GitHub zararlı taklit yazılımı üç hafta boyunca kaldırmadı
Öne çıkanlar
- GitHub, zararlı yazılım barındıran sahte depoyu yapılan resmi bildirimlere rağmen 23 gün boyunca kaldırmadı.
- Taklit edilen kurulum dosyası, kullanıcılara güvenlik uyarılarını görmezden gelmelerini telkin eden görseller içeriyordu.
- Şikayet konusu depo, olay Hacker News ana sayfasına taşındıktan 10 dakika sonra erişime kapatıldı.
GitHub, bünyesinde barındırılan ve bir veri işleme yazılımını taklit eden zararlı yazılım deposunu 23 gün boyunca yayından kaldırmadı. Easy Data Transform adlı yazılımın geliştiricisi, 31 Ağustos 2026 tarihinde bir müşterisinden gelen uyarı üzerine projenin adını ve logosunu izinsiz kullanan sahte bir depo tespit etti. Durum aynı gün GitHub yönetimine resmi kanallardan bildirildi ancak otomatik yanıt dışında herhangi bir geri dönüş sağlanmadı.
Geliştirici ekibin yaptığı incelemeler, depoda paylaşılan Mac uyumlu kurulum dosyasının virüs taramalarında çok sayıda zararlı yazılım uyarısı verdiğini ortaya koydu. Dosyanın arka plan görselinin de değiştirildiği ve kullanıcıların güvenlik uyarılarını yok saymaya teşvik edildiği anlaşıldı. 10 Eylül 2026 tarihinde bu ek bulgular da platforma iletilmesine karşın destek ekibinden üç hafta boyunca somut bir işlem gelmedi.
Söz konusu mağduriyetin Hacker News platformunun ana sayfasında yer almasının ardından GitHub, şikayet edilen sayfayı yaklaşık 10 dakika içinde kapattı. Geliştirici, zararlı yazılım içeren taklitlerin kaldırılması için kamuoyu baskısının gerekmesini eleştirerek platformların denetim süreçlerindeki yavaşlığa dikkat çekti.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.