Etiket: npm

08
May
2025

Tedarik Zinciri Saldırısı NPM Paketine Haftalık 45.000 İndirme

Bir tedarik zinciri saldırısında, kullanıcının sisteminde bir uzaktan erişim truva atını (sıçan) etkinleştiren gizlenmiş kodu enjekte etmek için ‘Rand-User-Agent’ adlı…

01
May
2025

NPM kötü amaçlı yazılım hedefler Kripto cüzdanları, MongoDB; Türkiye’ye kod puanları

Sonatype, kripto ve kişisel verileri çalmak için popüler Cryptojs kütüphanesini taklit eden kötü niyetli bir NPM paketi olan ‘Crypto-incelrpt-ts’ keşfetti….

24
Nis
2025

Resmi XRP Ledger NPM paketinde bulunan arka kapı

XRP Ledger SDK Tedarik Zinciri Saldırısı: Kötü amaçlı NPM sürümleri özel anahtarları çaldı; Kullanıcılar güncellemeye çağırdı xrpl Hemen 4.2.5 veya…

23
Nis
2025

Ripple XPRL Resmi NPM Paketi, özel anahtar çalma kötü amaçlı yazılımları enjekte etmek için kaçırıldı

Kripto para birimi kullanıcılarını hedefleyen önemli bir tedarik zinciri saldırısı. XRP defteri için JavaScript SDK olarak hizmet veren resmi XRPL…

23
Nis
2025

Ripple’s XRPL.JS NPM Paketi Büyük tedarik zinciri saldırısında özel anahtarları çalmak için geri çekildi

23 Nisan 2025Ravie LakshmananBlockchain / kripto para birimi XRPL.JS adlı Ripple Cryptourrency NPM JavaScript kütüphanesi, kullanıcıların özel anahtarlarını hasat etmek…

22
Nis
2025

Linux geliştiricilere saldıran kötü niyetli NPM paketleri SSH backdoors yüklemek için

Telegram’ın bot ekosistemiyle çalışan Linux geliştiricilerini hedefleyen yeni tedarik zinciri saldırısı ile ilgili bir ortaya çıktı. 2025’in başlarında keşfedilen birkaç…

22
Nis
2025

Tehdit Oyuncuları NPM ve PYPI’yi kimlik doğrulama hırsızlığı için taklit edilmiş geliştirici araçlarla kullanıyor

Soket tehdidi araştırma ekibi, ikisi Python Paket Dizini’nde (PYPI) barındırılan ve NPM kayıt defterinde, anımsatıcı tohumlar ve özel anahtarlar da…

22
Nis
2025

Kötü niyetli NPM ve PYPI, giriş bilgilerini çalmak için geliştirici araçları olarak poz verir

Açık kaynaklı bir topluluk için bir gelişmede, NPM ve PYPI depoları üzerindeki birkaç kötü amaçlı paket, kripto para birimi cüzdanı…

22
Nis
2025

Kötü amaçlı NPM paketleri SSH arka kapı saldırılarına sahip Linux geliştiricileri hedef

Açık kaynak ekosistemini hedefleyen sofistike bir saldırıda, raporlar, şüphesiz geliştiricilerin Linux sistemlerine backdoors yüklemek için telgraf bot API’sını haksız bir…

19
Nis
2025

Rogue NPM Paketleri Mimik Telgraf Bot API’si Linux Systems’ta SSH Backdoors’ı dikmek için

19 Nisan 2025Ravie LakshmananLinux / Kötü Yazılım Siber güvenlik araştırmacıları, NPM kayıt defterinde popüler bir telgraf bot kütüphanesi olarak maskelenen…

12
Nis
2025

PayPal kullanıcılarının hassas verileri çalmasını hedefleyen kötü amaçlı NPM paketleri

Fortinet’in AI odaklı tehdit istihbarat kolu Fortiguard Labs, geliştiricilerden ve hedef PayPal kullanıcılarından hassas bilgileri çalmak için tasarlanmış bir dizi…

10
Nis
2025

NPM kötü amaçlı yazılım, kripto transferlerini ele geçirmek için atomik ve göç cüzdanlarını hedefler

TL; DR-ReversingLabs, yerel yazılımı işlemleri ele geçirmek için sessizce yamalayarak atomik ve Çıkış kripto cüzdan kullanıcılarını hedefleyen kötü niyetli bir…