Etiket: npm

04
Tem
2024

Hacker Markets Npm Hesap Ele Geçirme Açığı Açığı Açığı

Alderson1337 olarak tanımlanan bir tehdit aktörü, BreachForums’da kritik bir hesap ele geçirme güvenlik açığı yoluyla ‘npm’ hesaplarını hedef almak üzere…

29
Haz
2024

Hackerlar, Popüler AWS ve Microsoft Projelerini Taklit Ederek 250 NPM Paketi Oluşturdu

Bilgisayar korsanları, yaygın olarak kullanılan yazılım kütüphanelerine kötü amaçlı kod enjekte etmek için npm paketlerini hedef alıyor ve kötüye kullanıyor,…

26
Haz
2024

Yeni Kuzey Koreli Aktör, Kuruluşları Tehlikeye Atmak İçin Kötü Amaçlı NPM Paketleri Dağıtıyor

2024’ün başlarında Kuzey Koreli tehdit aktörleri, Jade Sleet’in daha önce kullandığı paketlere benzer kötü amaçlı paketleri yaymak için halka açık…

04
Haz
2024

Geliştiriciler Gelişmiş RAT Sağlayan Kötü Amaçlı npm Paketinden Dikkat Edin

Bilgisayar korsanlarının, kötü amaçlı npm paketlerini kötüye kullanmak için birden fazla nedeni vardır; çünkü popüler açık kaynak kitaplıklarını, kullanıcıların bilgisi…

03
Haz
2024

Araştırmacılar Gulp Kullanıcılarını Hedefleyen RAT Düşüren npm Paketini Ortaya Çıkardı

03 Haziran 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri Siber güvenlik araştırmacıları, güvenliği ihlal edilmiş sistemlere uzaktan erişim truva atı (RAT)…

24
May
2024

MacOS Kullanıcılarına Saldıran Kötü Amaçlı PyPI ve NPM Paketleri

Siber güvenlik araştırmacıları, MacOS kullanıcılarını hedef alan bir dizi kötü amaçlı yazılım paketi tespit etti. Python Paket Dizininde (PyPI) ve…

27
Nis
2024

Yazılım Geliştiricilerini Kötü Amaçlı Yazılım Yüklemeleri İçin Kandırmak İçin Kullanılan Sahte npm Paketleri

27 Nis 2024Haber odasıKötü Amaçlı Yazılım / Yazılım Güvenliği Devam eden bir sosyal mühendislik kampanyası, bir iş görüşmesi kisvesi altında…

26
Şub
2024

Kuzey Koreli Hackerlar Kötü Amaçlı npm Paketleriyle Geliştiricileri Hedef Alıyor

26 Şubat 2024Hacker HaberleriYazılım Güvenliği / Kripto Para Birimi Phylum show’un yeni bulgularına göre Node.js deposunda keşfedilen bir dizi sahte…

24
Oca
2024

Bilgisayar Korsanları SSH Anahtarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

Kötü amaçlı npm paketlerini yükleyen geliştirici sistemlerinden elde edilen çalıntı Base64 şifreli SSH anahtarlarını depolamak için GitHub’dan yararlanan npm açık…

23
Oca
2024

Kötü Amaçlı NPM Paketleri GitHub Aracılığıyla Yüzlerce Geliştirici SSH Anahtarını Sızdırıyor

23 Ocak 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri Npm paket kayıt defterinde keşfedilen iki kötü amaçlı paketin, kuruldukları geliştirici sistemlerinden…

19
Oca
2024

Npm Truva Atı UAC’yi Atlıyor, AnyDesk’i “Osuyumlu” Paketle Kuruyor

19 Ocak 2024Haber odasıYazılım Güvenliği / Casus Yazılım Npm kayıt defterine yüklenen kötü amaçlı bir paketin, güvenliği ihlal edilmiş Windows…

04
Oca
2024

‘her şey’ geliştiricilerin kendi npm paketlerini kaldırmasını engelliyor

Tatillerde, npm paket kaydı 3.000’den fazla paketle doldu; bunlardan biri “her şey” olarak adlandırıldı ve diğerleri bu kelimenin bir varyasyonunu…