Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI, hesap gasbı için kullanılan alan yeniden canlandırma saldırılarını engelliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI, hesap gasbı için kullanılan alan yeniden canlandırma saldırılarını engelliyor.

Siber Güvenlik

PyPI, hesap gasbı için kullanılan alan yeniden canlandırma saldırılarını engelliyor.

teknomers
Son güncelleme: 19 Ağustos 2025 23:30
teknomers
Paylaş
Paylaş

PyPI ve Alan Adı Yeniden Canlandırma Saldırıları

Python’un resmi paket havuzu olan PyPI (Python Package Index), son dönemde alan adı yeniden canlandırma saldırılarına karşı yeni önlemler geliştirdi. Bu önlemler, kullanıcı hesaplarının şifre sıfırlama işlemleri üzerinden ele geçirilmesini engellemeyi hedefliyor. Alan adı yeniden canlandırma saldırıları, kötü niyetli kişilerin süresi dolmuş bir alan adını yeniden kaydederek, bu alan adıyla ilişkilendirilmiş hesapları ele geçirmesine olanak tanıyor.

Contents
  • PyPI ve Alan Adı Yeniden Canlandırma Saldırıları
  • PyPI ve Kullanıcı Hesapları
  • Alan Adı Yeniden Kaydı ile Gelen Riskler
  • PyPI’nın Yeni Güvenlik Önlemleri
  • Hesapların Korunması ve Ek Önlemler
  • Sonuç Olarak

PyPI ve Kullanıcı Hesapları

PyPI, açık kaynak Python paketleri için kullanılan bir platformdur. Yazılım geliştirenler, ürün yöneticileri ve Python kütüphaneleriyle çalışan şirketler tarafından tercih edilmektedir. PyPI üzerindeki proje yöneticilerinin hesapları, genellikle e-posta adresleriyle ilişkilendirilmiştir. Bazı projelerde bu e-posta adresleri doğrudan bir alan adı ile bağlantılıdır. Alan adının süresi dolduğunda, bir saldırgan bu alan adını yeniden kaydederek çeşitli kötü niyetli eylemler gerçekleştirebilir.

Alan Adı Yeniden Kaydı ile Gelen Riskler

Bir alan adı süresinin dolması durumunda, bir saldırgan bu alan adını kayıt altına alabilir. Ardından, bir e-posta sunucusu kurarak, PyPI üzerindeki hesabın şifre sıfırlama talebini gerçekleştirebilir. Bu tür bir eylem sonucunda, saldırgan PyPI üzerindeki projeye erişim sağlayarak, kötü amaçlı yazılımlar yayımlayabilir. Bu tür saldırılar, bir tedarik zinciri saldırısı riski taşır; zira ele geçirilen projeler, popüler Python paketlerinin tehlikeli versiyonlarını kullanıcıların sistemlerine yükleyebilir.

Mayıs 2022’de meydana gelen “ctx” paketi saldırısı, bu tür bir tehdidin somut bir örneğidir. Bu saldırıda, bir kötü niyetli aktör, Amazon AWS anahtarlarını ve hesap bilgilerini hedef alan kötü bir kod eklemiştir. Bu durum, PyPI gibi platformların güvenliğini sağlamak adına alınan önlemlerin önemini bir kez daha gözler önüne sermektedir.

PyPI’nın Yeni Güvenlik Önlemleri

PyPI, alan adı yeniden canlandırma saldırılarına karşı önlem almak amacıyla, doğrulanmış e-posta adreslerinin alan adlarının süresinin dolup dolmadığını kontrol etmeye başladı. Eğer bir alan adı süresi dolmuşsa veya dolmaya yakınsa, bu e-posta adresleri doğrulanmamış olarak işaretleniyor. Bu durum, kullanıcıların hesaplarını koruma adına önemli bir adım olarak değerlendirilmektedir.

Teknik açıdan bakıldığında, PyPI, Domainr Status API’sini kullanarak bir alan adının yaşam döngüsü aşamasını (aktif, lütuf süresi, kurtarma süresi, silinme bekleyen) belirlemektedir. Böylece, belirli bir hesabın durumu hakkında karar vererek gerekli eylemleri uygulayabiliyor.

Hesapların Korunması ve Ek Önlemler

Belirtilen yeni güvenlik önlemleri devreye girmeden önce, PyPI ekibi, Nisan ayında ön taramalar gerçekleştirerek güncel durumu değerlendirdi. Haziran 2025 itibarıyla, günlük taramalar yapılmaya başlandı ve bu süreçte 1,800’den fazla e-posta adresi yeni sistem altında doğrulanmamış olarak kaydedildi. Yeni önlemler her ne kadar mükemmel olmasa da, alan adı süresinin dolmasından kaynaklanan riskleri önemli ölçüde azaltmıştır.

PyPI, kullanıcıların hesaplarını korumak amacıyla, kişisel alan adları dışındaki yedek e-posta adreslerini hesaba eklemelerini öneriyor. Ayrıca, daha güçlü bir koruma sağlamak amacıyla iki aşamalı kimlik doğrulama özelliğinin etkinleştirilmesi de tavsiye edilmektedir. Bu önlemler, hesapların kötü niyetli kişiler tarafından ele geçirilmesine karşı ek bir savunma katmanı sunmaktadır.

Sonuç Olarak

PyPI, açık kaynak yazılımların güvenliğini sağlama amacı doğrultusunda sürekli olarak yeni önlemler geliştirmekte ve uygulamaktadır. Alan adı yeniden canlandırma saldırılarına karşı alınan bu yeni önlemler, kullanıcıların hesaplarını koruma adına kritik öneme sahiptir. Yazılım geliştirme dünyasında güvenlik önemli bir unsur haline geldiğinden, geliştiricilerin ve proje yöneticilerinin bu tür güncellemeleri dikkatle takip etmeleri gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

%81 puan alan Dead By Daylight rakibi şu anda çıktı ve Steam’de indirimli
‘Çok saygın’ kaynaklar, Google’ın Pixel 7 ve Pixel 7 Pro için ön sipariş ve lansman tarihlerini ortaya koyuyor
Her CISO’nun İşteki İlk 90 Günde Yapması Gereken 6 Şey
Apple’ın katlanır iPhone’u, kendini beceriksiz parmaklardan korumak için otomatik olarak kapanabilir
Google Chrome 15. yaş günü için büyük bir yeniden tasarıma kavuşuyor; işte yenilikler
ETİKETLENDİ:AlancanlandırmaengelliyorgasbıHesapiçinKullanılanPyPISaldırılarınıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix’in Top 10 raporu: “Fixed” ve “Night Always Comes” mücadele ediyor; KPop avcıları “Red Notice”u geçebilir.
Sonraki Makale Gamescom Açılış Gecesi 2025’ten Tüm Haberler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Eski Amazon Kindle ile Yapabileceğiniz 3 Zeki Proje Fikri
Genel
Baldur’s Gate 3’te Yakınlaşıp Keşfetmenizi Sağlayan Kamera Modu
Oyun
AOC U32G4 32 inç 4K Oyun Monitörü: Güçlü Performans ve Değer
Donanım
Katlanabilir ve dönebilir telefonlar gerçekten harika bir hale geliyor
Liste
Cricut Explore 5 ile Siser Romeo: Hangi Akıllı Kesim Makinesi Daha İyi?
Genel
Oyun Kütüphanenizde Yüzlerce GB Tasarruf Sağlayan Game Compressor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?