Anasayfa
  • Afyon Haber
  • Afyon İş İlanları
  • Gündem
  • Asayiş
  • Siyaset
  • Spor
  • Ekonomi
  • Yaşam Son Depremler Sivil Toplum İslam Sağlık Dünya Bölge Türkiye Magazin Eğitim Sanat Alışveriş Vefatlarımız
  • Ara
SON DAKİKA:
03:23
Afyonkarahisar, Denizli ve Uşak İçin 18 Mayıs Günlük Hava Durumu Raporu
03:22
Afyonkarahisar'ın Dört İlçesinde Planlı Elektrik Kesintisi Yapılacak
03:18
Afyonkarahisar Ağız ve Diş Sağlığı Hastanesi Hasta Kabulüne Başlıyor
03:15
Antalyaspor Süper Lig’den Düştü, Kocaelispor Maçı Yetmedi
Video Galeri Foto Galeri Yazarlar
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Türkiye
  3. Yazmadığın koda güvenme
Türkiye
06 Aralık 2022 - 10:27

Yazmadığın koda güvenme

Yazılım projeleri GitHub Actions üzerinden indirilen güvensiz yapılar nedeniyle tedarik zinciri güvenliği riskiyle karşı karşıya

Türkiye
06 Aralık 2022 - 10:27
Yorumlar
TAKİP ETTAKİP ET
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Yazmadığın koda güvenme
Yazılım projeleri GitHub Actions üzerinden indirilen güvensiz yapılar nedeniyle tedarik zinciri güvenliği riskiyle karşı karşıya Siber güvenlik araştırmacıları GitHub Actions platformunda, saldırganların yazılım projelerine kötü amaçlı kod ekleyerek bir tedarik zinciri saldırısı başlatmalarını sağlayabilecek riskler belirlediler. Kodların GitHub Actions platformu tarafından depolanma şekli, saldırganların bu parçaları indirirken yeterli filtreleme gerçekleştirmeyen (CI/CD - sürekli tümleştirme ve sürekli teslim) iş akışlarıyla yazılım projelerine kötü amaçlı kod eklemesine olanak tanıyabiliyor. Araştırmacılar, savunmasız binlerce depo tarafından kullanılan, birkaç popüler kod parçacığı indirme komut dosyası tespit ettiler. Artefact zehirlenmesi olarak tanımlanan büyük bir risk ile ilgili uyarılarda bulundular. Artefact zehirlenmesinde saldırganlar meşru bir yapıyı kötü amaçlı bir kodla değiştirerek tedarik zinciri saldırısı başlatabiliyorlar.  ESET Türkiye Teknik Müdürü Gürcan Şen channelasia.tech’de de yer alan konu ile ilgili şu açıklamada bulundu: "Tedarik zinciri saldırıları genellikle o kadar hızlıdır ki, kurban herhangi bir şeyin gerçekleştiğinin farkında bile olamadan saldırganlar içeri girip çıkabilirler. Saldırganların meşru kodu kendi kötü amaçlı kodlarıyla değiştirdiği artefact zehirlenmesinde, kodun başka biri tarafından gözden geçirilmiş olabileceğine inanıldığı için sorun büyüyor. Kod kontrol edilmediğinden dolayı bir tedarik zinciri boyunca farkedilmiyor.  GitHub tüm dünyada kullanılıyor ve varsayılan bir koruma seviyesi bulunuyor. Ancak bu, kodun her zaman kötü niyetli içerikten temiz olacağı anlamına veya bu sorunun ilk defa oluştuğu anlamına gelmiyor. Bu nedenle, güvende kalmak için iş akışlarını daha sıkı filtreleme ile güncellenmesi gerekiyor. Hash değerleri, tutarsızlıkları hızlı bir şekilde tespit edebilme konusunda kullanıcıya fayda sağlayabilir. Dikkatli ve platformda uyanık olmak genellikle en iyi korunma yöntemidir. Ayrıca, geliştiriciler hiçbir koda, özellikle de yazmadıkları koda asla güvenmemeliler."  
: (BYZHA) - Beyaz Haber Ajansı
EDİTÖR
Mustafa Şengül
Mustafa Şengül
Mustafa Şengül, Afyonkarahisar merkezde yayın yapan afyonkenthaber.com’da uzun yıllardır yerel internet medyasında görev almakta, haber akışı...
  • YORUMLAR
adlı kullanıcıya cevap x
ANASAYFAYA DÖNMEK İÇİN TIKLAYINIZ
İlginizi Çekebilir
Türk Gençliği Büyük Kurultayı, 19 Mayıs'ta Ankara’da gerçekleştirilecek
Türk Gençliği Büyük Kurultayı, 19 Mayıs'ta Ankara’da gerçekleştirilecek
Eyüpsultan’da otomobilin çarptığı Derya Üzüm hayatını kaybetti
Eyüpsultan’da otomobilin çarptığı Derya Üzüm hayatını kaybetti
Türkiye’de yağışlar son 7 ayda yüzde 72 arttı
Türkiye’de yağışlar son 7 ayda yüzde 72 arttı
Cumhurbaşkanı Erdoğan’ın kararıyla TCMB, TÜİK ve SPK’da yeni atamalar yapıldı
Cumhurbaşkanı Erdoğan’ın kararıyla TCMB, TÜİK ve SPK’da yeni atamalar yapıldı
Çok Okunan Haberler
Kasımpaşa – Galatasaray Maçı Saat Kaçta ve Hangi Kanalda Canlı Yayınlanacak?
Kasımpaşa – Galatasaray Maçı Saat Kaçta ve Hangi Kanalda Canlı...
Afyonhaber'in Yeni Sahibi Önder Artuk Oldu
Afyonhaber'in Yeni Sahibi Önder Artuk Oldu
Afyonkarahisar’da 12 Mayıs 2026 Tarihinde Vefat Edenler
Afyonkarahisar’da 12 Mayıs 2026 Tarihinde Vefat Edenler
Fenerbahçe – Eyüpspor Maçı Saat Kaçta ve Hangi Kanalda Yayınlanacak?
Fenerbahçe – Eyüpspor Maçı Saat Kaçta ve Hangi Kanalda Yayınlanacak?
Afyon’da Öztürk Ailesinin Acı Günü
Afyon’da Öztürk Ailesinin Acı Günü
Eski Afyonsporlular Muğlaspor'u 1. Lig'e Taşıdı
Eski Afyonsporlular Muğlaspor'u 1. Lig'e Taşıdı
Son Yorumlananlar
Burcu Köksal: Kendi İrademle Karar Verdim
Burcu Köksal: Kendi İrademle Karar Verdim
1923 Afyonspor Üst Tura Yükseldi: Marmaris’te Tek Golle Zafer
1923 Afyonspor Üst Tura Yükseldi: Marmaris’te Tek Golle Zafer
Akçakoca'da Zamansız Veda: Sevilen Müteahhit Hayatını Kaybetti
Akçakoca'da Zamansız Veda: Sevilen Müteahhit Hayatını Kaybetti
BSH Türkiye’nin Bi’ Fikrim Var Yarışmasında finalistler belli oldu
BSH Türkiye’nin Bi’ Fikrim Var Yarışmasında finalistler belli oldu

Ana Sayfa
Afyon Haber
Afyon İş İlanları
Gündem
Asayiş
Siyaset
Spor
Ekonomi
Yaşam
Son Depremler
Sivil Toplum
İslam
Sağlık
Dünya
Bölge
Türkiye
Magazin
Eğitim
Sanat
Alışveriş
Vefatlarımız
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Günün Haberleri
Arşiv
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bölge
  • Dünya
  • Eğitim
  • Ekonomi
  • Gündem
  • Sağlık
  • Sanat
  • Siyaset
  • Spor
  • Türkiye
  • Vefatlarımız
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Günün Haberleri
  • Arşiv
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri
Google Play
ücretsiz indirin

  • Rss
  • Sitemap
  • Sitene Ekle
  • Yayın Politikası / Sorumluluk Reddi
  • Hizmet Şartları
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
  • Hakkımızda

Son dakika Afyon haberlerini doğru, güvenilir ve tarafsız gazetenizde takip edin, Afyon gündeminden haberiniz olsun. Afyon Kent Haber'in tüm hakları saklıdır.

Yazılım: Tumeva Bilişim

AfyonKentHaber