Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OpenJS Vakfı, Potansiyel JavaScript Projesini Devralma Girişiminde Hedeflendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OpenJS Vakfı, Potansiyel JavaScript Projesini Devralma Girişiminde Hedeflendi

GenelSiber Güvenlik

OpenJS Vakfı, Potansiyel JavaScript Projesini Devralma Girişiminde Hedeflendi

teknomers
Son güncelleme: 16 Nisan 2024 22:01
teknomers
Paylaş
Paylaş


16 Nis 2024Haber odasıTedarik Zinciri / Yazılım Güvenliği

Güvenlik araştırmacıları, açık kaynaklı XZ Utils projesini hedef alan yakın zamanda ortaya çıkarılan olayla benzerlikler uyandıracak şekilde OpenJS Vakfı’nı hedef alan “güvenilir” bir devralma girişimini ortaya çıkardı.

OpenJS Vakfı ve Açık Kaynak Güvenlik Vakfı (OpenSSF), “OpenJS Vakfı Çapraz Proje Konseyi, benzer mesajlar içeren, farklı isimler taşıyan ve GitHub ile ilişkili e-postalarla örtüşen şüpheli bir dizi e-posta aldı.” söz konusu ortak alarmda.

OpenJS Vakfı genel müdürü Robin Bender Ginn ve OpenSSF genel müdürü Omkhar Arasaratnam’a göre, e-posta mesajları OpenJS’yi herhangi bir ayrıntı vermeden, kritik güvenlik açıklarını düzeltmek için popüler JavaScript projelerinden birini güncellemek üzere harekete geçmeye teşvik etti.

E-posta yazar(lar)ı ayrıca önceden çok az katılımı olmasına rağmen OpenJS’yi kendilerini projenin yeni koruyucusu olarak atamaya çağırdı. OpenJS tarafından barındırılmayan diğer iki popüler JavaScript projesinin de benzer faaliyetlere maruz kaldığı söyleniyor.

Bununla birlikte, OpenJS ile iletişime geçen hiçbir kişiye OpenJS tarafından barındırılan projeye ayrıcalıklı erişim hakkı verilmedi.

Olay, XZ Utils’in tek sahibinin, Jia Tan’ı (diğer adıyla JiaT75) ortak bir şirket haline getirmek için tasarlanmış bir sosyal mühendislik ve baskı kampanyası olduğuna inanılan bir şey için açıkça yaratılmış hayali kişiler tarafından hedef alındığı yöntemi net bir şekilde ortaya koyuyor. projenin sürdürücüsü.

İki açık kaynak grubu, bunun, XZ Utils’i sabote etme girişiminin münferit bir olay olmayabileceği ve bunun çeşitli projelerin güvenliğini baltalamaya yönelik daha geniş bir kampanyanın parçası olma olasılığını artırdığını söyledi. JavaScript projelerinin adları açıklanmadı.

Jia Tan’ın katkıları dışında başka dijital ayak izi yok; bu da hesabın yalnızca açık kaynak geliştirme topluluğunun yıllar içinde güvenilirliğini kazanmak ve sonuçta XZ Utils’e gizli bir arka kapı açmak amacıyla icat edildiğini gösteriyor.

Aynı zamanda birçok Linux dağıtımında kullanılan, açık kaynaklı, gönüllüler tarafından yürütülen bir projeyi hedefleyerek kampanyayı planlama ve yürütmenin ardındaki karmaşıklık ve sabrın belirlenmesine de hizmet ediyor ve kuruluşları ve kullanıcıları tedarik zinciri saldırıları riskine sokuyor.

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı’nın (CISA) geçen hafta yaptığı açıklamaya göre, XZ Utils arka kapı olayı aynı zamanda açık kaynak ekosisteminin “kırılganlığını” ve bakımcı tükenmişliğinin yarattığı riskleri de vurguluyor.

CISA yetkilileri Jack Cable ve Aeva Black, “Güvenlik yükü, bu vakada olduğu gibi, neredeyse felakete yol açacak şekilde bireysel bir açık kaynak bakımcısının omuzlarına düşmemelidir.” söz konusu.

“Açık kaynak yazılımdan kâr elde eden her teknoloji üreticisi, bağımlı oldukları açık kaynak paketlerinin sorumlu tüketicileri ve sürdürülebilir katkıda bulunanları olarak üzerine düşeni yapmalıdır.”

Ajans, açık kaynak bileşenleri içeren teknoloji üreticilerinin ve sistem operatörlerinin, kaynak kodunun periyodik olarak denetlenmesi, tüm güvenlik açığı sınıflarının ortadan kaldırılması ve diğer tasarım gereği güvenli ilkelerin uygulanması konusunda doğrudan ya da bakımcıları desteklemesini tavsiye ediyor.

Bender Ginn ve Arasaratnam, “Bu sosyal mühendislik saldırıları, bakımcıların projeleri ve toplulukları manipüle etmek için sahip oldukları görev duygusunu istismar ediyor.” dedi.

“Etkileşimlerin size nasıl hissettirdiğine dikkat edin. Kendinden şüphe duyma, yetersizlik duygusu, proje için yeterince şey yapmama vb. yaratan etkileşimler, sosyal mühendislik saldırısının parçası olabilir.”



siber-2

NASA’nın Cuma günkü ISS’ye mürettebatlı lansmanı için fragmanını izleyin
Tehdit Bilgili Güvenlik Programlarına Başlarken
Microsoft, Bing’i Firefox’ta ana arama motoru yapmak istiyor
Viral Polycule İlanlarının Arkasındaki Kişi: Bu Sadece Bir Şaka!
Google’ın AI Özellikleri, aylık 2 milyar kullanıcıya ulaştı; AI Modu ise ABD ve Hindistan’da 100 milyon.
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğidevralmafidye yazılımı kötü amaçlı yazılımGirişimindehack haberlerihacker haberlerihedeflendiJavaScriptNasıl heklenirOpenJSpotansiyelprojesinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVakfıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Deepfake Porno Oluşturmak Yakında Birleşik Krallık’ta Hapse Atılmanıza Sebep Olabilir
Sonraki Makale Supergiant Games Hades II Teknik Testi Gerçekleştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Breville İndirim Kodu: Haziran 2026’da $700 Tasarruf Fırsatı
Genel
32GB DDR5 RAM Artık En Az 375 Dolar – AI Kıtlığı PC İnşaatını Zorluyor
Donanım
HTTP İstekleri için Bir Yalan Dedektörü: Zaman İçinde Analitik – DEV Community
Yazılım
Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?