Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: GitHub, Zehirli Paketleri Sınırlamak İçin 3 Günlük Soğuma Süresi Getirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: GitHub, Zehirli Paketleri Sınırlamak İçin 3 Günlük Soğuma Süresi Getirdi

Siber Güvenlik

Kritik: GitHub, Zehirli Paketleri Sınırlamak İçin 3 Günlük Soğuma Süresi Getirdi

teknomers
Son güncelleme: 27 Temmuz 2026 13:06
teknomers
Paylaş
Paylaş

Giriş

GitHub, Dependabot aracında yeni bir bekleme mekanizması tanıtarak, bir sürüm yayınlandıktan sonra en az üç gün beklemesini sağlıyor. Bu değişiklik, yazılım tedarik zincirindeki saldırılara karşı ek bir koruma katmanı oluşturmayı amaçlıyor.

Saldırı Nasıl Çalışıyor?

Yeni bekleme süresi, bir saldırganın popüler bir paketin zehirlenmiş bir versiyonunu yayımladığı senaryoları hedef alıyor. Bu tür badireler genellikle hızlı bir şekilde tespit edilse de, saldırganlar başarılı olurlarsa bu kötü amaçlı paketler, downstream projeleri tarafından hızla kullanılabilir hale gelebiliyor.

GitHub, üç gün süresinin “altın bölge” olduğunu belirterek iki hedefin dengelendiğini ifade ediyor:

  • Çoğu saldırının gerçekleştiği zaman aralığını aşmak.
  • Bağımlılıkları gereksiz yere daha uzun süre bekletmemek.

Etkilenen Sistemler

Dependabot’ın bu yeni mekanizması, yalnızca yazılım versiyon güncellemeleri için geçerli olup, güvenlik güncellemeleri için değişik bir yaklaşım benimseniyor. Böylece güvenlik güncellemeleri derhal gönderilmeye devam ediyor ve Dependabot, projeyi yamanmış versiyona geçirmesi için bir pull request açabiliyor.

Çözüm ve Korunma

GitHub, bu bekleme mekanizmasının bir katman savunması olduğunu vurguluyor. Yazılımcılar, projelerinde aşağıdaki önlemleri almalıdır:

  • Bağımlılıkları lockfile ile sabitlemek.
  • CI’deki kurulum betiklerini devre dışı bırakmak.
  • Yapı hatlarında belirteçlerin kapsamını sınırlamak.
  • Güncellemeleri birleştirmeden önce gözden geçirmek.

GitHub, bu bekleme mekanizmasının yalnızca hızlı yayılan kötü amaçlı sürümlere karşı etkili olduğunu belirtirken, daha uzun süreli saldırılara karşı yeterince etkili olmayabileceğine dikkat çekiyor.

Sonuç

Yazılım geliştiricilerinin, Dependabot’ı güncelleyerek ve yukarıdaki önlemleri alarak, projelerini bu gibi tedarik zinciri saldırılarından korumaları kritik öneme sahiptir. Ayrıca, paket ekosistemlerindeki benzer savunma mekanizmalarını takip etmekte fayda vardır.

Amazon, 2025 için 100 milyar dolarlık büyük bir harcama planı ile AI’da ikiye katlanıyor
Yeni kendini yayılan kötü amaçlı yazılım, Docker konteynerlerini enfekte ederek Dero kripto para madenciliği yapıyor.
Windows uygulamalarını çalıştırmak isteyen Mac kullanıcılarına iyi haber: VMware Fusion Pro 13 artık kişisel kullanım için ücretsiz
Trump, Çin, Meksika ve Kanada için büyük tarifeleri duyurdu – telefonlar, dizüstü bilgisayarlar ve diğer teknoloji ne kadar pahalı olabilir?
Persephone, bağırsak mikrobiyomunuzu keşfetmek ve iyileştirmek için işe kaka koyar
ETİKETLENDİ:getirdiGithubgünlükiçinKritikpaketleriSınırlamakSoğumasüresiZehirli
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kızamık Artıyor: Yeni Tedavi Yöntemlerine Acil İhtiyaç Var!
Sonraki Makale Avrupa’nın Kendi TBPN Tarzı Canlı Gösterisi Başladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donald Trump’ın AI Beyin Takımı: Güç Oyunları ve Stratejiler
Genel
Cyan’ın Yeni Myst Oyununu Keşfetme Fırsatını Kaçırmayın
Oyun
Kaliforniya’nın En Büyük AI Veri Merkezi Su Davası Açtı
Donanım
Avrupa’nın Kendi TBPN Tarzı Canlı Gösterisi Başladı
Genel
Kızamık Artıyor: Yeni Tedavi Yöntemlerine Acil İhtiyaç Var!
Genel
Kritik: TELESHIM’in Orta Doğu Hükümetlerine Telegram İle Saldırıları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?