Etiket: npm

11
Kas
2024

Roblox Geliştiricileri Silahlandırılmış npm Paketleri Yoluyla Saldırı Altında

Araştırmacılar, Roblox geliştiricilerini hedef alan, kimlik bilgilerini ve kişisel bilgileri çalmak için kötü amaçlı yazılım yayan beş kötü amaçlı npm…

08
Kas
2024

Kötü Amaçlı NPM Paketleri, Veri Çalan Kötü Amaçlı Yazılımlarla Roblox Kullanıcılarını Hedefliyor

08 Kasım 2024Ravie LakshmananAçık Kaynak / Kötü Amaçlı Yazılım Yeni bir kampanya, Roblox kullanıcılarına Skuld ve Blank-Grabber gibi açık kaynaklı…

07
Kas
2024

Kötü Amaçlı Yazılım Kampanyası, npm Typosquat Paketlerini Kontrol Etmek İçin Ethereum Akıllı Sözleşmelerini Kullanıyor

05 Kasım 2024Ravie LakshmananKötü amaçlı yazılım / Blockchain Devam eden bir kampanya, platformlar arası kötü amaçlı yazılım çalıştırmaları için onları…

31
Eki
2024

LottieFiles, Tehlike Altındaki “lottie-player” npm Paketi Hakkında Uyarı Verdi

31 Eki 2024Ravie LakshmananKripto Para / Yazılım Geliştirme LottieFiles, npm paketi “lottie-player”ın bir tedarik zinciri saldırısının parçası olarak ele geçirildiğini…

31
Eki
2024

LottieFiles, kullanıcıların kriptolarını hedef alan npm tedarik zinciri saldırısında vuruldu

LottieFiles, npm paketinin belirli sürümlerinin, kullanıcıları kripto para birimi cüzdanlarını boşaltmak için bağlamaya yönlendiren kötü amaçlı kod taşıdığını duyurdu. Garip…

28
Eki
2024

BeaverTail Kötü Amaçlı Yazılım, Geliştiricileri Hedefleyen Kötü Amaçlı npm Paketlerinde Yeniden Ortaya Çıkıyor

28 Ekim 2024Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Eylül 2024’te npm kayıt defterinde yayınlanan üç kötü amaçlı paketin, Bulaşıcı…

22
Eki
2024

Kötü Amaçlı NPM Paketleri SSH Arka Kapısıyla Geliştiricilerin Ethereum Cüzdanlarını Hedefliyor

22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Tedarik Zinciri Siber güvenlik araştırmacıları, Ethereum özel anahtarlarını toplamak ve güvenli kabuk (SSH) protokolü…

14
Eki
2024

PyPI, npm, Ruby Gems ve NuGet’teki Giriş Noktalarından Yararlanan Tedarik Zinciri Saldırısı

PyPI (Python), npm (JavaScript), Ruby Gems ve NuGet (.NET) dahil olmak üzere popüler açık kaynaklı paket depolarındaki giriş noktalarından yararlanan…

14
Eki
2024

Tedarik Zinciri Saldırıları Python, npm ve Açık Kaynak Ekosistemlerindeki Giriş Noktalarını İstismar Edebilir

Siber güvenlik araştırmacıları, yazılım tedarik zinciri saldırıları düzenlemek için PyPI, npm, Ruby Gems, NuGet, Dart Pub ve Rust Crates gibi…

03
Eyl
2024

Gelişen NPM Paket Kampanyası Yıllardır Roblox Geliştiricilerini Hedefliyor

Saldırganlar en az bir yıldır kötü amaçlı yazılım kullanıyor Düğüm Paket Yöneticisi (npm) paketleri Roblox oyun geliştiricilerini hedef alan ve…

02
Eyl
2024

Kuzey Koreli Hackerlar Kötü Amaçlı NPM Paketleri Aracılığıyla Geliştiricilere Saldırıyor

Bilgisayar korsanları, kötü amaçlı kodları yaygın olarak kullanılan kütüphanelere enjekte etmek için sıklıkla NPM paketlerini hedef alırlar ve bu sayede…

02
Eyl
2024

‘noblox.js’yi Taklit Eden Kötü Amaçlı NPM Paketleri Roblox Geliştiricilerinin Sistemlerini Tehlikeye Atıyor

02 Eyl 2024Ravie LakshmananYazılım Güvenliği / Kötü Amaçlı Yazılım Roblox geliştiricileri, sahte npm paketleri aracılığıyla sistemleri tehlikeye atmayı amaçlayan ısrarlı…