Etiket: npm

27
Nis
2024

Yazılım Geliştiricilerini Kötü Amaçlı Yazılım Yüklemeleri İçin Kandırmak İçin Kullanılan Sahte npm Paketleri

27 Nis 2024Haber odasıKötü Amaçlı Yazılım / Yazılım Güvenliği Devam eden bir sosyal mühendislik kampanyası, bir iş görüşmesi kisvesi altında…

26
Şub
2024

Kuzey Koreli Hackerlar Kötü Amaçlı npm Paketleriyle Geliştiricileri Hedef Alıyor

26 Şubat 2024Hacker HaberleriYazılım Güvenliği / Kripto Para Birimi Phylum show’un yeni bulgularına göre Node.js deposunda keşfedilen bir dizi sahte…

24
Oca
2024

Bilgisayar Korsanları SSH Anahtarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

Kötü amaçlı npm paketlerini yükleyen geliştirici sistemlerinden elde edilen çalıntı Base64 şifreli SSH anahtarlarını depolamak için GitHub’dan yararlanan npm açık…

23
Oca
2024

Kötü Amaçlı NPM Paketleri GitHub Aracılığıyla Yüzlerce Geliştirici SSH Anahtarını Sızdırıyor

23 Ocak 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri Npm paket kayıt defterinde keşfedilen iki kötü amaçlı paketin, kuruldukları geliştirici sistemlerinden…

19
Oca
2024

Npm Truva Atı UAC’yi Atlıyor, AnyDesk’i “Osuyumlu” Paketle Kuruyor

19 Ocak 2024Haber odasıYazılım Güvenliği / Casus Yazılım Npm kayıt defterine yüklenen kötü amaçlı bir paketin, güvenliği ihlal edilmiş Windows…

04
Oca
2024

‘her şey’ geliştiricilerin kendi npm paketlerini kaldırmasını engelliyor

Tatillerde, npm paket kaydı 3.000’den fazla paketle doldu; bunlardan biri “her şey” olarak adlandırıldı ve diğerleri bu kelimenin bir varyasyonunu…

28
Ara
2023

Blockchain geliştiricisinin cüzdanı, npm paketi kullanılarak “iş görüşmesinde” boşaltıldı

Bir blockchain geliştiricisi, tatil sırasında bir web geliştirme işi için bir “işe alım görevlisi”nin LinkedIn’de kendisine başvurduğu sırada yaşadığı sıkıntıyı…

15
Ara
2023

Ledger NPM Repo Spear Phishing Saldırısıyla Hacklendi

Son zamanlarda yaşanan olaylarda, önde gelen donanım cüzdanı sağlayıcısı Ledger, kripto para birimi topluluğuna şok dalgaları gönderen bir güvenlik ihlaliyle…

16
Kas
2023

Yeni Protestware Gazze ve Ukrayna’da Barış Çağrısı Yapmak İçin NPM Paketlerini Kullanıyor

Protestware aktivizmin tartışmalı bir şeklidir. Bazı insanlar önemli konulara dikkat çekmenin gerekli bir kötülük olduğuna inanıyor. Diğerleri bunun zararlı ve…

03
Kas
2023

Geliştirici Sistemlerinde Ters Kabukları Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu

03 Kasım 2023Haber odasıYazılım Güvenliği / Kötü Amaçlı Yazılım Npm deposunda, güvenliği ihlal edilmiş sistemlere ters kabuk yerleştirme yeteneklerine sahip…

05
Eki
2023

NPM Typosquatting Saldırısı Meşru Paket Aracılığıyla r77 Rootkit’i Dağıtıyor

YÖNETİCİ ÖZETİ ReversingLabs araştırmacıları, NPM platformunu kullanan yeni bir yazım hatası kampanyası keşfettiler. Araştırmacılar, node-hide-console-windows adı verilen kötü amaçlı bir…

05
Eki
2023

İkiz Geliştiriciden Kötü Amaçlı npm Paketi r77 Rootkit’i Sunuyor

Node.js projeleri için sıklıkla kullanılan popüler npm platformunu etkileyen kötü niyetli bir tedarik zinciri saldırısı tespit edildi. Bu saldırı, yazım…