Etiket: npm

29
Eki
2025

Typosquatted Npm Paketleri Platformlar Arası Kötü Amaçlı Yazılım Sağlıyor

Güvenlik araştırmacıları, kurulum sırasında otomatik olarak çalıştırılan ve sonuçta platformlar arası bir kimlik bilgisi hırsızı sunan, yazım hatası yapılmış npm…

29
Eki
2025

Kurulumda Otomatik Çalıştırma Özelliğine Sahip 10 Kötü Amaçlı npm Paketi, Çok Aşamalı Kimlik Bilgisi Toplayıcıyı Dağıtır

Npm ekosistemi, her biri kurulum sırasında otomatik olarak yürütülecek ve kapsamlı bir kimlik bilgisi toplama işlemini dağıtacak şekilde tasarlanan on…

29
Eki
2025

Windows, macOS ve Linux’ta Geliştirici Kimlik Bilgilerini Çalan 10 npm Paket Yakalandı

29 Eki 2025Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Siber güvenlik araştırmacıları, Windows, Linux ve macOS sistemlerini hedef alan bir…

29
Eki
2025

Kurulumda Otomatik Olarak Çalışan ve Kimlik Bilgilerini Çalan 10 NPM Paketi

Kurulum sırasında otomatik olarak yürütülen ve kapsamlı bir kimlik bilgisi hırsızlığı operasyonu uygulayan, on kötü amaçlı npm paketini içeren karmaşık…

21
Eki
2025

Tehdit Aktörleri, AdaptixC2 Sömürme Sonrası Çerçeveyi Sunmak İçin NPM Ekosisteminden Yararlanıyor

2025 yılında AdaptixC2 sömürü sonrası çerçevesinin ortaya çıkışı, açık kaynak tedarik zincirlerini hedef alan saldırgan araç setlerinin gelişiminde önemli bir…

14
Eki
2025

Yeni Siber Saldırı, Paketleri Yüklerken Geliştiricileri Etkilemek İçin NPM Ekosisteminden Yararlanıyor

Siber güvenlik araştırmacıları, benzeri görülmemiş bir saldırı vektörü aracılığıyla NPM ekosistemini silah haline getiren karmaşık bir kimlik avı kampanyasını ortaya…

14
Eki
2025

Gelişmiş Geliştirici Siber Saldırısında Kullanılan Kötü Amaçlı NPM Paketleri

Ekim 2025’te güvenlik araştırmacıları, paket kurulumu sırasında geliştiricilere bulaşarak değil, unpkg.com CDN’sini kötü amaçlı JavaScript için tek kullanımlık bir barındırma…

14
Eki
2025

Geliştirici Verilerini Discord Kanallarına Gönderen npm, PyPI ve RubyGems Paketleri Bulundu

14 Eki 2025Ravie LakshmananKötü amaçlı yazılım / yazım hatası Siber güvenlik araştırmacıları, çalınan verileri aktör kontrollü web kancalarına iletmek için…

13
Eki
2025

Kuzey Koreli Hackerlar Geliştiricilere 338 Kötü Amaçlı npm Paketiyle Saldırıyor

Kuzey Kore devlet destekli tehdit aktörleri, 50.000’den fazla indirilen 338 kötü amaçlı npm paketini dağıtan “Bulaşıcı Röportaj” adlı karmaşık bir…

13
Eki
2025

Tehdit Aktörleri Komuta ve Kontrol için Discord Web Kancalarını npm, PyPI ve Ruby Paketleriyle Silahlandırıyor

Siber suçlular ortak kullanım için yeni bir yol keşfetti Discord web kancaları popüler dil ekosistemlerinde yedek komuta ve kontrol (C2)…

12
Eki
2025

Tehdit Aktörleri, npm, PyPI ve Ruby Paketleri aracılığıyla C2 için Discord Webhooks’tan Yararlanıyor – GBHackers Güvenliği

Tehdit aktörleri, açık kaynak paketlerinin içindeki gizli komuta ve kontrol (C2) kanalları olarak Discord web kancalarını giderek daha fazla kötüye…

10
Eki
2025

26.000 İndirme Sayısına Sahip 175 Kötü Amaçlı npm Paketi Dünya Çapındaki Teknolojilere ve Enerji Şirketlerine Saldırıyor

Socket’in Tehdit Araştırma Ekibi, toplamda 26.000’den fazla indirilen 175 kötü amaçlı npm paketini içeren karmaşık bir kimlik avı kampanyasını ortaya…