Etiket: npm

16
May
2025

Gelişmiş iletişim için sofistike NPM saldırısı Google Calendar2’den yararlanır

NPM ekosisteminde şaşırtıcı bir keşif os-info-checker-es6. İlk olarak 19 Mart 2025’te yayınlanan, ilk sürümler iyi huylu görünürken, paket hızla karmaşık…

15
May
2025

Kötü niyetli NPM paketi, tespitten kaçınmak için unicode steganografisi kullanır

Düğüm Paket Yöneticisi Dizinindeki kötü amaçlı bir paket, komut ve kontrol konumu için URL’yi barındırmak için kötü amaçlı kod ve…

15
May
2025

Kötü niyetli NPM Paketi Unicode Steganografisi Kaldırımı, Google Takvim C2 Droper

15 Mayıs 2025Ravie LakshmananKötü Yazılım / Tehdit İstihbaratı Siber güvenlik araştırmacıları, “OS-Info-Checker-ES6” adlı kötü niyetli bir paket keşfettiler, bu da…

10
May
2025

Yeni tedarik zinciri saldırısı, haftalık 45.000 indirme ile meşru NPM paketini hedefliyor

5 Mayıs 2025’te popüler NPM paketini ‘Rand-User-Agent’ hedefleyen sofistike bir tedarik zinciri saldırısı keşfedildi. Uzlaşma, enfekte olmuş sistemlerde uzaktan erişim…

09
May
2025

Yeni tedarik zinciri saldırısı, haftalık 45.000 indirme ile popüler NPM paketinden ödün veriyor

Gelişmiş bir tedarik zinciri saldırısı, JavaScript geliştirici topluluğu için endişe verici bir gelişmede her hafta yaklaşık 45.000 indirme alan tanınmış…

09
May
2025

Kötü niyetli NPM paketleri 3.200’den fazla imleç kullanıcıya arka kapı, çalma kimlik bilgileri ile enfekte

09 Mayıs 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, popüler bir yapay zeka (AI) destekli kaynak kod…

08
May
2025

Tedarik Zinciri Saldırısı NPM Paketine Haftalık 45.000 İndirme

Bir tedarik zinciri saldırısında, kullanıcının sisteminde bir uzaktan erişim truva atını (sıçan) etkinleştiren gizlenmiş kodu enjekte etmek için ‘Rand-User-Agent’ adlı…

01
May
2025

NPM kötü amaçlı yazılım hedefler Kripto cüzdanları, MongoDB; Türkiye’ye kod puanları

Sonatype, kripto ve kişisel verileri çalmak için popüler Cryptojs kütüphanesini taklit eden kötü niyetli bir NPM paketi olan ‘Crypto-incelrpt-ts’ keşfetti….

24
Nis
2025

Resmi XRP Ledger NPM paketinde bulunan arka kapı

XRP Ledger SDK Tedarik Zinciri Saldırısı: Kötü amaçlı NPM sürümleri özel anahtarları çaldı; Kullanıcılar güncellemeye çağırdı xrpl Hemen 4.2.5 veya…

23
Nis
2025

Ripple XPRL Resmi NPM Paketi, özel anahtar çalma kötü amaçlı yazılımları enjekte etmek için kaçırıldı

Kripto para birimi kullanıcılarını hedefleyen önemli bir tedarik zinciri saldırısı. XRP defteri için JavaScript SDK olarak hizmet veren resmi XRPL…

23
Nis
2025

Ripple’s XRPL.JS NPM Paketi Büyük tedarik zinciri saldırısında özel anahtarları çalmak için geri çekildi

23 Nisan 2025Ravie LakshmananBlockchain / kripto para birimi XRPL.JS adlı Ripple Cryptourrency NPM JavaScript kütüphanesi, kullanıcıların özel anahtarlarını hasat etmek…

22
Nis
2025

Linux geliştiricilere saldıran kötü niyetli NPM paketleri SSH backdoors yüklemek için

Telegram’ın bot ekosistemiyle çalışan Linux geliştiricilerini hedefleyen yeni tedarik zinciri saldırısı ile ilgili bir ortaya çıktı. 2025’in başlarında keşfedilen birkaç…