Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RubyGems, En İyi Paket Sahipleri için Çok Faktörlü Kimlik Doğrulamayı Zorunlu Hale Getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RubyGems, En İyi Paket Sahipleri için Çok Faktörlü Kimlik Doğrulamayı Zorunlu Hale Getiriyor

GenelSiber Güvenlik

RubyGems, En İyi Paket Sahipleri için Çok Faktörlü Kimlik Doğrulamayı Zorunlu Hale Getiriyor

teknomers
Son güncelleme: 20 Ağustos 2022 16:51
teknomers
Paylaş
Paylaş


Ruby programlama dilinin resmi paket yöneticisi olan RubyGems, popüler paket bakımcıları için çok faktörlü kimlik doğrulamayı (MFA) zorunlu kılan en son platform haline geldi. NPM ve PyPI.

Bu amaçla, toplamda 180 milyonun üzerinde indirmeye sahip mücevher sahiplerinin 15 Ağustos 2022 tarihinden itibaren MFA’yı açmaları zorunludur.

“UI ve API’de veya kullanıcı arayüzünde ve gem oturum açma düzeyinde MFA’yı etkinleştirmeyen bu kategorideki kullanıcılar, web’deki profillerini düzenleyemez, ayrıcalıklı eylemler gerçekleştiremez (yani, değerli taşları itip çekemez veya ekle ve kaldıramaz). gem sahipleri) veya MFA’yı yapılandırana kadar komut satırında oturum açın,” RubyGems kayıt edilmiş.

Dahası, 165 milyon kümülatif indirmeyi aşan mücevher sahiplerinin, indirme sayısı 180 milyon eşiğe ulaşana kadar MFA’yı açmaları için hatırlatıcılar almaları bekleniyor ve bu noktada zorunlu hale getirilecek.

Geliştirme, paket ekosistemlerinin yazılım tedarik zincirini güçlendirme ve hesap devralma saldırılarını önleme girişimi olarak görülüyor; bu, kötü niyetli aktörlerin hileli paketleri alt müşterilere göndermek için erişimden yararlanmalarını sağlayabilir.

Yeni gereksinim aynı zamanda, NPM ve PyPI’ye yönelik saldırıların 2018’den bu yana birleştiğinde %289’luk bir oranla açık kaynak kod depolarına bakışlarını giderek artan bir şekilde açık kaynak kod depolarına çeviren rakiplerin arka planında da yer alıyor. Tersine Çevirme Laboratuvarları.

Şimdiye kadar tekrar eden bir konu haline gelen bu konuda, araştırmacılar kontrol işareti, Kasperskyve Snyk PyPI’de, DDoS saldırıları gerçekleştirmek ve tarayıcı şifrelerinin yanı sıra Discord ve Roblox kimlik bilgileri ve ödeme bilgilerini toplamak için kötüye kullanılabilecek bir dizi kötü amaçlı paket ortaya çıkardı.

Bu, potansiyel olarak tehdit aktörlerinin güvenliği ihlal edilmiş ortamlarda uygun dönüm noktalarını belirlemelerini ve izinsiz girişlerini derinleştirmelerini sağlayan, geliştiricinin sistemlerine bilgi hırsızları bulaştırmak için özel olarak tasarlanmış, görünüşte sonsuz bir kötü amaçlı yazılım akışından yalnızca biridir.



siber-2

Codezero, Balistik Girişimlerden Güvenli Çoklu Bulut Uygulama Geliştirmeye 3,5 Milyon Dolarlık Başlangıç ​​Fonu Artırdı
Ölü Hücreler 1.40 Güncellemesi 26 Eylül’de Kekemelik Düzeltmesi İçin Yayınlandı
Return to Monkey Island’da rahat modu mu yoksa zor modu mu seçmelisiniz?
Redmi Note 11T Pro +, ilk OLED düzeyinde LCD ekranı ve 3,5 mm jakı aldı. Yeni ayrıntılar ve örnek fotoğraf
Wi-Fi 7’den ne beklenir?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçokDoğrulamayıFaktörlüfidye yazılımıgetiriyorhack haberlerihacker haberleriHaleiçiniyiKimlikNasıl heklenirPaketRubyGemssahiplerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığızorunlu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Enflasyon sınırları içinde kalacak”: Dijital Dönüşüm Bakanlığı, Rusya’da iletişim fiyatlarındaki artışı sürdürme sözü veriyor
Sonraki Makale Yakınlaştırma: Video konferansları bilgisayar korsanlarından koruyun

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?