Etiket: npm

15
Tem
2025

Kuzey Koreli Hackers Sel NPM Kayıt Defteri, devam eden saldırı kampanyasında Xorindex kötü amaçlı yazılımlarla

15 Tem, 2025Ravie LakshmananKötü Yazılım / Web Güvenliği Bulaşıcı görüşme kampanyasıyla bağlantılı Kuzey Koreli tehdit aktörleri, NPM kayıt defterine 67…

25
Haz
2025

Yeni ‘sahte röportajlar’ dalgası, kötü amaçlı yazılımları yaymak için 35 npm paket kullanıyor

Kuzey Kore’nin ‘bulaşıcı röportaj’ kampanyasının yeni bir dalgası, iş arayanları geliştiricilerin cihazlarını Infostealers ve arka kapılarla enfekte eden kötü niyetli…

25
Haz
2025

Kuzey Koreli hackerlar işe alım görevlisi olarak poz veriyor, 35 yeni kötü amaçlı NPM paketine sahip geliştiricileri hedef geliştiriyor

Kuzey Koreli tehdit aktörleri tarafından düzenlenen yeni bir siber kampanya, soket tehdidi araştırma ekibi tarafından ortaya çıktı ve NPM kayıt…

25
Haz
2025

Kuzey Kore bağlantılı tedarik zinciri saldırısı, 35 kötü amaçlı NPM paketine sahip geliştiricileri hedefler

25 Haz 2025Ravie LakshmananKötü amaçlı yazılım / açık kaynak Siber güvenlik araştırmacıları, Kuzey Kore’den gelen devam eden bulaşıcı görüşme operasyonuna…

14
Haz
2025

Kripto Para Birimi Güvenliği: Tehdit Aktörleri ve Silahlandırılmış NPM ve PYPI Paketleriyle Karşılaşan Blockchain Geliştiricileri

Kripto Para Birimine Saldıran Tehdit Aktörleri ve Silahlandırılmış NPM ve PYPI Paketleri ile Blockchain Geliştiricileri Kripto para birimi ve blockchain…

10
Haz
2025

Kamu hizmetleri olarak gizlenen zehirli NPM paketleri sistem silinmeyi hedefliyor

Meşru görünümlü kodda gizlenen backroors, üretim sistemlerini yok edebilen ve yazılım tedarik zincirlerinde büyük kesintilere neden olabilecek dosya-silme komutları içerir….

09
Haz
2025

NPM paketlerinde gizli arka kapı saldırganların tüm sistemleri silmesine izin verir

Güvenlik araştırmacıları, iddia ettiklerinden çok daha fazlasını yapan iki NPM paketi belirlediler. Sistem izleme ve veri senkronizasyonu için yardımcı programlar…

09
Haz
2025

Kamu hizmetleri olarak kötü niyetli NPM paketleri, saldırganların üretim sistemlerini yok etmesine izin veriyor

Güvenlik araştırmacıları, NPM ekosisteminde, kötü niyetli paketlerin meşru kamu hizmetleri olarak maskelenirken, tüm üretim ortamlarını silme yeteneğine sahip yıkıcı arka…

09
Haz
2025

Kötü amaçlı NPM yardımcı paketleri, saldırganların üretim sistemlerini silmesini sağlar

Socket’in Tehdit Araştırma Ekibi, üretim sistemlerini yok edebilen yıkıcı arka fırınları yerleştirirken meşru kamu hizmetleri olarak maskelenmek üzere tasarlanmış iki…

08
Haz
2025

Yeni tedarik zinciri kötü amaçlı yazılım operasyonu NPM ve PYPI ekosistemlerine çarpıyor ve milyonları küresel olarak hedefliyor

Siber güvenlik araştırmacıları, kötü amaçlı yazılım sunmak için Gluestack ile ilişkili bir düzineden fazla paketi hedefleyen bir tedarik zinciri saldırısı…

07
Haz
2025

Kamu hizmetleri olarak poz veren kötü amaçlı NPM paketleri proje dizinlerini sil

NPM JavaScript paketi dizininde, yararlı yardımcı programlar olarak maskelenen ancak gerçekte tüm uygulama dizinlerini silen yıkıcı veri silecekleri olan iki…

07
Haz
2025

Tedarik Zinciri Saldırısı, haftalık 960K ile Gluestack NPM paketlerini vuruyor

Önemli bir tedarik zinciri saldırısı, haftalık 950.000’den fazla indirme ile 16 popüler Gluestack ‘React-Native-Aria’ paketinden sonra NPM’ye çarptı. BleepingComputer, uzlaşmanın…