Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI Deposu, Kritik Python Projeleri için 2FA Güvenliğini Zorunlu Hale Getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI Deposu, Kritik Python Projeleri için 2FA Güvenliğini Zorunlu Hale Getiriyor

GenelSiber Güvenlik

PyPI Deposu, Kritik Python Projeleri için 2FA Güvenliğini Zorunlu Hale Getiriyor

teknomers
Son güncelleme: 12 Temmuz 2022 04:22
teknomers
Paylaş
Paylaş


Python için resmi üçüncü taraf yazılım deposunun sahipleri, “kritik” kabul edilen projeler için yeni bir iki faktörlü kimlik doğrulama (2FA) koşulu uygulamaya başladı.

Python Paket İndeksi (PyPI) “Bir 2FA gereksinimini kullanıma sunmaya başladık: yakında, kritik projelerin koruyucularının bunları yayınlamak, güncellemek veya değiştirmek için 2FA’yı etkinleştirmeleri gerekiyor” söz konusu Geçen hafta bir tweet’te.

“Kritik bir projenin herhangi bir koruyucusu (hem ‘Sürücüler’ hem de ‘Sahipler’) 2FA gereksinimine dahildir” katma.

Ayrıca, daha önce PyPi üzerinde 2FA’yı açmamış olan kritik projelerin geliştiricilerine, Google Açık Kaynak Güvenlik Ekibi’nden ücretsiz donanım güvenlik anahtarları sunuluyor.

Python Yazılım Vakfı tarafından yürütülen PyPI, 350.000’den fazla projeye ev sahipliği yapıyor. 3.500 proje “kritik” bir tanımla etiketlendiği söyleniyor.

Depo yöneticilerine göre, önceki 6 aydaki indirmelerin ilk %1’ini oluşturan herhangi bir proje kritik olarak belirlenir ve tespit günlük olarak yeniden hesaplanır.

Kritik Python Projeleri

Ancak bir proje kritik olarak sınıflandırıldığında, ilk %1’lik indirme listesinden düşse bile bu tanımı süresiz olarak koruması beklenir.

Python ekosisteminin tedarik zinciri güvenliğini iyileştirme girişimi olarak görülen hareket, son aylarda açık kaynak depolarını hedef alan bir dizi güvenlik olayının ardından geldi.

Geçen yıl, NPM geliştirici hesapları kötü niyetli kişiler tarafından popüler “ua-parser-js”, “coa” ve “rc” paketlerine kötü amaçlı kod eklemek için ele geçirildi ve GitHub’ın bakımcılar için 2FA gerektirerek NPM kayıt defterinin güvenliğini sıkılaştırmasını istedi. ve 2022’nin ilk çeyreğinde başlayan yöneticiler.

PyPi, “En yaygın kullanılan projelerin hesap devralmaya karşı bu korumalara sahip olmasını sağlamak, tüm PyPI kullanıcıları için Python ekosisteminin genel güvenliğini iyileştirmeye yönelik daha geniş çabalarımıza yönelik bir adımdır.” Dedi.



siber-2

Dhalsim, Blanka, E. Honda ve Ken, Street Fighter 6 için Onaylandı
SeroXen RAT ile .NET Geliştiricilerini Hedefleyen Kötü Amaçlı NuGet Paketi
Milyonlarca GitHub Deposu RepoJacking Saldırısına Karşı Savunmasız Olabilir
Dolandırıcılar, kötü amaçlı yazılımlarını daha iyi gizlemek için Nim’e dönüyor
Blasphemous 2 incelemesi – ebeyi arayın
ETİKETLENDİ:2FAağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerideposufidye yazılımıgetiriyorGüvenliğinihack haberlerihacker haberleriHaleiçinKritikNasıl heklenirProjeleriPyPIPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığızorunlu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kripto hedge fonu tasfiye memurları Three Arrows Capital, kurucu bulamadıklarını söylüyor
Sonraki Makale Yalnızca Bugün: En İyi Anahtar Denetleyicilerinden Biri Prime Day İçin Ucuz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
Token faturası ödeniyor: Yapay zekanın yükselen maliyetleriyle yüzleşme
Yapay Zeka
Valve, Steam Machine ve Steam Frame’i yaz aylarında piyasaya sürecek
Donanım
Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?