yerli araba fakirin sitesi oyun hilesi otomobil sitesi teknoloji sitesi magazin sitesi alexa hileleri ilksite zengin sitesi birincisite aksaray sondakika bilecik sondakika bolu sondakika artvin sondakika edirne sondakika hatay sondakika izmir sondakika kilis sondakika konya sondakika mersin sondakika ankara hastabakıcı kocaeli sondakika mugla sondakika rize sondakika yalova sondakika karabuk haberleri diyarbakir haberleri hakkari haberleri afyon haberleri duzce sondakika mardin haberleri ankara sondakika burdur haberleri kuşadası escort sakarya haberleri tokat haberleri trabzon haberleri kayseri sondakika adana haberleri antalya sondakika samsun haberleri amasya haberleri aydin haberleri ordu haberleri denizli haberleri mani sasondakika bursa haberleri webgelişim teknokentim teknolojiyi olaypara script indir warez script indir warez tema indir warez script tema indir warez theme indir ücretsiz warez theme indir ücretsiz script indir arayüzweb gaziantep haberleri gaziantep haber merkezi deneme testi
a
istanbul organizasyon evden eve taşımacılık, gaziantep organizasyon, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve nakliyat, gaziantep asansörlü taşıma, gaziantep evden eve taşımacılık, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep palyaço,

OpenAI’a Siber Hücum: Datalar Çalındı

OpenAI, yakın vakitte gerçekleşen bir yazılım tedarik zinciri saldırısının akabinde iki çalışanının aygıtlarının etkilendiğini doğruladı. Şirket, yaptığı incelemeler sonucunda kullanıcı datalarına erişildiğine yahut fikri mülkiyetin tehlikeye girdiğine dair rastgele bir ispat bulunmadığını belirtti.

Saldırganlar, geliştiricilerin web uygulamaları oluşturmasına yardımcı olan tanınan açık kaynaklı kütüphane TanStack’i maksat aldı. TanStack, altı dakikalık bir müddet zarfında 84 adet berbat niyetli yazılım sürümünün yayınlandığını ve durumun kısa müddette tespit edildiğini açıkladı.

Saldırının OpenAI üzerindeki etkileri

OpenAI, etkilenen iki çalışanın erişim yetkisi bulunan sonlu sayıda iç kaynak kodu deposunda yetkisiz erişim ve kimlik bilgisi hırsızlığı yaşandığını bildirdi. Şirket, bu depolardan sadece kısıtlı ölçüde kimlik bilgisi malzemesinin alındığını tabir etti.

Güvenlik tedbiri olarak, etkilenen depolarda bulunan dijital sertifikaların yenilenmesine karar verildi. Bu süreç, macOS kullanıcılarının uygulamalarını güncellemelerini gerektirecek bir adım olarak öne çıkıyor.

OpenAI, mevcut yazılım kurulumlarına yönelik rastgele bir risk yahut tehlike bulunmadığını vurguladı. Şirket, sistemlerinde rastgele bir değişiklik yapılmadığını ve güvenlik protokollerinin titizlikle uygulandığını belirtti.

Tedarik zinciri akınları yaygınlaşıyor

TanStack saldırısının gerisinde kimin olduğu şimdi netlik kazanmadı. Benzeri yollar, son devirde yazılım geliştiricilerini amaç alan çok sayıda akında farklı kümeler tarafından kullanılıyor.

Mart ayında tanınan geliştirme aracı Axios, Kuzey Koreli hackerlar tarafından ele geçirilmiş ve milyonlarca geliştiriciyi etkileyebilecek bir yazılım dağıtılmıştı. Mayıs ayında ise Daemon Tools yazılımına yönelik benzeri bir akın gerçekleştirilmişti.

Bu çeşit taarruzlarda hackerlar, direkt şirketleri gaye almak yerine açık kaynaklı projeleri ele geçirerek ziyanlı yazılımları güncellemeler aracılığıyla yayıyor. Bu yol, tek bir akın ile internet genelinde çok sayıda amacı birebir anda tehlikeye atmalarına imkan tanıyor.

Bu cins siber atakların yazılım dünyası için oluşturduğu riskler hakkında siz ne düşünüyorsunuz?

YORUMLAR

s

En az 10 karakter gerekli

Gönderdiğiniz yorum moderasyon ekibi tarafından incelendikten sonra yayınlanacaktır.

Sıradaki haber:

STARTEX Fuarı Sakarya’da Dev Yatırım Hacmiyle Dikkat Çekti

HIZLI YORUM YAP

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.