Bilgisayar korsanları kötü amaçlı yazılımları GitHub aracılığıyla dağıtıyor
  1. Anasayfa
  2. İnternet

Bilgisayar korsanları kötü amaçlı yazılımları GitHub aracılığıyla dağıtıyor

0
Güvenlik araştırmacıları GitHub‘ın belge yüklenebilen yorum sisteminde bilgisayar korsanlarının kötü emelli yazılım yaymak için kullandığı bir güvenlik açığı tespit etti.

Sistem şu formda çalışıyor: Bir kullanıcı bir GitHub yorumuna bir belge yüklediğinde (yorumun kendisi hiç gönderilmemiş olsa bile), otomatik olarak bir indirme kontağı oluşturuluyor. Bu ilişki, deponun ve sahibinin adını içeriyor ve potansiyel olarak kurbanları, sağlam kaynak irtibatı nedeniyle dosyanın yasal olduğunu düşünmelerini sağlıyor.

Teknik uzmanlık gerektirmiyor

Örneğin, bilgisayar korsanları makus hedefli yazılımı rastgele bir depoya yükleyebiliyor ve indirme irtibatını da Microsoft gibi tanınmış bir geliştiriciden yahut şirketten geliyor üzere gösterebiliyorlar. Bu güvenlik açığı rastgele bir teknik uzmanlık gerektirmezken; yalnızca bir yoruma berbat gayeli bir evrak yüklemek kâfi.

Ne yazık ki şu anda geliştiricilerin bu berbata kullanımı engellemeleri için yorumları büsbütün devre dışı bırakmaktan diğer bir yol yok, bu da projelerin işbirliğini engelliyor. GitHub, raporlarda tespit edilen kimi kötü emelli yazılımları kaldırmış olsa da, temel güvenlik açığı hala yamalanmadı ve bir düzeltmenin uygulanıp uygulanmayacağı veya ne zaman uygulanacağı muhakkak değil.
Reaksiyon Göster
  • 0
    alk_
    Alkış
  • 0
    be_enmedim
    Beğenmedim
  • 0
    sevdim
    Sevdim
  • 0
    _z_c_
    Üzücü
  • 0
    _a_rd_m
    Şaşırdım
  • 0
    k_zd_m
    Kızdım

info@teknovivo.com

Yazarın Profili
Paylaş

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir