralık’ta ulaştığı Home Depot sözcüsü George Lane, e-posta aldığını kabul etti ancak takip eden e-postalara yanıt vermedi.

Açık Jetonun Durumu

Açık olan jeton artık çevrimiçi değil ve araştırmacı, jetonun erişiminin, TechCrunch’ın iletişim kurmasından kısa bir süre sonra iptal edildiğini belirtti. TechCrunch, ayrıca Home Depot’un, jetonun internet ortamında bulunduğu süre zarfında başka birinin iç sistemlere erişim sağlayıp sağlamadığını belirlemek için teknik imkanlara sahip olup olmadığını öğrenmek amacıyla Lane’e birkaç soru sordu. Ancak bu sorulara da yanıt gelmedi.

Sonuç ve Öneriler

Bu olay, büyük şirketlerin siber güvenlik alanında daha dikkatli olmaları gerektiğini bir kez daha göstermektedir. Güvenlik açıklarının hızla bildirilmesi ve bu tür durumlarla etkili bir şekilde başa çıkabilmek için açık iletişim kanallarının oluşturulması son derece önemlidir. Home Depot gibi büyük kuruluşlar, güvenlik açıklarını göz ardı etmek yerine bu tür durumlar için bir sistem geliştirmelidirler.

Çalışanların, erişim jetonları gibi hassas bilgileri çevrimiçi paylaşma riskini azaltmaları için gerekli eğitimlerin de verilmesi, bu tür güvenlik açıklarının önlenmesinde önemli bir adım olacaktır. Kullanıcıların karmaşık ve güvenli şifreler kullanmaları, erişim yetkilerini düzenli olarak gözden geçirmeleri, otonom bir güvenlik kültürünün oluşmasına katkıda bulunacaktır.

Güncel Teknoloji Haberleri – 1

Contents
  • Home Depot’da Güvenlik Açığı: İç Sistemlere Yıl Boyu Erişim Sağlandı
    • Olayın Gelişimi ve İlk Tespit
    • İç Sistemlere Erişim İmkanı
    • Home Depot’a Bildirimde Bulunma Çabası
    • Güvenlik Açığı ve Yanıt Süreci
    • Açık Jetonun Durumu
  • Sonuç ve Öneriler
Fırsatınız varken inanılmaz Stalker ve Metro oyunlarını ucuza yakalayın
Apple, 64GB dahili belleğe sahip tüm iPhone’ları aşamalı olarak kaldırdı, iPhone 16e’nin lansmanı 128GB yerleşik depolama alanı yeni standarttır
Nintendo Switch İçin Her İki WarioWare Oyunu da Amazon ve Walmart’ta Satışta
Yeni bir dizüstü bilgisayara mı ihtiyacınız var? HP’nin ödeme sonrası gün satışı, seçkin makinelerde% 52’ye varan indirimli olarak sıralandınız
İlk Belarus Horizont dizüstü bilgisayarının Çinli Itel Spirit 2’nin bir kopyası olduğu ortaya çıktı
ETİKETLENDİ:AçığıboyuncaCybersecuritydata breachDepotunErişimExclusiveGithubgüvenlikHome DepotpstrongHomeTehlikesistrongpYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ebeveynler, New York’ta AI güvenliği yasası için vali imzası talep ediyor
Sonraki Makale Yeni Tomb Raider Oyunlarında Lara Croft’a Ünlü Ses Sanatçısı Geliyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?