Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: GlassWorm Zararlısı 73 Açık VSX Eklentisiyle Yeniden Göründü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: GlassWorm Zararlısı 73 Açık VSX Eklentisiyle Yeniden Göründü

Siber Güvenlik

Kritik Uyarı: GlassWorm Zararlısı 73 Açık VSX Eklentisiyle Yeniden Göründü

teknomers
Son güncelleme: 28 Nisan 2026 01:19
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, GlassWorm kötü amaçlı yazılım kampanyası OpenVSX ekosistemini hedef alarak, güncellemelerle kötü niyetli hale gelen 73 “uyuyan” eklentiyle dikkat çekti. Bu olay, yazılım güvenliği açısından son derece önemlidir, çünkü geliştiricilerin dikkatini dağıtmak ve kötü niyetli yazılımların yayılmasını sağlamak amacıyla yeni bir strateji geliştirilmiştir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

GlassWorm kampanyası, başlangıçta zararsız görünen eklentilerin zamanla kötü niyetli bir yük yüklemesine dayanarak çalışmaktadır. Eklentiler ilk yüklendiğinde masum görünüyor, ancak güncellemelerle saldırganın gerçek niyeti ortaya çıkıyor. Socket adlı uygulama güvenliği şirketinin araştırmalarına göre, bu sürecin temel aşamaları şunlardır:

  • Eklenti, çalışma zamanı sırasında GitHub’dan ikincil bir VSIX paketi getirip yükler.
  • Eklentiler, ek yükleri almak ve yükleme rutinlerini gerçekleştirmek için yerel olarak derlenmiş modüller (.node dosyaları) yükler.
  • Bazı varyantlar, çalışma zamanı sırasında yürütülen ve kötü niyetli uzantıları yüklemek için kullanılan ağır bir şekilde obfuscate edilmiş JavaScript’e dayanır.

Etkilenen Sistemler

GlassWorm kampanyası, ilk olarak Ekim ayında görüldü ve o zamandan beri GitHub depoları, npm paketleri ve hem Visual Studio Code Marketplace hem de OpenVSX gibi çeşitli ekosistemlere yayıldı. Bu saldırılar ayrıca macOS kullanıcılarını hedef alarak trojanize edilmiş kripto cüzdan istemcileri ile de etkileyebiliyor. Son saldırı dalgası, Mart 2026’da önemli bir ölçekle gerçekleşti ve yüzlerce depoyu ve onlarca uzantıyı etkiledi.

Çözüm ve Korunma

Geliştiricilerin, bu kötü niyetli eklentileri yüklemiş olmaları durumunda, tüm gizli bilgilerini değiştirmeleri ve geliştirme ortamlarını temizlemeleri önerilmektedir. Söz konusu 73 uzantının tam listesi, Socket tarafından yayımlanmıştır ve bunlardan herhangi birini kullananların dikkatli olmaları gerekmektedir.

Ayrıca, kullanıcıların güvenliğini sağlamak için şu önlemler alınmalıdır:

  • Hücre ve geliştirme ortamlarında tüm gizli anahtarları değiştirmek.
  • Portlarınızı gerektiği gibi kapatmak ve gereksiz açıkları minimize etmek.
  • Düzenli güncellemeler yaparak yazılımınızı güncel tutmak.
  • Eklentileri yalnızca güvenilir kaynaklardan yüklemek.

Siber güvenlik önlemleri almak, bu tür saldırılara karşı korunmak için kritik öneme sahiptir. Geliştiricilerin dikkatli olması ve güvenlik açıkları hakkında bilgi sahibi olmaları gerekmektedir.

Finary özel bankacılığı yeniden tasavvur etmek istiyor
30 yıllık ücretsiz ve açık World Wide Web
Yeniden kullanılabilir ambalaj başlangıç ​​çantaları, tek kullanımlık ambalajlarla mücadele etmek için 3,1 milyon ABD doları
Steam Deck OLED yeniden stokta!
Windows’taki kritik sıfır gün kusurları ve Office, yama zamanının geldiği anlamına geliyor
ETİKETLENDİ:AçıkeklentisiyleGlassWormGöründüKritikuyarıVSXYenidenzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Canonical’ın Ubuntu Linux için AI Planı Belirlendi
Sonraki Makale Sofa’dan PC oyunlarına tüm kontroller: Valve Steam Controller incelemesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?