Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI Deposu, Kritik Python Projeleri için 2FA Güvenliğini Zorunlu Hale Getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI Deposu, Kritik Python Projeleri için 2FA Güvenliğini Zorunlu Hale Getiriyor

GenelSiber Güvenlik

PyPI Deposu, Kritik Python Projeleri için 2FA Güvenliğini Zorunlu Hale Getiriyor

teknomers
Son güncelleme: 12 Temmuz 2022 04:22
teknomers
Paylaş
Paylaş


Python için resmi üçüncü taraf yazılım deposunun sahipleri, “kritik” kabul edilen projeler için yeni bir iki faktörlü kimlik doğrulama (2FA) koşulu uygulamaya başladı.

Python Paket İndeksi (PyPI) “Bir 2FA gereksinimini kullanıma sunmaya başladık: yakında, kritik projelerin koruyucularının bunları yayınlamak, güncellemek veya değiştirmek için 2FA’yı etkinleştirmeleri gerekiyor” söz konusu Geçen hafta bir tweet’te.

“Kritik bir projenin herhangi bir koruyucusu (hem ‘Sürücüler’ hem de ‘Sahipler’) 2FA gereksinimine dahildir” katma.

Ayrıca, daha önce PyPi üzerinde 2FA’yı açmamış olan kritik projelerin geliştiricilerine, Google Açık Kaynak Güvenlik Ekibi’nden ücretsiz donanım güvenlik anahtarları sunuluyor.

Python Yazılım Vakfı tarafından yürütülen PyPI, 350.000’den fazla projeye ev sahipliği yapıyor. 3.500 proje “kritik” bir tanımla etiketlendiği söyleniyor.

Depo yöneticilerine göre, önceki 6 aydaki indirmelerin ilk %1’ini oluşturan herhangi bir proje kritik olarak belirlenir ve tespit günlük olarak yeniden hesaplanır.

Kritik Python Projeleri

Ancak bir proje kritik olarak sınıflandırıldığında, ilk %1’lik indirme listesinden düşse bile bu tanımı süresiz olarak koruması beklenir.

Python ekosisteminin tedarik zinciri güvenliğini iyileştirme girişimi olarak görülen hareket, son aylarda açık kaynak depolarını hedef alan bir dizi güvenlik olayının ardından geldi.

Geçen yıl, NPM geliştirici hesapları kötü niyetli kişiler tarafından popüler “ua-parser-js”, “coa” ve “rc” paketlerine kötü amaçlı kod eklemek için ele geçirildi ve GitHub’ın bakımcılar için 2FA gerektirerek NPM kayıt defterinin güvenliğini sıkılaştırmasını istedi. ve 2022’nin ilk çeyreğinde başlayan yöneticiler.

PyPi, “En yaygın kullanılan projelerin hesap devralmaya karşı bu korumalara sahip olmasını sağlamak, tüm PyPI kullanıcıları için Python ekosisteminin genel güvenliğini iyileştirmeye yönelik daha geniş çabalarımıza yönelik bir adımdır.” Dedi.



siber-2

CISA, Log4j Kusuruyla İlgili Henüz Önemli Bir İzinsiz Giriş Yok
Embracer Group, Crystal Dynamics, Eidos-Montréal ve Square Enix Montréal’i 300 milyon dolara satın almaya hazırlanıyor
Pandemi neleri değiştirdi…
ABD, Rusya’ya insansız hava araçları, uçak parçaları ve optik nişangah tedariki nedeniyle Kırgızistan’a yaptırım uygulayacak.
Wearable Robotics, 2,5 milyonluk sermaye artışını tamamladı
ETİKETLENDİ:2FAağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerideposufidye yazılımıgetiriyorGüvenliğinihack haberlerihacker haberleriHaleiçinKritikNasıl heklenirProjeleriPyPIPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığızorunlu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kripto hedge fonu tasfiye memurları Three Arrows Capital, kurucu bulamadıklarını söylüyor
Sonraki Makale Yalnızca Bugün: En İyi Anahtar Denetleyicilerinden Biri Prime Day İçin Ucuz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?