Yazmadığın koda güvenme - Samsun Mega HaberSamsun Mega Haber

2 Şubat 2026 - 03:18

Yazmadığın koda güvenme

Yazılım projeleri GitHub Actions üzerinden indirilen güvensiz yapılar nedeniyle tedarik zinciri güvenliği riskiyle karşı karşıya

Yazmadığın koda güvenme
Son Güncelleme :

06 Aralık 2022 - 8:15

Yazılım projeleri GitHub Actions üzerinden indirilen güvensiz yapılar nedeniyle tedarik zinciri güvenliği riskiyle karşı karşıya

Siber güvenlik araştırmacıları GitHub Actions platformunda, saldırganların yazılım projelerine kötü amaçlı kod ekleyerek bir tedarik zinciri saldırısı başlatmalarını sağlayabilecek riskler belirlediler.

Kodların GitHub Actions platformu tarafından depolanma şekli, saldırganların bu parçaları indirirken yeterli filtreleme gerçekleştirmeyen (CI/CD – sürekli tümleştirme ve sürekli teslim) iş akışlarıyla yazılım projelerine kötü amaçlı kod eklemesine olanak tanıyabiliyor. Araştırmacılar, savunmasız binlerce depo tarafından kullanılan, birkaç popüler kod parçacığı indirme komut dosyası tespit ettiler. Artefact zehirlenmesi olarak tanımlanan büyük bir risk ile ilgili uyarılarda bulundular. Artefact zehirlenmesinde saldırganlar meşru bir yapıyı kötü amaçlı bir kodla değiştirerek tedarik zinciri saldırısı başlatabiliyorlar.

ESET Türkiye Teknik Müdürü Gürcan Şen channelasia.tech’de de yer alan konu ile ilgili şu açıklamada bulundu:”Tedarik zinciri saldırıları genellikle o kadar hızlıdır ki, kurban herhangi bir şeyin gerçekleştiğinin farkında bile olamadan saldırganlar içeri girip çıkabilirler. Saldırganların meşru kodu kendi kötü amaçlı kodlarıyla değiştirdiği artefact zehirlenmesinde, kodun başka biri tarafından gözden geçirilmiş olabileceğine inanıldığı için sorun büyüyor. Kod kontrol edilmediğinden dolayı bir tedarik zinciri boyunca farkedilmiyor. GitHub tüm dünyada kullanılıyor ve varsayılan bir koruma seviyesi bulunuyor. Ancak bu, kodun her zaman kötü niyetli içerikten temiz olacağı anlamına veya bu sorunun ilk defa oluştuğu anlamına gelmiyor. Bu nedenle, güvende kalmak için iş akışlarını daha sıkı filtreleme ile güncellenmesi gerekiyor. Hash değerleri, tutarsızlıkları hızlı bir şekilde tespit edebilme konusunda kullanıcıya fayda sağlayabilir. Dikkatli ve platformda uyanık olmak genellikle en iyi korunma yöntemidir. Ayrıca, geliştiriciler hiçbir koda, özellikle de yazmadıkları koda asla güvenmemeliler.”

Kaynak: (BYZHA) – Beyaz Haber Ajansı

YORUM YAP

YASAL UYARI! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, pornografik, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen kişiye aittir.
Deneme Bonusu Veren SitelerDeneme Bonusu Veren SitelerDeneme Bonusu Veren SitelerDeneme Bonusu Veren SitelerDeneme Bonusu Veren Siteleronline casino australiagrandpashabetDeneme Bonusu Veren Sitelerdeneme bonusu veren sitelerbetasusbetwooncratosroyalbetonline casino australiagrandpashabetdeneme bonusu veren siteleronline casino australia besthttps://sweethomemedical.com/deneme bonusu veren siteler 2025betasusholiganbetdizipalsisli escort bayanmatbetpadisahbetBettiltmarsbahiskingroyalextrabetdeneme bonusugrandpashabetgrandpashabetmarsbahisholiganbetholiganbetkingroyalrestbet girişhiltonbettrendbethiltonbetatlasbetteosbetkulisbethiltonbetjojobetmeritkingDiploma Alaresbetwinxbetartemisbetpadişahbet girişbetciocratosroyalbet girişBetasusBetasus girişbetciojojobetjojobetholiganbetmarsbahis güncel girişcasibom güncel girişBettiltvdcasinogobahiscasinolevantbetparkultrabetnetbahisprensbetorisbetoslobetikimislijojobetmeritkingvdcasinolunabetbetebetdinamobetdinamobetgalabetotobetcasibom güncel girişbetpasbetvolegrandpashabetcasibommeritkingholiganbetjojobetholiganbetjojobetaresbetaresbet girişmatbet girişholiganbet girişcasibom girişmarsbahisaresbet güncel girişholiganbetholiganbetcasibomcasibom girişcasibomholiganbetholiganbet girişmeritkingroyalbetholiganbet güncel girişjojobetCasibomvaycasinograndpashabettürk ifşabetturkeyartemisbetasyabahisvevobahiscasibom resmi girişcasibomholiganbetBetsmovejojobetkulisbetcasibomjojobetPusulabetCratosroyalbetnerobetromabetdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerbetsmovevaycasinovaycasinoMeritkingMeritking girişcasibomikimisliklasbahiscasibom girişcasibommarsbahisrestbetbetasuscasibom girişMeritkingmeritking güncel girişcasibom girişjojobet girişjustin tvmarsbahisjojobetcasibomcasinoroyal girişmeritkingjojobetjojobetcasibom girişmarsbahis girişkulisbetjojobetjojobet girişcasibomcasibom güncel girişmatbetmatbetpusulabetizmir escort