• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA
  • Köşe Yazısı
  • KÜLTÜR SANAT
  • SAĞLIK
  • BİYOGRAFİ FOTO GALERİ OTOMOBİL SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
15:54
Samsun Merkez Köyleri Dostluk ve Futbol Turnuvası'nın şampiyonu  Kurugökçespor
15:53
Samsunspor Kadın Voleybol Takımı veMedical Park arasında sağlık sponsorluğu protokolü imzalandı.
15:14
ÜNÜ DÜNYAYA YAYILIYOR
13:47
Canik'te Yaz Dolu Dizgin
13:44
Kuruluş yıl dönümü kutlaması
13:42
İçişleri Bakanı Yerlikaya, AK Parti’nin 24. kuruluş yıl dönümünü kutladı
13:38
LGS’de yerleştirmeye esas ikinci nakil sonuçları açıklandı
13:37
“En Zor Günleri Omuz Omuza Aşacağız”
11:26
“Fiziksel olarak güçlü bir rakip bizi bekliyor”
11:22
Mogan Gölü sahil yolunda kafe ve işletmelerin işgal ettiği alanları kaldırdı.
11:19
Bayraktar: “Suriye’ye 2025’in İlk Çeyreğinde 900 Megavat Elektrik İhraç Edeceğiz
11:12
“Özel Proje Uygulayan Okullar Kılavuzu”nu yayımladı
11:07
Kavsiyad ailesi olarak katılım sağladık.
11:05
Evde Bakım Yardımı ödemeleri 11 bin 702 liraya yükseltildi
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. Yazmadığın koda güvenme
TEKNOLOJİ
Yayınlanma: 06 Aralık 2022 - 08:03

Yazmadığın koda güvenme

Yazılım projeleri GitHub Actions üzerinden indirilen güvensiz yapılar nedeniyle tedarik zinciri güvenliği riskiyle karşı karşıya Siber güvenlik araştırmacıları GitHub Actions platformunda, saldırganla

TEKNOLOJİ
06 Aralık 2022 - 08:03
Yazdır
A
Büyüt
A
Küçült
Yazmadığın koda güvenme
Yazılım projeleri GitHub Actions üzerinden indirilen güvensiz yapılar nedeniyle tedarik zinciri güvenliği riskiyle karşı karşıya

Siber güvenlik araştırmacıları GitHub Actions platformunda, saldırganların yazılım projelerine kötü amaçlı kod ekleyerek bir tedarik zinciri saldırısı başlatmalarını sağlayabilecek riskler belirlediler.

Kodların GitHub Actions platformu tarafından depolanma şekli, saldırganların bu parçaları indirirken yeterli filtreleme gerçekleştirmeyen (CI/CD - sürekli tümleştirme ve sürekli teslim) iş akışlarıyla yazılım projelerine kötü amaçlı kod eklemesine olanak tanıyabiliyor. Araştırmacılar, savunmasız binlerce depo tarafından kullanılan, birkaç popüler kod parçacığı indirme komut dosyası tespit ettiler. Artefact zehirlenmesi olarak tanımlanan büyük bir risk ile ilgili uyarılarda bulundular. Artefact zehirlenmesinde saldırganlar meşru bir yapıyı kötü amaçlı bir kodla değiştirerek tedarik zinciri saldırısı başlatabiliyorlar.

ESET Türkiye Teknik Müdürü Gürcan Şen channelasia.tech’de de yer alan konu ile ilgili şu açıklamada bulundu:"Tedarik zinciri saldırıları genellikle o kadar hızlıdır ki, kurban herhangi bir şeyin gerçekleştiğinin farkında bile olamadan saldırganlar içeri girip çıkabilirler. Saldırganların meşru kodu kendi kötü amaçlı kodlarıyla değiştirdiği artefact zehirlenmesinde, kodun başka biri tarafından gözden geçirilmiş olabileceğine inanıldığı için sorun büyüyor. Kod kontrol edilmediğinden dolayı bir tedarik zinciri boyunca farkedilmiyor. GitHub tüm dünyada kullanılıyor ve varsayılan bir koruma seviyesi bulunuyor. Ancak bu, kodun her zaman kötü niyetli içerikten temiz olacağı anlamına veya bu sorunun ilk defa oluştuğu anlamına gelmiyor. Bu nedenle, güvende kalmak için iş akışlarını daha sıkı filtreleme ile güncellenmesi gerekiyor. Hash değerleri, tutarsızlıkları hızlı bir şekilde tespit edebilme konusunda kullanıcıya fayda sağlayabilir. Dikkatli ve platformda uyanık olmak genellikle en iyi korunma yöntemidir. Ayrıca, geliştiriciler hiçbir koda, özellikle de yazmadıkları koda asla güvenmemeliler."

Kaynak: (BYZHA) - Beyaz Haber Ajansı

İlginizi Çekebilir
BTK sahte e-imza soruşturmasında 44 sertifikayı iptal etti
BTK sahte e-imza soruşturmasında 44 sertifikayı iptal etti
Ulaştırma Bakanlığı’ndan havayolu şirketlerine uyarı
Ulaştırma Bakanlığı’ndan havayolu şirketlerine uyarı
“IT Destek” Kılığında Saldırıyorlar!
“IT Destek” Kılığında Saldırıyorlar!
 Hız Sabitleyici Ne İşe Yarıyor?
Hız Sabitleyici Ne İşe Yarıyor?
Son Haberler
Samsun Merkez Köyleri Dostluk ve Futbol Turnuvası'nın şampiyonu  Kurugökçespor
Samsun Merkez Köyleri Dostluk ve Futbol Turnuvası'nın şampiyonu  Kurugökçespor
Samsunspor Kadın Voleybol Takımı veMedical Park arasında sağlık sponsorluğu protokolü imzalandı.
Samsunspor Kadın Voleybol Takımı veMedical Park arasında sağlık...
ÜNÜ DÜNYAYA YAYILIYOR
ÜNÜ DÜNYAYA YAYILIYOR
Canik'te Yaz Dolu Dizgin
Canik'te Yaz Dolu Dizgin
Kuruluş yıl dönümü kutlaması
Kuruluş yıl dönümü kutlaması
Çok Okunan Haberler
Birleştirici ve katılımcı bir yönetim anlayışıyla yeniden adayım.
Birleştirici ve katılımcı bir yönetim anlayışıyla yeniden adayım.
İlkadım Kent Konseyi Kadın Meclisi Başkanı Muradiye Ergin Oldu
İlkadım Kent Konseyi Kadın Meclisi Başkanı Muradiye Ergin Oldu
TRAFİK RAHAT NEFES ALDI...
TRAFİK RAHAT NEFES ALDI...
Teknosa’da akıllı telefonlar kasım ayının da yıldızı oldu
Teknosa’da akıllı telefonlar kasım ayının da yıldızı oldu

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
Köşe Yazısı
KÜLTÜR SANAT
SAĞLIK
BİYOGRAFİ
FOTO GALERİ
OTOMOBİL
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.