Etiket: npm

30
Oca
2025

Lazarus Group Drop geliştirici sistemlerinde kötü niyetli NPM paketleri uzaktan

Soket araştırmacıları tarafından yakın zamanda yapılan bir keşifte, Postcss-optimizer adlı kötü niyetli bir NPM paketi, Kuzey Kore devlet destekli grup…

20
Oca
2025

Bilgisayar Korsanları Gmail Aracılığıyla Solana Özel Anahtarlarını Çalmak İçin npm Paketlerini Silahlandırıyor

Soket’in tehdit araştırma ekibi tarafından yakın zamanda ortaya çıkarıldığı üzere, bilgisayar korsanları, Solana özel anahtarlarını Gmail’in güvenilir altyapısı üzerinden sızdırmak…

20
Oca
2025

Bilgisayar Korsanları, Gmail SMTP Aracılığıyla Solana Cüzdan Anahtarlarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

20 Ocak 2025Ravie LakshmananTedarik Zinciri Saldırısı / Solana Siber güvenlik araştırmacıları, npm ve Python Paket Dizini (PyPI) deposunda veri çalma…

07
Oca
2025

Bilgisayar Korsanları npm, PyPI ve Ruby Exploit Paketlerini Silahlandırarak Güvenlik Testlerini Silahlandırıyor

Geçen yıl, kötü niyetli aktörler, tehlikeye atılmış JavaScript, Python ve Ruby paketlerinden yararlanarak veri sızdırma, C2 kanalı oluşturma ve çok…

06
Oca
2025

Bilgisayar Korsanları Sızma Testi Araçlarını Kötü Amaçlı npm, PyPI ve Ruby Paketleriyle Silahlandırıyor

Tehdit aktörleri, çok aşamalı saldırılar gerçekleştirmek, komuta ve kontrol (C2) kanalları oluşturmak ve hassas verileri sızdırmak için npm, PyPI ve…

06
Oca
2025

Kötü Amaçlı npm Paketleri Geliştiricilerin Hassas Verilerini Çalıyor

Saldırganlar, meşru Nomic Foundation ve Hardhat eklentilerini taklit eden 20 kötü amaçlı npm paketi yayınladı; bu paketler 1.000’den fazla kez…

06
Oca
2025

Siber Suçlular Sahte Hardhat npm Paketleriyle Ethereum Geliştiricilerini Hedef Alıyor

06 Ocak 2025Ravie LakshmananBlockchain / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, npm kayıt defterinde, geliştirici sistemlerinden hassas verileri çalmak amacıyla…

03
Oca
2025

Kötü amaçlı npm paketleri Ethereum geliştiricilerinin özel anahtarlarını hedef alıyor

Ethereum geliştiricileri tarafından kullanılan Hardhat geliştirme ortamını taklit eden yirmi kötü amaçlı paket, özel anahtarları ve diğer hassas verileri hedef…

03
Oca
2025

Kötü Amaçlı npm Paketleri Hassas İçerikleri Çalmak İçin Geliştiricilere Saldırıyor

Hardhat eklentileri ve Nomic Foundation gibi görünen kötü niyetli bir npm kampanyasının, özel anahtarlar ve diğer hassas verileri elde etmek…

03
Oca
2025

Ethereum Aracı Gibi Gizlenen NPM Paketi Quasar RAT’ı Kullanıyor

ÖZET Kötü Amaçlı NPM Paketi Tanımlandı: “ethereumvulncontracthandler” bir güvenlik açığı tarayıcısı gibi görünüyor ancak Quasar RAT kötü amaçlı yazılımını yüklüyor….

02
Oca
2025

Ethereum Aracı Gibi Gizlenen Kötü Amaçlı Gizlenmiş NPM Paketi Quasar RAT’ı Kullanıyor

Siber güvenlik araştırmacıları, npm paket kayıt defterinde, Ethereum akıllı sözleşmelerindeki güvenlik açıklarını tespit etmek için bir kütüphane gibi görünen, ancak…

23
Ara
2024

Tedarik Zinciri Saldırısı Monero Miner ile Rspack ve Vant npm Paketlerini Vurdu

ANAHTAR ÖZET NOKTALARI Güvenliği ihlal edilmiş npm Paketleri: 20 Aralık 2024’te saldırganlar, popüler npm paketlerini (@rspack/core, @rspack/cli ve “vant) tehlikeye…