Etiket: npm

22
Tem
2025

Çöpçü kötü amaçlı yazılım, hedef geliştiricileri hedeflemek için popüler NPM paketlerinden ödün veriyor

Deposu, ilgili herhangi bir kod değişikliği içermese de, iyi bilinen NPM paketi Eslint-Config-Crettier, birkaç GitHub kullanıcısına göre yetkilendirilmeden yayınlandı. Bakım…

22
Tem
2025

Geliştiriciler, giriş kimlik bilgilerinizi çalan NPM kimlik avı e -postasına dikkat edin

Resmi NPM paket kayıt defterini taklit eden titizlikle hazırlanmış bir saldırı ile gelişmiş bir kimlik avı kampanyası ortaya çıktı. Kötü…

22
Tem
2025

Tehdit Oyuncuları Popüler NPM Paketlerini Hap ediyor Proje Bakımcılarının NPM Tokenlerini Çalmak İçin

Sofistike bir tedarik zinciri saldırısı, tehdit aktörleri hedeflenen bir kimlik avı kampanyası aracılığıyla koruyucu kimlik doğrulama jetonlarını başarıyla çaldıktan sonra,…

21
Tem
2025

Tehdit aktörleri, bakımcıların jetonlarını çalmak için popüler NPM paketlerinden ödün veriyor

Tehdit aktörleri, NPM paketi koruyucularını hedefleyen bir kimlik avı kampanyasından yararlandı ve bu da yaygın olarak kullanılan JavaScript takım kütüphanelerinin…

21
Tem
2025

Geliştirici kimlik bilgilerini hedefleyen NPM kimlik avı e -postalarına dikkat edin

Bir geliştirici kısa süre önce, node.js paket kayıt defterini taklit etmek için [email protected] adresini taklit eden son derece gelişmiş bir…

21
Tem
2025

Kötü amaçlı yazılımları çalınan jeton yoluyla itmek için kullanılan sahte NPM web sitesi

JavaScript geliştiricilerini hedefleyen bir kimlik avı kampanyası, birkaç popüler NPM paketinin uzlaşmasına yol açtı, bu da dahil eslint-config-prettier. İhlal, benzeri…

20
Tem
2025

Kimlik avı saldırısında çalındıktan sonra 6 npm pakete enjekte edilen kötü amaçlı yazılım

20 Tem 2025Ravie LakshmananDevOps / Tehdit İstihbaratı Siber güvenlik araştırmacıları, proje koruyucuların NPM jetonlarını çalmak için tasarlanmış bir kimlik avı…

19
Tem
2025

Kötü amaçlı yazılımları bırakmak için kimlik avı ile kaçırılan popüler NPM Linter paketleri

Popüler JavaScript kütüphaneleri bu hafta kaçırıldı ve hedeflenen kimlik avı ve kimlik bilgisi hırsızlığı ile elde edilen bir tedarik zinciri…

17
Tem
2025

Kuzey Kore Selleri NPM Kayıt Defteri Kötü Yazılım

3. taraf risk yönetimi, başvuru güvenliği, yönetişim ve risk yönetimi 67 Kötü amaçlı paketler, Xorindex Yükleyici Hedef JavaScript kod paylaşım…

16
Tem
2025

Kuzey Koreli hackerlar, xorindex kötü amaçlı yazılım sunmak için 67 kötü amaçlı NPM paketini silahlandırdı

Kuzey Koreli tehdit aktörleri, algılamadan önce toplu olarak 17.000’den fazla indirme alan 67 kötü amaçlı NPM paketinin konuşlandırılmasıyla yazılım tedarik…

15
Tem
2025

67 kötü amaçlı NPM paketinde gizlenmiş Kuzey Kore Xorindex kötü amaçlı yazılım

Kuzey Koreli tehdit aktörleri, Düğüm Paket Yöneticisi’ne (NPM) çevrimiçi depoya 67 kötü amaçlı paket dikti. Paketler toplu olarak 17.000’den fazla…

15
Tem
2025

Kuzey Koreli hackerlar, xorindex kötü amaçlı yazılımları yaymak için 67 kötü niyetli NPM paketinden istismar

Soket Tehdit Araştırma Ekibi, daha önce raporlanmamış olan Xorindex adlı bir kötü amaçlı yazılım yükleyici kullanan ve Kuzey Kore siber…