Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İşte Kötü Amaçlı Paketler için Açık Kaynak Depolarını Taran Yeni Bir Araç
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İşte Kötü Amaçlı Paketler için Açık Kaynak Depolarını Taran Yeni Bir Araç

GenelSiber Güvenlik

İşte Kötü Amaçlı Paketler için Açık Kaynak Depolarını Taran Yeni Bir Araç

teknomers
Son güncelleme: 2 Mayıs 2022 14:30
teknomers
Paylaş
Paylaş


Açık Kaynak Güvenlik Vakfı (OpenSSF), popüler açık kaynak havuzlarına yüklenen tüm paketlerin dinamik analizini gerçekleştirebilen yeni bir aracın ilk prototip sürümünü duyurdu.

Aradı Paket Analizi proje, yazılım tedarik zincirinin güvenliğini güçlendirmek ve açık kaynaklı yazılıma olan güveni artırmak amacıyla kullanıcıları herhangi bir kötü niyetli davranışı tespit ederek ve uyararak açık kaynaklı paketlerin güvenliğini sağlamayı amaçlıyor.

“Paket Analizi projesi, açık kaynak depolarında bulunan paketlerin davranışlarını ve yeteneklerini anlamaya çalışır: hangi dosyalara erişirler, hangi adreslere bağlanırlar ve hangi komutları çalıştırırlar?”, OpenSSF dedim.

Vakıftan Caleb Brown ve David A. Wheeler, “Proje ayrıca, daha önce güvenli olan yazılımların ne zaman şüpheli davranmaya başladığını belirlemek için paketlerin zaman içinde nasıl davrandığına ilişkin değişiklikleri de takip ediyor,” diye ekledi.

Bir ay süren bir test çalışmasında araç, 200 kötü amaçlı paket PyPI ve NPM’ye yüklenir ve sahte kitaplıkların çoğu, bağımlılık karışıklığı ve yazım hatası saldırılarından yararlanır.

OpenSSF üyesi olan Google, ayrıca desteğini topladı Paket Analizi projesinin arkasında, “kullanıcıları güvende tutmak için paketlerin yayınlanmasının incelenmesi” gereğini vurguluyor.

Teknoloji devinin Açık Kaynak Güvenlik Ekibi, geçen yıl, yazılım paketlerinin bütünlüğünü sağlamak ve yetkisiz değişiklikleri önlemek için Yazılım Eserleri için Tedarik Zinciri Düzeyleri (SLSA) adlı yeni bir çerçeve ortaya koydu.

Gelişme, açık kaynak ekosisteminin, kripto para madencileri ve bilgi hırsızları da dahil olmak üzere çeşitli kötü amaçlı yazılımlarla geliştiricileri hedeflemek için giderek daha fazla silahlanmasıyla ortaya çıkıyor.



siber-2

“DJI Mini 3 Pro, 249 g’dan daha hafif bir kamerayla drone özelliklerini yeniden tanımlıyor.” Yeni resmen açıklandı
NBA 2K23’ün Son Kapak Yıldızı Phoenix Suns’ın Devin Booker’ı
HP OMEN Transcend 16, 4K OLED Ekran Seçeneği ve Daha Fazlasıyla Güncellendi

Wuthering Waves: Yeni Güncelleme ve Etkinliklerle Steam’de Yerini Aldı

Bugün Quordle – 28 Aralık Perşembe için ipuçları ve cevaplar (oyun #703)
ETİKETLENDİ:Açıkağ güvenliğiAmaçlıaraçbilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleridepolarınıfidye yazılımıhack haberlerihacker haberleriiçiniştekaynakKötüNasıl heklenirpaketlersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTaranveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya’da zaten bir PC bileşeni sıkıntısı var
Sonraki Makale Apple Watch SE 2022 her zaman açık bir ekran, daha hızlı işlemci ve daha yüksek fiyat elde edebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?