Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: 1.5 Milyon İndirilen Tehlikeli VS Code Eklentileri!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: 1.5 Milyon İndirilen Tehlikeli VS Code Eklentileri!

Siber Güvenlik

Kritik Uyarı: 1.5 Milyon İndirilen Tehlikeli VS Code Eklentileri!

teknomers
Son güncelleme: 26 Ocak 2026 20:05
teknomers
Paylaş
Paylaş

Tehditin Özeti

Siber güvenlik araştırmacıları, Microsoft Visual Studio Code (VS Code) için kötü amaçlı iki uzantı tespit etti. Bu uzantılar, geliştirici verilerini Çin merkezli sunuculara sızdıran gizli işlevsellik içeriyor ve toplamda 1.5 milyon kez indirildi.

Kötü Amaçlı Uzantılar

Kesin olarak tespit edilen uzantılar şunlardır:

  • ChatGPT – 中文版 (ID: whensunset.chatgpt-china) – 1,340,869 indirme
  • ChatGPT – ChatMoss(CodeMoss) (ID: zhukunpeng.chat-moss) – 151,751 indirme

Koi Security, bu uzantıların beklendiği gibi çalıştığını ancak açılan her dosyayı ve yapılan her kaynak kodu değişikliğini Çin’deki sunuculara kaydettiğini açıkladı. Bu kampanyanın adı MaliciousCorgi olarak belirlendi.

Saldırı Nasıl Çalışıyor?

Her iki uzantı da, kullanıcıların şüphelerini azaltmak için tam olarak vaat edilen işlevleri yerine getiriyor. Kötü amaçlı kod, açık olan her dosyanın içeriğini okuyor, Base64 formatında kodluyor ve aihao123[.]cn adresine gönderiyor. Bu süreç, her düzenleme için tetikleniyor.

Buna ek olarak, uzantılar uzaktan tetiklenebilen gerçek zamanlı izleme özellikleri de içeriyor. Bu özellik, çalışma alanındaki 50’ye kadar dosyanın dışa aktarılmasına neden olmaktadır. Ayrıca, uzantının web görünümünde dört ticari analitik yazılım geliştirme kiti (SDK) yüklemek için gizli bir sıfır piksel iframe bulunmaktadır.

  • Zhuge.io
  • GrowingIO
  • TalkingData
  • Baidu Analytics

Etkilenen Sistemler

Bu durum, yazılım arzı güvenliğini tehdit eden önemli bir konudur. Koi, JavaScript paket yöneticileri olan npm, pnpm, vlt ve Bun için PackageGate olarak adlandırılan altı sıfır gün açığı tespit etti. Bu açıklar, otomatik yaşam döngüsü betiklerinin yürütülmesini atlatmak için kullanılabilir.

Çözüm ve Korunma

Paket yöneticileri içinde tespit edilen açıklar, aşağıdaki versiyonlar ile kapatılmıştır:

  • pnpm: versiyon 10.26.0
  • vlt: versiyon 1.0.0-rc.10
  • Bun: versiyon 1.3.5

Pnpm bu iki açığı CVE-2025-69264 (CVSS puanı: 8.8) ve CVE-2025-69263 (CVSS puanı: 7.5) olarak izlemektedir. Bununla birlikte, npm açıkları düzeltmeyi reddettiğini belirtmiştir.

Aksiyon Planı

Kullanıcılar, bu kötü amaçlı uzantılardan kaçınmak ve sistemlerini korumak için aşağıdaki önlemleri almalıdır:

  • Tüm yazılımlarını güncelleyerek en son versiyonları kullanın.
  • Kötü amaçlı uzantıları hemen kaldırın.
  • Genel olarak güvenilir kaynaklardan yazılım yüklemeyi tercih edin.
  • Güvenlik duvarı ve antivirüs yazılımı kullanarak ek koruma sağlayın.

Ayrıca, paket yöneticileri ile çalışırken yaşam döngüsü betiklerini devre dışı bırakmayı ve kilit dosyalarını (@package-lock.json) taahhüt etmeyi unutmayın.

Cyberpunk 2077, PC’de günde 1 milyon oyuncuya ulaşan bir rönesans görüyor
Aruba, bir dizi kritik güvenlik açığını yamaladığını söylüyor, bu yüzden şimdi güncelleyin
Elon Musk’ın kurnazlıkları devam ederken, Hindistan’ın kendi Twitter’ı Koo, sadece 2 yılda 50 milyon indirmeyi aştı
Kripto Para Biriminin Çöküşü Fidye Yazılım Çetelerinin Baş Ağrısına Neden Olabilir mi?
Acil: Grandstream VoIP Telefonlardaki Açıkla Gizli Dinleme Tehditi
ETİKETLENDİ:CodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEklentilerihacker newshacking newshow to hackindirileninformation securityKritikMilyonnetwork securityransomware malwaresoftware vulnerabilityTehlikelithe hacker newsuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, AI çıkarımı için yeni bir güçlü çip tanıttı
Sonraki Makale Sosyal Medya Şirketlerinin Genç Kullanıcılarla İlgili Stratejileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PC Meraklıları için Hoto Araçlarında %55’e Kadar İndirim Fırsatı
Donanım
Laravel Filament Çoklu Kiracı Başlangıç Seti – Uygulamanızı Hızla Geliştirin
Yazılım
Yaz dönemi oyun dünyasını sarsacak 10 harika oyun seçimi
Oyun
Kritik! Amazon Q Geliştirici Açığıyla Kötü Niyetli Kod Çalıştırılabilir
Siber Güvenlik
Meta’nın Kumar Hakkındaki Vizyonu Geleceği Şekillendiriyor
Liste
2026 Prime Day İndirimleri: NOCO ve Wolfbox Jump Starter’da %20 Tasarruf!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?