Yazılım tedarik zincirinde on bince güvenlik açığı tespit edildi

Yapılan kapsamlı incelemede 30 bin depoda 130 bin iş akışı tarandı ve 250 binden fazla hatalı yapılandırma bulundu. Depoların çok büyük bir kısmında güvenlik riskleri saptanırken, sekiz depoda kritik düzeyde sorunlar tespit edildi.

Bu haber ilgini çekti mi?Benzer gelişmeleri kişisel akışında gör ve bildirimlerini seç.
+Gündem
Temsili görsel: Yazılım tedarik zincirinde on bince güvenlik açığı tespit edildi
Temsili görsel · JESHOOTS-com / Pixabay
Haberin kısa özeti1 dakikada okuyun
  • Yapılan kapsamlı incelemede 30 bin depoda 130 bin iş akışı tarandı ve 250 binden fazla hatalı yapılandırma bulundu.
  • Depoların çok büyük bir kısmında güvenlik riskleri saptanırken, sekiz depoda kritik düzeyde sorunlar tespit edildi.
  • GReAT uzmanları tarafından gerçekleştirilen geniş çaplı bir araştırma, yazılım tedarik zincirlerinde ciddi güvenlik açıklarını ortaya koydu.
HIZLI CEVAP

Bu haber ne anlatıyor?

Yapılan kapsamlı incelemede 30 bin depoda 130 bin iş akışı tarandı ve 250 binden fazla hatalı yapılandırma bulundu. Depoların çok büyük bir kısmında güvenlik riskleri saptanırken, sekiz depoda kritik düzeyde sorunlar tespit edildi.

1 kaynakla doğrulama Kaynak gösterimine hazır Son güncelleme: 09.07.2026 12:17
Editoryal not: Bu içerik, doğrulanabilir kaynaklar ve görsel veriler titizlikle analiz edilerek, özgünlük ilkeleri çerçevesinde editoryal süreçten geçirilerek hazırlanmıştır.

GReAT uzmanları tarafından gerçekleştirilen geniş çaplı bir araştırma, yazılım tedarik zincirlerinde ciddi güvenlik açıklarını ortaya koydu. Çalışma kapsamında 30 bin farklı depoda yer alan 130 bin iş akışı detaylı bir şekilde incelendi. Yapılan taramalar sonucunda sürekli entegrasyon ve sürekli dağıtım olarak bilinen CI/CD süreçlerinde 250 binden fazla hatalı yapılandırma saptandı.

Risk Dağılımı ve Kritik Bulgular

Analiz sonuçlarına göre incelenen depoların sadece yüzde 10’unda herhangi bir güvenlik uyarısına rastlanmadı. Tespit edilen bulguların büyük çoğunluğu düşük ve orta riskli kategorilerde yer aldı. Düşük riskli bulguların oranı yüzde 59,8 olurken, orta riskli olanlar yüzde 39,8’lik dilimi oluşturdu. Yüksek riskli kategorideki bulguların oranı ise yüzde 0,4 seviyesinde kaldı.

Uzmanlar tarafından yaklaşık 200 depo daha derinlemesine bir incelemeye tabi tutuldu. Bu detaylı inceleme sonucunda sekiz depoda kritik güvenlik sorunu belirlendi. Saptanan kritik bulgular, ilgili geliştiricilerle paylaşılarak gerekli önlemlerin alınması sağlandı. Ayrıca Mini Shai Hulud adı verilen kampanyanın 170’den fazla paketi etkilediği kayıtlara geçti.

KAYNAK ŞEFFAFLIĞI

Doğrulanan bilgiler ve kaynaklar

1kaynak · 6 olgu

1 kaynak ve 6 yapılandırılmış olgu üzerinden hazırlanmış editoryal doğrulama özeti.

Öne çıkan doğrulanmış bilgiler

  1. GReAT uzmanları 30 bin depoda 130 bin iş akışı inceledi.Kaynak 1
  2. CI/CD süreçlerinde 250 binden fazla hatalı yapılandırma saptandı.Kaynak 1
  3. Depoların sadece yüzde 10'unda güvenlik uyarısı bulunmadı.Kaynak 1
  4. Bulguların yüzde 59,8'i düşük riskli kategoride.Kaynak 1
  5. Bulguların yüzde 39,8'i orta riskli kategoride.Kaynak 1
  6. Bulguların yüzde 0,4'ü yüksek riskli kategoride.Kaynak 1

Başvurulan kaynaklar

  1. 1
    CNN TürkHaber kaynağı · 09.07.2026 12:17

    250 binden fazla güvenlik riski tespit edildi

    Kaynağı aç ↗

Bu haber sizde nasıl bir etki bıraktı?

Tek dokunuşla tepkinizi paylaşın. Seçiminize yeniden basarsanız tepkiniz kaldırılır.

0 tepki

İlgili Haberler

Aynı konudaki gelişmeler