Etiket: npm

04
Ağu
2023

Geliştiricilerden Hassas Verileri Sızdıran Kötü Amaçlı npm Paketleri Bulundu

Siber güvenlik araştırmacıları, hassas geliştirici bilgilerini sızdırmak için tasarlanmış npm paket kayıt defterinde yeni bir grup kötü amaçlı paket keşfetti….

04
Tem
2023

Yeni Python aracı, belirgin karışıklık sorunları için NPM paketlerini kontrol eder

Bir güvenlik araştırmacısı ve sistem yöneticisi, kullanıcıların NPM JavaScript yazılım kayıt defterinden paketlerdeki belirgin uyumsuzlukları kontrol etmesine yardımcı olabilecek bir…

28
Haz
2023

NPM, “Belirgin Karışıklık” Kötü Amaçlı Yazılım Gizleme Zayıflığı İle Belalı

Eski bir GitHub çalışanı, Düğüm Paket Yöneticisi’ndeki (npm) bir zayıflığın, herkesin paketleri içindeki kötü amaçlı bağımlılıkları ve komut dosyalarını gizlemesine…

28
Haz
2023

NPM ekosistemi “Açık Karışıklık” saldırıları nedeniyle risk altında

NPM (Düğüm Paket Yöneticisi) kayıt defteri, paketlerin güvenilirliğini baltalayan ve saldırganların bağımlılıklardaki kötü amaçlı yazılımları gizlemesine veya kurulum sırasında kötü…

27
Haz
2023

Devam Eden Yeni Kampanya, Benzersiz Yürütme Zinciri ile npm Ekosistemini Hedefliyor

27 Haziran 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği Siber güvenlik araştırmacıları, hedeflenen sistemlere bilinmeyen bir yük sağlamak için benzersiz bir…

22
May
2023

Açık Kaynaklı Bilgi Hırsızı RAT, Kötü Amaçlı npm Paketlerinde Gizleniyor

Uygulama Güvenliği , Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Tehdit İstihbaratı Kimlik Bilgileri Toplama Yeteneğine Sahip TurkoRat, Wallet Grabber…

22
May
2023

TurkoRat kötü amaçlı yazılımını barındıran npm paketleri bulundu – Güvenlik – Yazılım

Reversing Labs adlı bir araştırma ekibi, TurkoRat’ı npm paket deposunda pusuda beklerken buldu. Reversing Labs bir blog gönderisinde, iki kötü…

20
May
2023

NodeJS’yi taklit eden TurkoRAT ikili dosyalarına hizmet veren npm paketleri yakalandı

Araştırmacılar, NodeJS kitaplıklarının adını taşıyan ve hatta NodeJS’ye benzeyen ancak bunun yerine uğursuz bir truva atı bırakan bir Windows yürütülebilir…

20
May
2023

Kötü Amaçlı NPM Paketlerinde Gizli Açık Kaynaklı Bilgi Hırsızı RAT

Uygulama Güvenliği , Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Tehdit İstihbaratı Kimlik Bilgisi Toplayabilen TurkoRat, Wallet Grabber Gibi Özelliklere…

20
May
2023

npm paketleri, TurkoRAT kötü amaçlı yazılımını NodeJS EXE gibi görünen bir şekilde gizler

Araştırmacılar, NodeJS kitaplıklarının adını taşıyan ve hatta NodeJS’ye benzeyen ancak bunun yerine uğursuz bir truva atı bırakan bir Windows yürütülebilir…

19
May
2023

Tehlikeli TurkoRat Kötü Amaçlı Yazılımını Gizleyen Node.js için NPM Paketleri

npm paket deposunda bulunan iki kötü amaçlı paketin, TurkoRat adlı açık kaynaklı bir bilgi hırsızı kötü amaçlı yazılımını gizlediği bulundu….

09
May
2023

Npm Paketlerinin Yarısı Eski Tarz Silahlara Karşı Hassastır: ‘Shift’ Tuşu

2017’den beri bilgisayar korsanları, başlıklarındaki büyük harfleri kaldırarak Node Package Manager’daki (npm) yasal paketleri taklit edebildiler. Checkmarx tarafından yakın zamanda…