Etiket: npm

23
Ağu
2023

Bir Düzineden Fazla Kötü Amaçlı npm Paketi, Roblox Oyun Geliştiricilerini Hedefliyor

23 Ağu 2023THNYazılım Güvenliği / Kötü Amaçlı Yazılım Ağustos 2023’ün başından bu yana npm paket deposunda, adı verilen açık kaynaklı…

22
Ağu
2023

Luna Grabber Kötü Amaçlı Yazılımı, npm Paketleri Aracılığıyla Roblox Geliştiricilerini Vurdu

Ağustos 2023’ün başında başlayan kampanya, popüler bir Node.js Roblox API paketleyicisi olan meşru noblox.js’yi taklit eden kötü amaçlı paketler etrafında…

15
Ağu
2023

Kuzey Koreli Bilgisayar Korsanlarından Yeni Bir Kötü Amaçlı npm Paketleri Dalgasından Şüpheleniliyor

15 Ağu 2023THNYazılım Güvenliği / Tedarik Zinciri npm paket kaydı, geliştiricileri kötü niyetli modülleri indirmeye ikna etmeyi amaçlayan bir başka…

04
Ağu
2023

Geliştiricilerden Hassas Verileri Sızdıran Kötü Amaçlı npm Paketleri Bulundu

Siber güvenlik araştırmacıları, hassas geliştirici bilgilerini sızdırmak için tasarlanmış npm paket kayıt defterinde yeni bir grup kötü amaçlı paket keşfetti….

04
Tem
2023

Yeni Python aracı, belirgin karışıklık sorunları için NPM paketlerini kontrol eder

Bir güvenlik araştırmacısı ve sistem yöneticisi, kullanıcıların NPM JavaScript yazılım kayıt defterinden paketlerdeki belirgin uyumsuzlukları kontrol etmesine yardımcı olabilecek bir…

28
Haz
2023

NPM, “Belirgin Karışıklık” Kötü Amaçlı Yazılım Gizleme Zayıflığı İle Belalı

Eski bir GitHub çalışanı, Düğüm Paket Yöneticisi’ndeki (npm) bir zayıflığın, herkesin paketleri içindeki kötü amaçlı bağımlılıkları ve komut dosyalarını gizlemesine…

28
Haz
2023

NPM ekosistemi “Açık Karışıklık” saldırıları nedeniyle risk altında

NPM (Düğüm Paket Yöneticisi) kayıt defteri, paketlerin güvenilirliğini baltalayan ve saldırganların bağımlılıklardaki kötü amaçlı yazılımları gizlemesine veya kurulum sırasında kötü…

27
Haz
2023

Devam Eden Yeni Kampanya, Benzersiz Yürütme Zinciri ile npm Ekosistemini Hedefliyor

27 Haziran 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği Siber güvenlik araştırmacıları, hedeflenen sistemlere bilinmeyen bir yük sağlamak için benzersiz bir…

22
May
2023

Açık Kaynaklı Bilgi Hırsızı RAT, Kötü Amaçlı npm Paketlerinde Gizleniyor

Uygulama Güvenliği , Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Tehdit İstihbaratı Kimlik Bilgileri Toplama Yeteneğine Sahip TurkoRat, Wallet Grabber…

22
May
2023

TurkoRat kötü amaçlı yazılımını barındıran npm paketleri bulundu – Güvenlik – Yazılım

Reversing Labs adlı bir araştırma ekibi, TurkoRat’ı npm paket deposunda pusuda beklerken buldu. Reversing Labs bir blog gönderisinde, iki kötü…

20
May
2023

NodeJS’yi taklit eden TurkoRAT ikili dosyalarına hizmet veren npm paketleri yakalandı

Araştırmacılar, NodeJS kitaplıklarının adını taşıyan ve hatta NodeJS’ye benzeyen ancak bunun yerine uğursuz bir truva atı bırakan bir Windows yürütülebilir…

20
May
2023

Kötü Amaçlı NPM Paketlerinde Gizli Açık Kaynaklı Bilgi Hırsızı RAT

Uygulama Güvenliği , Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Tehdit İstihbaratı Kimlik Bilgisi Toplayabilen TurkoRat, Wallet Grabber Gibi Özelliklere…