Factorial 150 Milyon Dolar Yatırım Aldı: Değerleme 2.5 Milyar Dolara Ulaştı

2025 Dönemi Gözetim Faaliyetleri Raporu Yayımlandı

Microsoft GitHub’da Kötü Amaçlı Yazılım Tespit Etti: 70 Proje Kapatıldı

Microsoft, GitHub platformunda barındırdığı açık kaynak projelerde kötü amaçlı yazılım tespit etmesinin ardından büyük bir güvenlik operasyonu başlattı. Şirket, zararlı kod bulaşan onlarca projeye erişimi geçici olarak durdururken, geliştiricilerin şifreleri ve hassas kimlik bilgilerinin hedef alındığını açıkladı. Bu olay, açık kaynak ekosisteminin güvenliği konusundaki endişeleri bir kez daha gündeme taşıdı.

Saldırı Hangi Projeleri ve Araçları Etkiledi?

Yapılan açıklamalara göre saldırı, Microsoft’un Azure bulut hizmetiyle bağlantılı açık kaynak araçlarını doğrudan etkiledi. Visual Studio Code gibi milyonlarca geliştirici tarafından kullanılan geliştirme ortamlarının yanı sıra, yapay zeka destekli kodlama araçlarıyla entegre çalışan projeler de risk altında kaldı. Bu durum, özellikle kurumsal düzeyde yazılım geliştiren ekipler için ciddi bir tehdit oluşturuyor. Saldırganların hedef aldığı projeler, yazılım geliştirme süreçlerinin kritik bileşenlerini içerdiğinden etki alanı oldukça geniş bir yelpazeye yayılmış durumda.

Zararlı Yazılım Nasıl Çalışıyor?

Tespit edilen kötü amaçlı yazılım, oldukça sofistike bir yöntemle çalışıyor. Geliştiriciler etkilenen araçları kullandığında zararlı kod arka planda sessizce devreye girerek kullanıcı adı ve şifreler, API anahtarları ve bulut servislerine erişim bilgileri gibi kritik verileri topluyor. Toplanan bu bilgiler, saldırganların hesaplara ve sistemlere yetkisiz erişim sağlamasına olanak tanıyor. Özellikle API anahtarlarının ele geçirilmesi, kurumsal bulut altyapılarına doğrudan sızma riski taşıdığından son derece tehlikeli bir senaryo olarak değerlendiriliyor.

Microsoft’un Aldığı Önlemler ve Mevcut Durum

Olay kapsamında GitHub üzerinde Microsoft’a ait en az 70 açık kaynak proje geçici olarak devre dışı bırakıldı. Güvenlik ekiplerinin yaptığı incelemeler sonucunda bazı projeler yeniden erişime açılırken, inceleme süreci devam eden projeler hâlâ kapalı durumda. Microsoft, sınırlı sayıda müşterinin bilgilendirildiğini ancak etkilenen toplam kullanıcı sayısının henüz netleşmediğini belirtti. Şirket, güvenlik incelemesinin sürdüğünü ve gerekli görülmesi halinde ek önlemler alınacağını duyurdu.

Açık Kaynak Güvenliği Tekrar Sorgulanıyor

Bu olay, Microsoft’un açık kaynak projelerinin kısa süre içinde ikinci kez güvenlik ihlaliyle karşı karşıya kaldığı bir dönemde yaşanması nedeniyle ayrıca dikkat çekiyor. Açık kaynak yazılımların şeffaf yapısı, güvenlik açıklarının hızlı tespit edilmesine olanak tanısa da aynı şeffaflık saldırganlar için de bir fırsat penceresi oluşturabiliyor. Geliştiricilerin, kullandıkları açık kaynak bağımlılıklarını düzenli olarak güncellemeleri, kimlik bilgilerini güvenli yöntemlerle saklamaları ve şüpheli aktiviteleri derhal raporlamaları büyük önem taşıyor. GitHub üzerinde proje kullanan tüm geliştiricilerin, erişim anahtarlarını ve şifrelerini yenilemesi şiddetle önerilmektedir.

Kaynak: https://webrazzi.com/2026/06/09/microsoft-github-daki-acik-kaynak-projelerinde-kotu-amacli-yazilim-tespit-etti/