<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Yaygın &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/yaygin/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Sat, 23 May 2026 10:20:48 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Kritik: Laravel-Lang PHP Paketleriyle Yaygın Kimlik Avı Tehdidi</title>
		<link>https://teknomers.com/kritik-laravel-lang-php-paketleriyle-yaygin-kimlik-avi-tehdidi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 23 May 2026 10:20:39 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Avı]]></category>
		<category><![CDATA[Kimlik]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[LaravelLang]]></category>
		<category><![CDATA[paketleriyle]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Tehdidi]]></category>
		<category><![CDATA[Yaygın]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-laravel-lang-php-paketleriyle-yaygin-kimlik-avi-tehdidi/</guid>

					<description><![CDATA[Yeni Yazılım Tedarik Zinciri Saldırısı Son günlerde, Laravel-Lang&#8217;a ait birden fazla PHP paketini hedef alan yeni bir yazılım tedarik zinciri saldırısı rapor edilmiştir. Bu saldırı, kullanıcı bilgilerini çalmaya yönelik kapsamlı bir çerçeve sunmaktadır ve büyük bir tehlike oluşturmaktadır. Etkilenen Paketler Etkilenen paketler şunlardır: laravel-lang/lang laravel-lang/http-statuses laravel-lang/attributes laravel-lang/actions Saldırı, Mayıs 22 ve 23, 2026 tarihlerinde hızla [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<h2>Yeni Yazılım Tedarik Zinciri Saldırısı</h2>
<p>Son günlerde, Laravel-Lang&#8217;a ait birden fazla PHP paketini hedef alan yeni bir yazılım tedarik zinciri saldırısı rapor edilmiştir. Bu saldırı, kullanıcı bilgilerini çalmaya yönelik kapsamlı bir çerçeve sunmaktadır ve büyük bir tehlike oluşturmaktadır.</p>
<h2>Etkilenen Paketler</h2>
<p>Etkilenen paketler şunlardır:</p>
<ul>
<li><strong>laravel-lang/lang</strong></li>
<li><strong>laravel-lang/http-statuses</strong></li>
<li><strong>laravel-lang/attributes</strong></li>
<li><strong>laravel-lang/actions</strong></li>
</ul>
<p>Saldırı, <strong>Mayıs 22 ve 23, 2026</strong> tarihlerinde hızla yayınlanan etiketlerle geniş bir Laravel Lang organizasyonu sürecine sızma gösteriyor. Toplamda 700&#8217;den fazla versiyon belirlenmiş olup bu durum, otomatik kütükleme veya yeniden yayınlamanın bir sonucu olabileceğini göstermektedir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Saldırının temel kötü amaçlı fonksiyonu, etiketlere gömülü <strong>src/helpers.php</strong> adlı dosyada yer almaktadır. Bu dosya, enfekte olan makinenin parmak izi almayı ve dış bir sunucuya (flipboxstudio[.]info) PHP tabanlı çoklu platform yüklemesi indirmeyi amaçlıyor. Windows üzerinde, Visual Basic Script başlatıcısı kullanarak çalışmakta; Linux ve macOS üzerinde ise <strong>exec()</strong> komutunu kullanarak yüklemeyi yürütmektedir.</p>
<p>Dosya, composer.json dosyasının <strong>autoload.files</strong> alanında tanımlandığı için, enfekte uygulama tarafından her PHP talebinde otomatik olarak çalıştırılmaktadır.</p>
<p>Kötü amaçlı yazılım, yalnızca bir kez tetiklenecek şekilde her makineye özel bir joker oluşturmakta ve böylece yeniden çalışmasını engellemektedir.</p>
<h2>Veri Çalma Kapasitesi</h2>
<p>Bu kötü amaçlı yazılım, enfekte sistemlerden çok sayıda veriyi çalmaya ve bunları dış sunucuya göndermeye yetkindir. Çalınan veriler arasında şunlar bulunmaktadır:</p>
<ul>
<li>IAM rolleri ve bulut metadata uç noktaları</li>
<li>Google Cloud varsayılan uygulama kimlik bilgileri</li>
<li>Microsoft Azure erişim tokenleri</li>
<li>Kubernetes servis hesabı tokenleri</li>
<li>Çeşitli bulut platformlarına ait kimlik bilgileri</li>
<li>Tarayıcı geçmişi, çerezler ve Google Chrome, Microsoft Edge, Mozilla Firefox gibi tarayıcılara ait giriş verileri</li>
<li>Üçüncü parti uygulamaların (Discord, Slack vb.) oturum belirteçleri</li>
<li>SSH özel anahtarları ve Docker kimlik bilgileri</li>
<li>Çeşitli VPN yapılandırma dosyaları</li>
</ul>
<p>Kötü amaçlı yazılım, çaldığı verileri <strong>AES-256</strong> ile şifreleyerek flipboxstudio[.]info/exfil adresine göndermektedir ve delil bırakmamak adına kendisini diskten silmektedir.</p>
<h2>Çözüm ve Korunma</h2>
<p>Bu tür bir saldırıdan korunmak için, şu adımları izleyebilirsiniz:</p>
<ul>
<li>PHP paketlerinizi derhal güncelleyin.</li>
<li>Güvenlik yamalarını ve en güncel sürümleri kullanmaya özen gösterin.</li>
<li>Otomatik güncelleme ve izleme sistemlerinizi gözden geçirin.</li>
<li>Şüpheli veya bilinmeyen kaynaklardan gelen paketleri yüklemekten kaçının.</li>
<li>Güvenliğinizi artırmak için güvenlik araçları ve izleme yazılımları kullanın.</li>
</ul>
<p>Unutmayın, düzenli güncellemeler ve dikkatli davranışlar, siber saldırılardan korunmanın en etkili yollarından biridir.</p>
</div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/05/Kritik-Laravel-Lang-PHP-Paketleriyle-Yaygin-Kimlik-Avi-Tehdidi.jpg" />	</item>
		<item>
		<title>Acil: n8n Webhook’ları ile Phishing Yoluyla Yaygın Malware Saldırısı</title>
		<link>https://teknomers.com/acil-n8n-webhooklari-ile-phishing-yoluyla-yaygin-malware-saldirisi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 17:55:38 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[N8N]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[saldırısı]]></category>
		<category><![CDATA[Webhookları]]></category>
		<category><![CDATA[Yaygın]]></category>
		<category><![CDATA[Yoluyla]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-n8n-webhooklari-ile-phishing-yoluyla-yaygin-malware-saldirisi/</guid>

					<description><![CDATA[Giriş Son dönemde siber saldırganlar, n8n adlı popüler bir yapay zeka iş akışı otomasyon platformunu kullanarak karmaşık fidye yazılımı kampanyaları düzenlemekte ve kötü niyetli yazılımlar göndermektedir. Bu durum, güvenlik açıklarına karşı etkin mücadele için iş akışı otomasyon araçlarının nasıl kötüye kullanılabileceğini göstermektedir. Saldırı Nasıl Çalışıyor? Saldırganlar, n8n&#8217;in sunduğu webhook özelliğini kullanarak veri toplamakta ve bu [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Son dönemde siber saldırganlar, n8n adlı popüler bir yapay zeka iş akışı otomasyon platformunu kullanarak karmaşık fidye yazılımı kampanyaları düzenlemekte ve kötü niyetli yazılımlar göndermektedir. Bu durum, güvenlik açıklarına karşı etkin mücadele için iş akışı otomasyon araçlarının nasıl kötüye kullanılabileceğini göstermektedir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Saldırganlar, n8n&#8217;in sunduğu <strong>webhook</strong> özelliğini kullanarak veri toplamakta ve bu yollarla phishing (oltalama) saldırıları düzenlemektedir. Bu süreçte:</p>
<ul>
<li>Saldırganlar, n8n üzerinden oluşturulan özel <strong>webhook</strong> URL&#8217;lerini kullanarak oltalama e-postaları gönderir.</li>
<li>Bu e-postalarda, kullanıcıların tıkladıklarında zararlı yazılımların indirileceği sahte bağlantılar bulunmaktadır.</li>
<li>Bir kampanya örneğinde, kullanıcıların &#8220;paylaşılan belge&#8221; gibi görünen bir bağlantıya tıklamaları sağlanarak, bir <strong>CAPTCHA</strong> doldurduktan sonra zararlı bir dosya indirilmektedir.</li>
</ul>
<p>Bu yöntemin tehlikeli yanı, saldırganların meşru bir alan adı kullanarak kullanıcıları kandırması ve kötü niyetli içerikleri gizlemesidir.</p>
<h2>Etkilenen Sistemler</h2>
<p>Cisco Talos araştırmalarına göre, bu saldırılara hedef olan sistemler arasında kullanıcıların cihazları ve e-posta istemcileri bulunmaktadır. Özellikle aşağıdaki sistemler risk altındadır:</p>
<ul>
<li><strong>Web uygulamaları</strong> &#8211; n8n üzerinde çalıştırılan süreçler nedeniyle vazgeçilmez hale gelmektedir.</li>
<li><strong>Görev otomasyonu</strong> &#8211; Zararlı yazılımlar barındıran otomatik e-postalar tarafından etkilenmektedir.</li>
</ul>
<p>E-posta kutularına gönderilen bu zararlı içerikler, kullanıcıların dolandırıcılık ve bilgisayar korsanlığına maruz kalmasına neden olmaktadır.</p>
<h2>Çözüm ve Korunma</h2>
<p>Siber güvenlik uzmanları, bu tip saldırılara karşı alınabilecek önlemleri aşağıdaki şekilde sıralamaktadır:</p>
<ul>
<li>Düzenli güncellemeler yaparak, yazılımların en son sürümlerini kullanın.</li>
<li>Ağ geçidi ve e-posta filtreleri gibi güvenlik önlemleri uygulayarak, zararlı içerikleri engellemeye çalışın.</li>
<li>Güvenilir kaynaklardan gelen e-postaları dikkatle değerlendirin ve şüpheli bağlantılara tıklamayın.</li>
</ul>
<p>Ayrıca, kullanıcıların n8n gibi hizmetler üzerinde güvenlik ayarlarını ve izinleri gözden geçirmeleri önemlidir.</p>
<h2>Sonuç</h2>
<p>Kullanıcıların, n8n gibi otomasyon platformlarını kullanırken dikkatli olmaları ve potansiyel phishing saldırılarına karşı bilgilendirilmiş bir yaklaşım benimsemeleri gerekmektedir. Bu tür saldırılardan korunmak için yazılımları güncel tutmak, ağ güvenlik önlemlerini artırmak ve bilinçli e-posta kullanımı büyük önem taşımaktadır.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/04/Acil-n8n-Webhooklari-ile-Phishing-Yoluyla-Yaygin-Malware-Saldirisi.jpg" />	</item>
		<item>
		<title>Oyun Dünyasında Yapay Zeka Devrimi: Neden Bu Kadar Yaygın?</title>
		<link>https://teknomers.com/oyun-dunyasinda-yapay-zeka-devrimi-neden-bu-kadar-yaygin/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 28 Mar 2026 17:23:40 +0000</pubDate>
				<category><![CDATA[Oyun]]></category>
		<category><![CDATA[AI News]]></category>
		<category><![CDATA[devrimi]]></category>
		<category><![CDATA[dünyasında]]></category>
		<category><![CDATA[kadar]]></category>
		<category><![CDATA[Neden]]></category>
		<category><![CDATA[Yapay]]></category>
		<category><![CDATA[Yaygın]]></category>
		<category><![CDATA[Zeka]]></category>
		<guid isPermaLink="false">https://teknomers.com/oyun-dunyasinda-yapay-zeka-devrimi-neden-bu-kadar-yaygin/</guid>

					<description><![CDATA[Yenilikçi Oyun Geliştirme Sürecinde Yapay Zeka Tartışmaları Owlcat&#8217;in geliştirdiği &#8220;The Expanse: Osiris Reborn&#8221;, yapay zekanın oyun geliştirme sürecinde nasıl yer aldığını açıkça ortaya koyan en son örneklerden biri. Fakat bu durum, bazı oyuncular arasında tartışmalara yol açıyor. Crimson Desert geliştiricisi Pearl Abyss, oyunlarının sonunda &#8220;kasadan sızan&#8221; yapay zeka unsurlarıyla ilgili özür diledi. Bu sorun, daha [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Yenilikçi Oyun Geliştirme Sürecinde Yapay Zeka Tartışmaları</strong></p>
<p>Owlcat&#8217;in geliştirdiği &#8220;The Expanse: Osiris Reborn&#8221;, yapay zekanın oyun geliştirme sürecinde nasıl yer aldığını açıkça ortaya koyan en son örneklerden biri. Fakat bu durum, bazı oyuncular arasında tartışmalara yol açıyor. Crimson Desert geliştiricisi Pearl Abyss, oyunlarının sonunda &#8220;kasadan sızan&#8221; yapay zeka unsurlarıyla ilgili özür diledi. Bu sorun, daha önce başka yapımlarda da görülen benzer bahanelerle gündeme geldi. İşte bu, yer tutucu materyallerin neden belirgin olması gerektiğini açıklıyor.</p>
<p><strong>Yapay Zekaya Karşı Tepkiler</strong></p>
<p>Oyun dünyasında yapay zeka kullanımı, oyunculardan büyük tepki topluyor. Milyonlarca oyuncunun gözü önünde, yapay zekanın oyunlarına sızdığını görmek, birçok geliştiriciyi bu teknolojiden uzaklaştırmaya yöneltiyor. Elbette yapay zeka, süreçleri kolaylaştıran bir araç olabilir, fakat genellikle oyunlarımızda yer alıyor gibi görünmüyor. Hatta bazı oyunlar, yapay zeka seslendirmelerini bile kaldırmayı tercih ediyor.</p>
<p><strong>Yer Tutucu Materyaller ve Olası Hatalar</strong></p>
<p>Yapay zeka tarafından üretilen içerikler oyunlarda fark edildiğinde, geliştiricilerin sıkça başvurduğu bahanelerden biri bu materyallerin bitmiş oyunda yer almasının beklenmediğidir. Ancak bu durum oldukça mantıksız; zira yer tutucu materyaller, özellikle belirgin olacak şekilde tasarlanmalıdır. Örneğin, &#8220;Slay the Spire 2&#8221; oyununun erken erişim aşamasında yer tutucu figürleri, grafik stiline uymadıkları için oyunun tam sürümünde yer almayacak şekilde bilinçli olarak oluşturulmuş durumda.</p>
<p><strong>Yaratıcılığı Kısıtlama Sorunu</strong></p>
<p>Yapay zeka kullanmanın alternatif yolları olduğuna dair ihtimal olsa da, bu yaklaşımın yaratıcılığı kısıtladığı aşikar. Sanatçıların özgürce çalışması gereken dönemlerde, yapay zekanın kullanımının yalnızca mevcut materyallere bağımlı kalınmasına yol açacağı düşünülüyor. Yaratıcılığın asıl zorluğu, fikrin hayata geçirilmesinde yatıyor; bu nedenle, neden bu aşamayı yapay zeka ile değiştirmek mantıklı olsun ki?</p>
<p><strong>Çevresel Etkiler ve Gelişen Teknoloji</strong></p>
<p>Yapay zeka teknolojisi kullanımı, geliştirme sürecinde çevresel sorunlara da yol açabiliyor. Bu durum, veri merkezlerinin çevresel etkileri açısından da ciddi sonuçlar doğuruyor. Geliştiricilerin bu sorunları göz önünde bulundurması, sürdürülebilir bir gelecek için oldukça önemli.</p>
<p><strong>Sonuç</strong></p>
<p>Yer tutucu materyaller bazen beklenmeden de oyunun finaline sızabiliyor. Ancak yapay zeka ile üretilen içerikler, genellikle olumsuz bir şekilde algılanıyor ve bu durum geliştiricilerin başını ağrıtıyor. Oyun geliştirme sürecinde yaratıcı düşüncenin engellenip engellenmediği konusunda kararsız kalmak oldukça dikkat çekici. Sizce, yapay zeka kullanımı, geliştiricilerin yaratıcılığına zarar veriyor mu?</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/03/Oyun-Dunyasinda-Yapay-Zeka-Devrimi-Neden-Bu-Kadar-Yaygin.jpg" />	</item>
		<item>
		<title>Kendiliğinden Yayılan &#8216;GlassWorm&#8217;, Yaygın Tedarik Zinciri Saldırısında VS Code Uzantılarını Enfekte Ediyor</title>
		<link>https://teknomers.com/kendiliginden-yayilan-glassworm-yaygin-tedarik-zinciri-saldirisinda-vs-code-uzantilarini-enfekte-ediyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 24 Oct 2025 08:55:44 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Code]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[ediyor]]></category>
		<category><![CDATA[Enfekte]]></category>
		<category><![CDATA[GlassWorm]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[Kendiliğinden]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[Saldırısında]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[tedarik]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[uzantılarını]]></category>
		<category><![CDATA[Yaygın]]></category>
		<category><![CDATA[yayılan]]></category>
		<category><![CDATA[Zinciri]]></category>
		<guid isPermaLink="false">https://teknomers.com/?p=860684</guid>

					<description><![CDATA[&#160; Geliştiricilere Yönelik Yeni Bir Tehdit: GlassWorm Son dönemlerde siber güvenlik alanında meydana gelen gelişmeler, geliştiricilerin hedef alındığını açıkça gösteriyor. Koi Security tarafından yapılan bir araştırma, Visual Studio Code (VS Code) uzantıları aracılığıyla yayılan kendi kendine çoğalan bir solucan saldırısını ortaya çıkardı. Bu saldırı, Open VSX Kaydı ve Microsoft Uzantı Pazarı’nda bulunan uzantılarda tespit edildi. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<h2>Geliştiricilere Yönelik Yeni Bir Tehdit: GlassWorm</h2>
<p>Son dönemlerde siber güvenlik alanında meydana gelen gelişmeler, geliştiricilerin hedef alındığını açıkça gösteriyor. Koi Security tarafından yapılan bir araştırma, Visual Studio Code (VS Code) uzantıları aracılığıyla yayılan kendi kendine çoğalan bir solucan saldırısını ortaya çıkardı. Bu saldırı, Open VSX Kaydı ve Microsoft Uzantı Pazarı’nda bulunan uzantılarda tespit edildi. Saldırı, ana tedarik zinciri saldırısı olarak tanımlanıyor ve son bir ay içerisinde DevOps alanında gerçekleşen ikinci benzer olay olarak kaydediliyor.</p>
<h3>Saldırının Detayları</h3>
<p>Saldırının, &#8220;GlassWorm&#8221; kod adıyla anıldığı ve özellikle Solana blockchain’inin komut ve kontrol (C2) olarak kullanılmasının dikkat çektiği belirtildi. Bu durum, saldırganların sistemin etkisiz hale getirilmesine karşı daha dirençli olmasını sağlıyor. Araştırmacılar, saldırının Google Takvim’i de bir yedek mekanizma olarak kullandığını vurguluyor. Ancak belki de en ilginç özellik, saldırının &#8220;görünmez Unicode karakterleri&#8221; kullanarak kötü niyetli kodun kod editörlerinden tamamen kaybolmasını sağlaması. Bu sayede, saldırganlar geliştirme ortamında zararlı kodu gizlemekte oldukça başarılı oluyor.</p>
<h3>Saldırının Amacı</h3>
<p>GlassWorm saldırısının nihai hedefleri oldukça geniş bir yelpazeye yayılıyor. Saldırganlar, npm, Open VSX, GitHub ve Git kimlik bilgilerini çalmanın yanı sıra toplamda 49 farklı kripto para cüzdan uzantısından fonları boşaltmayı hedefliyorlar. Bunun yanı sıra, geliştirici makinelerini suç faaliyetleri için araç haline getiren SOCKS proxy sunucuları kurma, uzaktan erişim için gizli VNC (HVNC) sunucuları yükleme ve çalınan kimlik bilgilerini kullanarak daha fazla paket ve uzantıyı ele geçirme gibi planları da bulunuyor.</p>
<h3>Etkilenen Uzantılar</h3>
<p>Saldırı sonucunda 13 uzantı Open VSX&#8217;te, biri ise Microsoft Uzantı Pazarı’nda tespit edildi. Bu uzantılar, toplamda yaklaşık 35,800 kez indirildi. Bu uzantılardan bazıları şunlardır:</p>
<ul>
<li>codejoy.codejoy-vscode-extension (1.8.3 ve 1.8.4)</li>
<li>l-igh-t.vscode-theme-seti-folder (1.2.3)</li>
<li>kleinesfilmroellchen.serenity-dsl-syntaxhighlight (0.3.2)</li>
<li>JScearcy.rust-doc-viewer (4.2.1)</li>
</ul>
<p>İlk enfeksiyonların 17 Ekim 2025 tarihinde gerçekleştiği ve bu uzantıların nasıl ele geçirildiği henüz bilinmiyor.</p>
<h3>Kötü Amaçlı Kodun Çalışma Prensibi</h3>
<p>Kötü amaçlı kod, uzantılar içerisinde gizlenerek, saldırganlar tarafından kontrol edilen Solana blockchain üzerindeki cüzdan işlemlerini arıyor. Eğer bu işlemler tespit edilirse, memo alanından Base64 ile kodlanmış bir dizi kelime çıkarıyor ve bunu C2 sunucusuyla irtibat kurmak için kullanıyor. İkinci aşama payload’u, kimlik bilgilerini, doğrulama token’larını ve kripto para cüzdan verilerini çalan bir bilgi hırsızı olarak görev yapıyor.</p>
<h3>Saldırıların Genişlemesi</h3>
<p>Sonuç olarak, siber saldırıların giderek daha karmaşık hale geldiği ve yazılım geliştirme ekosisteminde etkisini artırdığı görülüyor. Koi Security’den Idan Dardikman’ın da belirttiği gibi, &#8220;Bu, sadece tek seferlik bir tedarik zinciri saldırısı değil. Geliştirici ekosisteminde hızla yayılan bir solucan tasarlandı.&#8221; Saldırganların, tedarik zinciri yazılımlarını kendi kendine sürdürebilen bir hale getirmeyi başardıkları, bununla birlikte bireysel paketleri tehdit etmekle kalmayıp, tüm yazılım geliştirme ekosistemine yayılabilen solucanlar oluşturmaya yöneldikleri ifade ediliyor.</p>
<h3>Blockchain ve Saldırı Stratejileri</h3>
<p>Blockchain teknolojisinin kötü amaçlı payload’lar için kullanılmasının artması, siber suçluların bu tür tekniklere yönelmesine yol açıyor. Bu da pek çok suçlu grubu için yeni fırsatlar yaratıyor. Kuzey Kore’den gelen tehdit aktörlerinin bile bu tekniği, casusluk ve finansal motivasyonlu kampanyalar yürütmek için kullandığı biliniyor.</p>
<p>Bu gelişmeler, yazılım geliştirme dünyasının ne denli tehlikeli bir hale geldiğini gösteriyor. Geliştiricilerin bu tür tehditlere karşı daha dikkatli olması, güvenlik önlemlerini artırması ve sürekli olarak sistemlerini güncel tutmaları büyük bir önem taşıyor.</p>
<p>&nbsp;</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/10/Kendiliginden-Yayilan-GlassWorm-Yaygin-Tedarik-Zinciri-Saldirisinda-VS-Code-Uzantilarini.jpg" />	</item>
	</channel>
</rss>
