Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Trivy Açıklarını Kullanan Bilgi Hırsızlığı İhlali
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Trivy Açıklarını Kullanan Bilgi Hırsızlığı İhlali

Siber Güvenlik

Kritik Uyarı: Trivy Açıklarını Kullanan Bilgi Hırsızlığı İhlali

teknomers
Son güncelleme: 21 Mart 2026 20:58
teknomers
Paylaş
Paylaş

Trivy Güvenlik Tarayıcısında Tedarik Zinciri Saldırısı

Trivy, yazılım geliştirme süreçlerinde önemli bir güvenlik tarayıcısıdır ve yeni bir tedarik zinciri saldırısına maruz kalmıştır. Bu saldırı, kullanıcıların hassas kimlik bilgilerini çalmayı hedefleyen bir grubun (TeamPCP) eylemleriyle gerçekleştirilmiştir.

Contents
  • Trivy Güvenlik Tarayıcısında Tedarik Zinciri Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırının temelinde, Trivy’nin v0.69.4 sürümünün arka kapı (backdoor) ile etkilendiği anlaşılmaktadır. Saldırganlar, Trivy’nin GitHub Actions sürecini ele geçirmiş ve entrypoint.sh dosyasını değiştirmiştir. Bu değişiklikle birlikte, zararlı ikili dosyalar yayımlanmış ve etkilenmiş sürümler kullanıcılar tarafından otomatik olarak çalıştırılmıştır. Dolayısıyla, bu durum tespit edilmesi zor bir hale gelmiştir.

Socket tarafından yapılan incelemelere göre, toplanan bilgiler arasında aşağıdakiler bulunmaktadır:

  • İstihbarat verileri: hostname, whoami, uname, ağ yapılandırması ve ortam değişkenleri
  • SSH: özel ve genel anahtarlar ile ilgili yapılandırma dosyaları
  • Bulut ve altyapı yapılandırmaları: Git, AWS, GCP, Azure, Kubernetes ve Docker kimlik bilgileri
  • Ortamsal dosyalar: .env ve benzeri çeşitler
  • Veritabanı kimlik bilgileri: PostgreSQL, MySQL/MariaDB, MongoDB ve Redis için yapılandırma dosyaları
  • Kimlik bilgisi dosyaları: paket yöneticisi ve Vault ile ilgili kimlik doğrulama tokenları
  • CI/CD yapılandırmaları: Terraform, Jenkins, GitLab CI ve benzeri dosyalar
  • TLS özel anahtarları
  • VPN yapılandırmaları
  • Webhooks: Slack ve Discord tokenları
  • Shel geçmişi dosyaları
  • Sistem dosyaları: /etc/passwd, /etc/shadow ve kimlik doğrulama günlükleri
  • Kripto para cüzdanları

Saldırganlar, Trivy’nin yapısını manipüle ederek, üzerinde kontrol ettikleri bir depoda zararlı sürümler yayımlamışlardır. Bu süreçte, kimlik bilgileri bir şekilde ele geçmiş ve saldırının etkisi önemli ölçüde genişlemiştir.

Etkilenen Sistemler

Bu olay, Trivy’nin aquasecurity/trivy-action deposundaki neredeyse tüm etiketleri etkilemiştir. Kullanıcılar, saldırı sırasında zararlı kimlik bilgilerini içeren sürümleri kullanmışlardır. Bu nedenle, daha önce etkilenen sürümleri kullanan organizasyonlar için sistemler tamamen tehlike altında kabul edilmelidir.

Çözüm ve Korunma

Etkilenen sistemlerde derhal aşağıdaki önlemler alınmalıdır:

  • Tüm kimlik bilgileri (bulut kimlik bilgileri, SSH anahtarları, API tokenları ve veritabanı şifreleri) değiştirilmeli.
  • Sistemlerde ek bir saldırı olup olmadığına dair detaylı bir analiz yapılmalı.
  • Geliştirici ortamlarında Trivy’nin tüm versiyonları güncellenmeli veya kaldırılmalıdır.

Ayrıca, sistemlerinizi korumak için etkin güvenlik araçları ve süreçleri geliştirilmelidir.

Sonuç

Trivy güvenlik tarayıcısındaki bu tedarik zinciri saldırısı, kullanıcılar için ciddi riskler taşımaktadır. Tüm sistem yöneticileri ve geliştiricilerin, etkilenen sürümleri kullandıysa hemen harekete geçmeleri gerekmektedir. Kimlik bilgilerini güncelleyip, sistemlerini güvence altına almak en kritik adımlardandır.

Kali Linux 2025.3, 10 yeni araç ve Wi-Fi geliştirmeleri ile çıktı.
Bu Ücretsiz Araçla Ortamınızdaki LastPass Saldırı Yüzeyini Hafifletin
Allianz Life veri ihlali 1,1 milyon kişiyi etkiledi.
Küresel Gıda Zincirleri Dijital Çanaklarını Nasıl Güvence Altına Alabilir?
İranlı Hackerların İsrail’e Karşı Kullandığı Yeni C2 Çerçevesi
ETİKETLENDİ:AçıklarınıbilgihırsızlığıihlaliKritikKullananTrivyuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony, PlayStation için ML tabanlı kare üretimi getiriyor ama bu yıl gelmeyecek
Sonraki Makale Otonom Tırların Sürücü Olması Yeterli Değil, Kapsamlı Bir Vizyon Gerekiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?