İşTurkcell reklamı

Bu yazıda neler var?

  • GitHub, Devasa Kötü Amaçlı Yazılım Saldırısının Hedefi Haline Geldi

Haftanın Seçkisi

dijital platform

DİJİTAL PLATFORM FİYATLARI NE OLDU? | Dijital Kölelik #7

15 Mayıs 2025
seat leon ehybrid mayıs 2025 kampanya

SEAT Leon Mayıs ayı kampanyası duyuruldu! Fiyatı ne kadar?

11 Mayıs 2025
MediaTek Helio G200 özellikleri kullanacak telefonlar

MediaTek Helio G200 tanıtıldı! Fiyat performans telefonlara yeni işlemci!

11 Mayıs 2025
iGenius, Vertiv Altyapısı, NVIDIA Hızlandırılmış Bilgi İşlem ve Omniverse Teknolojisi ile Dünyanın En Büyük Egemen Yapay Zekâ Veri Merkezlerinden Birini Hayata Geçirdi

iGenius, Vertiv Altyapısı, NVIDIA Hızlandırılmış Bilgi İşlem ve Omniverse Teknolojisi ile Dünyanın En Büyük Egemen Yapay Zekâ Veri Merkezlerinden Birini Hayata Geçirdi

13 Mayıs 2025
honor 400 honor 400 pro özellikleri 2025

Honor 400 ve Honor 400 Pro tanıtıldı! İşte özellikleri!

15 Mayıs 2025
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result

GitHub saldırıya uğradı, yazılımcılar tepkili

GitHub, milyonlarca geliştirici ve kullanıcı için vazgeçilmezi olmasına rağmen, son zamanlarda büyük çaplı bir saldırıyla karşı karşıya kaldı.

Yazı: Onur Balbaşı
3 Mart 2024
Kategori: Haber, Yazılım
Okuma süresi: 2 dakika
GitHub

GitHub, milyonlarca geliştirici ve kullanıcı için vazgeçilmez bir kaynak olmasına rağmen, son zamanlarda büyük çaplı bir saldırıyla karşı karşıya kaldı. Apiiro’daki güvenlik araştırmacıları, kötü niyetli aktörlerin GitHub platformunu hedef alarak potansiyel olarak 100.000’den fazla projeyi tehlikeye attığını tespit etti. Kötü niyetli aktörlerin yüz binlerce GitHub deposunu hedef aldığı endişe verici bir açık tespit edildi.

İçindekiler

  • GitHub, Devasa Kötü Amaçlı Yazılım Saldırısının Hedefi Haline Geldi

GitHub, Devasa Kötü Amaçlı Yazılım Saldırısının Hedefi Haline Geldi

Saldırı, saldırganların meşru depoları klonlayıp zararlı kod enjekte ettiği ve bunları platforma geri yüklediği “kötü niyetli depo gizleme” adı verilen bir teknikle gerçekleşiyor. Bu tahrif edilmiş depolar daha sonra kullanıcılar tarafından fark edilmeden indirilebiliyor, böylece sistemlerini tehlikeye atabiliyor veya kötü amaçlı yazılımlara maruz kalmalarına neden olabiliyor.

Apiiro’nun raporu, GitHub’ın bu tür saldırılara karşı savunmasız kılan çeşitli faktörleri vurguluyor. Platformun kolay kullanımı, hazır API’ler ve birçok gizli depo, saldırganların “sulama deliği saldırıları” yapmasını kolaylaştırıyor. Bu saldırılar yüzünden birçok kullanıcının bilgisayarı tehlike altında. Yani açık kaynak kodlu bir uygulama yüklemek isterken farkında olmadan cihazınıza virüs yüklüyor olabilirsiniz.

GitHubSaldırganlar, popüler ve sıkça indirilen depoları hedef alıyor. Bu depolara kötü amaçlı kod enjekte edildikten sonra tekrar platforma yükleniyorlar. Ayrıca, ele geçirilen depoların sayısını artırmak için otomatik yöntemler kullanarak sahte çatallar (fork) oluşturuyorlar. Bu sahte fork’lar, sosyal medya ve çevrim içi forumlar gibi platformlar aracılığıyla yayılarak kullanıcıları zararlı yazılımları indirmeye yönlendirebilir.

Rapor, GitHub’ın bilgilendirildiğini ve Microsoft’un tespit edilen kötü amaçlı depoların çoğunu kaldırdığını belirtiyor. Ancak, saldırganların zararlı kod enjekte etmeye yönelik faaliyetleri devam ediyor. Bu durum, GitHub’ın sürekli bir köstebek oyunu içinde olduğunu gösteriyor.

Saldırıların Mayıs 2023’te başladığı ve giderek büyüdüğü ortaya çıkıyor. Gelecekte daha fazla depo ve kullanıcının tehlikeye atılabileceği endişeleri artıyor. Geliştiricilerin ve kullanıcıların platformdan kod indirirken dikkatli olmaları ve kodun kaynağını doğrulamaları önem arz ediyor.

İlginizi Çekebilir: Samsung A35 5G tüm çıplaklığı ile karşımızda

Peki siz bu konuda ne düşünüyorsunuz? Sizce zararlı yazılımlar hakkında önlemler sıkılaştırılmalı mı? Düşüncelerinizi yorumlar kısmında belirtebilirsiniz. Daha fazlası için bizi takip etmeyi unutmayın!

Onur Balbaşı

Onur Balbaşı

Teknolojiye olan ilgim sadece bir merak değil, benim için gerçek bir tutku. Özellikle akıllı telefonlar, yazılım ve mobil teknolojiler üzerine yıllar içinde ciddi bir bilgi birikimi edindim. Bu birikimi, HWP’de yayın direktörü olarak yürüttüğüm görevle birlikte hem yazılı içeriklerde hem videolarda insanlara aktarmaktan büyük keyif alıyorum. Araştırmayı, öğrenmeyi ve öğrendiklerimi anlaşılır şekilde paylaşmayı seviyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim
  • Network
  • Leadergamer

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz

Copyright © 2025, EMY Medya