En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
SecurityWeek; GitHub'da bir şiiri komuta ve kontrol sunucusunu belirlemek için kullanan kötü amaçlı yazılım, 772 deponun sırlarını hedef alan GhostAction kampanyası ve 12 binden fazla GPU'nun verilerini açığa çıkaran Nvidia aracındaki bir güvenlik açığı da dâhil olmak üzere bir dizi güvenlik gelişmesini ele alıyor. Turda ayrıca Güney Kore'de bankalara karşı yapay zekâ kullanımına ilişkin soruşturma ve Tensorlake yazılım paketinin ele geçirilmesi de yer alıyor.
GitHub Advisory Database, kötü amaçlı paket verilerini OpenSSF deposundan içe aktarmaya başladı. Bu sayede Dependabot, yalnızca npm ile sınırlı kalmak yerine sekiz paket ekosisteminde uyarılar yayımlayabiliyor. Yeni sistem, veritabanını hatalı veya ele geçirilmiş verilerden korumak için otomatik doğrulama, kaynak takibi, içe aktarma sınırları ve geri alma özelliklerine dayanıyor.
NuGet.org, 17 Ağustos 2026'da yeni API anahtarlarının geçerlilik süresini 30 günle sınırlamaya başlayacak; bu tarihten önce oluşturulan tüm anahtarların süresi 1 Kasım'da dolacak. Microsoft, paket yayıncılarına OIDC tabanlı Trusted Publishing'e geçmelerini tavsiye ediyor.