Microsoft, GitHub'daki Açık Kaynak Projelerde Kötü Amaçlı Yazılım Tespit Etti
Microsoft, GitHub platformunda barındırdığı bazı açık kaynak projelerde kötü amaçlı yazılım tespit etti. Bu tespit sonrası şirket, onlarca projeye erişimi geçici olarak durdurdu. Zararlı yazılımın geliştiricilerin şifreleri ve diğer hassas kimlik bilgilerini hedef aldığı bildirildi.
Zararlı Yazılımın Hedefleri
Saldırının Microsoft'un Azure bulut hizmetiyle bağlantılı açık kaynak araçlarını ve geliştiricilerin kullandığı bazı yazılım bileşenlerini etkiledği rapor edildi. Visual Studio Code gibi yaygın kullanılan geliştirme ortamlarının yanı sıra yapay zeka destekli kodlama araçlarıyla entegre çalışan projelerin de risk altında olduğu belirtildi.
Zararlı yazılım, geliştiriciler bu araçları kullandığında arka planda çalışarak kullanıcı adı ve şifreler, API anahtarları ve bulut hizmetlerine erişim bilgileri gibi kritik verileri toplayabiliyor. Bu bilgiler, saldırganlar tarafından hesaplara ve sistemlere yetkisiz erişim sağlamak için kullanılabiliyor.
Projelerin Durumu
Olay kapsamında GitHub üzerinde Microsoft'a ait en az 70 açık kaynak projenin devre dışı bırakıldığı aktarıldı. Bazı projeler güvenlik incelemelerinin ardından yeniden erişime açılırken, bazıları hâlâ inceleme sürecinde olduğu için kapalı kaldı.
Microsoft, sınırlı sayıda müşterinin bilgilendirildiğini, ancak etkilenen kullanıcı sayısının henüz netleşmediğini açıkladı. Şirket, güvenlik incelemesinin sürdüğünü ve gerekli görülmesi halinde ek önlemler alınacağını duyurdu.
Art Arda Güvenlik İhlalleri
Bu olay, Microsoft'un açık kaynak projelerinin kısa süre içinde ikinci kez güvenlik ihlaliyle karşı karşıya kaldığı bir dönemde yaşandı. Şirket, güvenlik önlemlerini artırma ve benzer olayların tekrarını önleme çabalarını sürdürüyor.
💬 Yorumlar (0)