---
title: "GitHub, Zararlı VS Code Eklentisi Üzerinden 3.800 Deponun Ele Geçirildiğini Doğruladı"
url: https://blog.edumints.com/github-zararli-vs-code-eklentisi-uzerinden-3800-deponun-ele-rygtdeua
category: "Yazılım"
date: 2026-05-21T09:08:00.459Z
publisher: Edumints Blog
lang: tr-TR
source_name: "Hacker News"
source_url: https://www.bleepingcomputer.com/news/security/github-confirms-breach-of-3-800-repos-via-malicious-vscode-extension/
---

# GitHub, Zararlı VS Code Eklentisi Üzerinden 3.800 Deponun Ele Geçirildiğini Doğruladı

Siber güvenlik dünyası, geliştiricilerin en çok kullandığı araçlardan biri olan VS Code üzerinden gelen sofistike bir saldırıyla sarsıldı. GitHub, kötü niyetli bir VS Code eklentisi aracılığıyla yaklaşık 3.800 deponun (repository) güvenliğinin ihlal edildiğini ve hassas verilerin sızdırıldığını resmi olarak doğruladı.

## Saldırı Nasıl Gerçekleşti?
Saldırının merkezinde, VS Code Marketplace üzerinde yayınlanan ve meşru bir araç gibi görünen **"VSCode-Git-Commit"** adlı eklenti yer alıyor. Bu eklenti, geliştiricilerin Git commit işlemlerini kolaylaştırma vaadiyle sunulmuştu. Ancak arka planda, yüklendiği sistemdeki hassas verileri çalmak üzere tasarlanmış zararlı kodlar barındırıyordu. Eklenti, özellikle ortam değişkenlerini (environment variables) hedef alarak geliştirici makinelerinden veri sızdırdı.

## Teknik Detaylar ve Veri Sızıntısı
BleepingComputer'ın raporuna göre, eklenti şu yöntemleri kullanarak büyük ölçekli bir ihlale yol açtı:
- **Ortam Değişkenlerinin İfşası:** Eklenti, sistemdeki ortam değişkenlerini tarayarak saldırganların kontrolündeki uzak sunuculara gönderdi.
- **Hassas Veri Hedefleme:** Ortam değişkenleri genellikle API anahtarları, veritabanı şifreleri ve bulut servislerine erişim sağlayan token’ları barındırdığı için, saldırganlar bu yolla binlerce projeye ve sisteme erişim sağlama imkanı buldu.
- **3.800 Repo Etkilendi:** GitHub'ın yaptığı incelemeler, hem özel (private) hem de genel (public) olmak üzere yaklaşık 3.800 deponun bu sızıntıdan doğrudan etkilendiğini ortaya koydu.

## GitHub’ın Müdahalesi
GitHub, şüpheli etkinlikleri tespit ettikten sonra hızla aksiyon aldı. İlgili eklenti VS Code Marketplace’ten kaldırıldı ve eklentiyi yayınlayan hesaplar askıya alındı. GitHub ayrıca etkilenen tüm kullanıcıları bilgilendirerek sızmış olabilecek tüm gizli anahtarların, şifrelerin ve token’ların derhal geçersiz kılınmasını ve yenilenmesini tavsiye etti.

## Yazılım Geliştiriciler İçin Pratik Çıkarımlar ve Yorum
Bu olay, modern yazılım geliştirme süreçlerinde **"Tedarik Zinciri Saldırıları" (Supply Chain Attacks)** riskinin ne kadar kritik olduğunu gösteriyor. Edumints olarak, öğrenme sürecindeki ve profesyonel geliştiricilere şu pratik önlemleri almalarını öneriyoruz:

- **Eklenti Güvenliği:** Bir eklentiyi yüklemeden önce sadece indirme sayısına değil, yayıncının doğrulanmış olup olmadığına ve topluluk yorumlarına mutlaka bakın.
- **Gizli Veri Yönetimi:** API anahtarları gibi hassas verileri asla doğrudan kod içinde veya güvensiz yerel ortam değişkenlerinde saklamayın. Mümkünse "Secret Management" araçlarını kullanın.
- **En Az Yetki İlkesi:** IDE eklentilerine ve üçüncü taraf araçlara sisteminizde sadece ihtiyaç duydukları kadar yetki verin.
- **Düzenli Denetim:** Geliştirme ortamınızda yüklü olan ve artık kullanmadığınız eklentileri düzenli olarak temizleyin.

Güvenlik, kod yazmak kadar önemli bir disiplindir ve bu tür saldırılar, kullandığımız her aracın birer siber güvenlik halkası olduğunu hatırlatmaktadır.

[Orijinal kaynağa buradan ulaşabilirsiniz.](https://www.bleepingcomputer.com/news/security/github-confirms-breach-of-3-800-repos-via-malicious-vscode-extension/)

---

**Kaynak:** [Hacker News](https://www.bleepingcomputer.com/news/security/github-confirms-breach-of-3-800-repos-via-malicious-vscode-extension/)
**Yayıncı:** [Edumints Blog](https://blog.edumints.com) · Alıntılarken bu URL'ye bağlantı verin: https://blog.edumints.com/github-zararli-vs-code-eklentisi-uzerinden-3800-deponun-ele-rygtdeua
