Etiket: npm

07
Haz
2025

Kamu hizmetleri olarak poz veren kötü amaçlı NPM paketleri proje dizinlerini sil

NPM JavaScript paketi dizininde, yararlı yardımcı programlar olarak maskelenen ancak gerçekte tüm uygulama dizinlerini silen yıkıcı veri silecekleri olan iki…

07
Haz
2025

Tedarik Zinciri Saldırısı, haftalık 960K ile Gluestack NPM paketlerini vuruyor

Önemli bir tedarik zinciri saldırısı, haftalık 950.000’den fazla indirme ile 16 popüler Gluestack ‘React-Native-Aria’ paketinden sonra NPM’ye çarptı. BleepingComputer, uzlaşmanın…

04
Haz
2025

Devam eden açık kaynaklı tedarik zinciri saldırılarında maruz kalan kötü niyetli pypi, npm ve yakut paketleri

NPM, Python ve kripto para birimi cüzdanlarından fonları tahliye eden, kurulumdan sonra tüm kod tabanlarını silen ve telgraf API tokenlerini…

03
Haz
2025

Gizli JavaScript kullanarak Ethereum cüzdanlarına saldıran kötü niyetli NPM paketleri

NPM Paket Kayıt Defteri’nde, Ethereum ve Binance akıllı zincir cüzdanları boşaltmak için tasarlanmış kötü amaçlı paketler aracılığıyla geliştiricileri ve kripto…

03
Haz
2025

Kötü niyetli NPM paketleri, engellenmiş JavaScript ile Ethereum cüzdanlarından yararlanıyor

Son zamanlarda kötü niyetli NPM paketleri dalgası, özellikle Ethereum cüzdan sahiplerini hedefleyen kripto para birimi kullanıcıları için önemli bir tehdit…

02
Haz
2025

Windows ve Linux’ta yeni PYPI tedarik zinciri saldırıları Python ve NPM kullanıcılarını hedef

CheckMarx Zero araştırmacısı Ariel Harush, Python ve NPM kullanıcılarını Windows ve Linux platformlarında Popüler Paketlere karşı yazım hatası ve isim…

02
Haz
2025

Python ve NPM paketlerindeki backroors Windows ve Linux’u hedefleyin

CheckMarx Zero’dan yeni araştırmalar, Python ve NPM kullanıcılarını hem Windows hem de Linux sistemlerinde hedefleyen benzersiz bir kötü amaçlı yazılım…

26
May
2025

60 kötü amaçlı NPM paketleri, ana bilgisayar adlarını, IP adreslerini ve DNS Server ayrıntılarını püskürtün

Bir soketin tehdit araştırma ekibi, NPM ekosistemini hedefleyen ve üç ayrı hesap altında yayınlanan 60 kötü amaçlı paketleri hedefleyen sofistike…

26
May
2025

70’den fazla kötü amaçlı NPM ve VS kod paketleri, veri ve kripto çalma bulundu

Paket Kayıt Defterinde, ana bilgisayar adlarını, IP adreslerini, DNS sunucularını ve kullanıcı dizinlerini hasat etmek için kötü niyetli işlevlere sahip…

24
May
2025

NPM deposunda aktif keşif kampanyası

3. taraf risk yönetimi, yönetişim ve risk yönetimi Kötü amaçlı paketler Kurumsal Ağları Eşleme için Komut Dosyalarını Gizle Prajeet Nair…

22
May
2025

Bilgisayar korsanları, React ve Node.js JavaScript çerçevelerini hedeflemek için silahlandırılmış NPM paketlerini dağıtıyor

Socket’in tehdit araştırma ekibi olan bir dizi kötü amaçlı NPM paketi, JavaScript ekosisteminde iki yıldan fazla bir süredir gizlenerek 6.200’den…

17
May
2025

Sofistike NPM Saldırısı, sofistike iletişim için Google Calendar C2’den yararlanır

Düğüm Paketi Yöneticisi (NPM) ekosistemini hedefleyen yeni bir gelişmiş tedarik zinciri saldırısı ortaya çıktı ve Google takvimini gizli bir komut…