Etiket: npm

02
Haz
2025

Python ve NPM paketlerindeki backroors Windows ve Linux’u hedefleyin

CheckMarx Zero’dan yeni araştırmalar, Python ve NPM kullanıcılarını hem Windows hem de Linux sistemlerinde hedefleyen benzersiz bir kötü amaçlı yazılım…

26
May
2025

60 kötü amaçlı NPM paketleri, ana bilgisayar adlarını, IP adreslerini ve DNS Server ayrıntılarını püskürtün

Bir soketin tehdit araştırma ekibi, NPM ekosistemini hedefleyen ve üç ayrı hesap altında yayınlanan 60 kötü amaçlı paketleri hedefleyen sofistike…

26
May
2025

70’den fazla kötü amaçlı NPM ve VS kod paketleri, veri ve kripto çalma bulundu

Paket Kayıt Defterinde, ana bilgisayar adlarını, IP adreslerini, DNS sunucularını ve kullanıcı dizinlerini hasat etmek için kötü niyetli işlevlere sahip…

24
May
2025

NPM deposunda aktif keşif kampanyası

3. taraf risk yönetimi, yönetişim ve risk yönetimi Kötü amaçlı paketler Kurumsal Ağları Eşleme için Komut Dosyalarını Gizle Prajeet Nair…

22
May
2025

Bilgisayar korsanları, React ve Node.js JavaScript çerçevelerini hedeflemek için silahlandırılmış NPM paketlerini dağıtıyor

Socket’in tehdit araştırma ekibi olan bir dizi kötü amaçlı NPM paketi, JavaScript ekosisteminde iki yıldan fazla bir süredir gizlenerek 6.200’den…

17
May
2025

Sofistike NPM Saldırısı, sofistike iletişim için Google Calendar C2’den yararlanır

Düğüm Paketi Yöneticisi (NPM) ekosistemini hedefleyen yeni bir gelişmiş tedarik zinciri saldırısı ortaya çıktı ve Google takvimini gizli bir komut…

16
May
2025

Gelişmiş iletişim için sofistike NPM saldırısı Google Calendar2’den yararlanır

NPM ekosisteminde şaşırtıcı bir keşif os-info-checker-es6. İlk olarak 19 Mart 2025’te yayınlanan, ilk sürümler iyi huylu görünürken, paket hızla karmaşık…

15
May
2025

Kötü niyetli NPM paketi, tespitten kaçınmak için unicode steganografisi kullanır

Düğüm Paket Yöneticisi Dizinindeki kötü amaçlı bir paket, komut ve kontrol konumu için URL’yi barındırmak için kötü amaçlı kod ve…

15
May
2025

Kötü niyetli NPM Paketi Unicode Steganografisi Kaldırımı, Google Takvim C2 Droper

15 Mayıs 2025Ravie LakshmananKötü Yazılım / Tehdit İstihbaratı Siber güvenlik araştırmacıları, “OS-Info-Checker-ES6” adlı kötü niyetli bir paket keşfettiler, bu da…

10
May
2025

Yeni tedarik zinciri saldırısı, haftalık 45.000 indirme ile meşru NPM paketini hedefliyor

5 Mayıs 2025’te popüler NPM paketini ‘Rand-User-Agent’ hedefleyen sofistike bir tedarik zinciri saldırısı keşfedildi. Uzlaşma, enfekte olmuş sistemlerde uzaktan erişim…

09
May
2025

Yeni tedarik zinciri saldırısı, haftalık 45.000 indirme ile popüler NPM paketinden ödün veriyor

Gelişmiş bir tedarik zinciri saldırısı, JavaScript geliştirici topluluğu için endişe verici bir gelişmede her hafta yaklaşık 45.000 indirme alan tanınmış…

09
May
2025

Kötü niyetli NPM paketleri 3.200’den fazla imleç kullanıcıya arka kapı, çalma kimlik bilgileri ile enfekte

09 Mayıs 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, popüler bir yapay zeka (AI) destekli kaynak kod…