Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İşte Kötü Amaçlı Paketler için Açık Kaynak Depolarını Taran Yeni Bir Araç
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İşte Kötü Amaçlı Paketler için Açık Kaynak Depolarını Taran Yeni Bir Araç

GenelSiber Güvenlik

İşte Kötü Amaçlı Paketler için Açık Kaynak Depolarını Taran Yeni Bir Araç

teknomers
Son güncelleme: 2 Mayıs 2022 14:30
teknomers
Paylaş
Paylaş


Açık Kaynak Güvenlik Vakfı (OpenSSF), popüler açık kaynak havuzlarına yüklenen tüm paketlerin dinamik analizini gerçekleştirebilen yeni bir aracın ilk prototip sürümünü duyurdu.

Aradı Paket Analizi proje, yazılım tedarik zincirinin güvenliğini güçlendirmek ve açık kaynaklı yazılıma olan güveni artırmak amacıyla kullanıcıları herhangi bir kötü niyetli davranışı tespit ederek ve uyararak açık kaynaklı paketlerin güvenliğini sağlamayı amaçlıyor.

“Paket Analizi projesi, açık kaynak depolarında bulunan paketlerin davranışlarını ve yeteneklerini anlamaya çalışır: hangi dosyalara erişirler, hangi adreslere bağlanırlar ve hangi komutları çalıştırırlar?”, OpenSSF dedim.

Vakıftan Caleb Brown ve David A. Wheeler, “Proje ayrıca, daha önce güvenli olan yazılımların ne zaman şüpheli davranmaya başladığını belirlemek için paketlerin zaman içinde nasıl davrandığına ilişkin değişiklikleri de takip ediyor,” diye ekledi.

Bir ay süren bir test çalışmasında araç, 200 kötü amaçlı paket PyPI ve NPM’ye yüklenir ve sahte kitaplıkların çoğu, bağımlılık karışıklığı ve yazım hatası saldırılarından yararlanır.

OpenSSF üyesi olan Google, ayrıca desteğini topladı Paket Analizi projesinin arkasında, “kullanıcıları güvende tutmak için paketlerin yayınlanmasının incelenmesi” gereğini vurguluyor.

Teknoloji devinin Açık Kaynak Güvenlik Ekibi, geçen yıl, yazılım paketlerinin bütünlüğünü sağlamak ve yetkisiz değişiklikleri önlemek için Yazılım Eserleri için Tedarik Zinciri Düzeyleri (SLSA) adlı yeni bir çerçeve ortaya koydu.

Gelişme, açık kaynak ekosisteminin, kripto para madencileri ve bilgi hırsızları da dahil olmak üzere çeşitli kötü amaçlı yazılımlarla geliştiricileri hedeflemek için giderek daha fazla silahlanmasıyla ortaya çıkıyor.



siber-2

Oppo amiral gemisi, 1600 şarj döngüsünden sonra pil kapasitesinin %80’ini koruyor
Avrupa’da benimsenmesi nerede? — Yüzyıl Dijital
Bir “Saçmalık Taslağı”nın, Mario Kart dünyasında “Önemli Bir Karakter”e Dönüşmesi
Yakında Microsoft Teams mesajlarını utandırmaktan kaçış olmayabilir
Beklenenden daha erken: Katlanabilir bir iPhone geliyor "Çevir" 2026 gibi erken bir tarihte mi?
ETİKETLENDİ:Açıkağ güvenliğiAmaçlıaraçbilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleridepolarınıfidye yazılımıhack haberlerihacker haberleriiçiniştekaynakKötüNasıl heklenirpaketlersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTaranveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya’da zaten bir PC bileşeni sıkıntısı var
Sonraki Makale Apple Watch SE 2022 her zaman açık bir ekran, daha hızlı işlemci ve daha yüksek fiyat elde edebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?