Etiket: npm

31
Eki
2024

LottieFiles, Tehlike Altındaki “lottie-player” npm Paketi Hakkında Uyarı Verdi

31 Eki 2024Ravie LakshmananKripto Para / Yazılım Geliştirme LottieFiles, npm paketi “lottie-player”ın bir tedarik zinciri saldırısının parçası olarak ele geçirildiğini…

31
Eki
2024

LottieFiles, kullanıcıların kriptolarını hedef alan npm tedarik zinciri saldırısında vuruldu

LottieFiles, npm paketinin belirli sürümlerinin, kullanıcıları kripto para birimi cüzdanlarını boşaltmak için bağlamaya yönlendiren kötü amaçlı kod taşıdığını duyurdu. Garip…

28
Eki
2024

BeaverTail Kötü Amaçlı Yazılım, Geliştiricileri Hedefleyen Kötü Amaçlı npm Paketlerinde Yeniden Ortaya Çıkıyor

28 Ekim 2024Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Eylül 2024’te npm kayıt defterinde yayınlanan üç kötü amaçlı paketin, Bulaşıcı…

22
Eki
2024

Kötü Amaçlı NPM Paketleri SSH Arka Kapısıyla Geliştiricilerin Ethereum Cüzdanlarını Hedefliyor

22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Tedarik Zinciri Siber güvenlik araştırmacıları, Ethereum özel anahtarlarını toplamak ve güvenli kabuk (SSH) protokolü…

14
Eki
2024

PyPI, npm, Ruby Gems ve NuGet’teki Giriş Noktalarından Yararlanan Tedarik Zinciri Saldırısı

PyPI (Python), npm (JavaScript), Ruby Gems ve NuGet (.NET) dahil olmak üzere popüler açık kaynaklı paket depolarındaki giriş noktalarından yararlanan…

14
Eki
2024

Tedarik Zinciri Saldırıları Python, npm ve Açık Kaynak Ekosistemlerindeki Giriş Noktalarını İstismar Edebilir

Siber güvenlik araştırmacıları, yazılım tedarik zinciri saldırıları düzenlemek için PyPI, npm, Ruby Gems, NuGet, Dart Pub ve Rust Crates gibi…

03
Eyl
2024

Gelişen NPM Paket Kampanyası Yıllardır Roblox Geliştiricilerini Hedefliyor

Saldırganlar en az bir yıldır kötü amaçlı yazılım kullanıyor Düğüm Paket Yöneticisi (npm) paketleri Roblox oyun geliştiricilerini hedef alan ve…

02
Eyl
2024

Kuzey Koreli Hackerlar Kötü Amaçlı NPM Paketleri Aracılığıyla Geliştiricilere Saldırıyor

Bilgisayar korsanları, kötü amaçlı kodları yaygın olarak kullanılan kütüphanelere enjekte etmek için sıklıkla NPM paketlerini hedef alırlar ve bu sayede…

02
Eyl
2024

‘noblox.js’yi Taklit Eden Kötü Amaçlı NPM Paketleri Roblox Geliştiricilerinin Sistemlerini Tehlikeye Atıyor

02 Eyl 2024Ravie LakshmananYazılım Güvenliği / Kötü Amaçlı Yazılım Roblox geliştiricileri, sahte npm paketleri aracılığıyla sistemleri tehlikeye atmayı amaçlayan ısrarlı…

30
Ağu
2024

Kuzey Koreli Hackerlar Kötü Amaçlı npm Paketleriyle Geliştiricileri Hedef Alıyor

30 Ağu 2024Ravie LakshmananKripto para birimi / Kötü amaçlı yazılım Kuzey Kore bağlantılı tehdit aktörlerinin, npm kayıt defterine bir dizi…

06
Ağu
2024

Kuzey Koreli Hackerlar Moonstone Sleet Kötü Amaçlı JS Paketlerini npm Kayıt Defterine Gönderdi

06 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Windows Güvenliği Kuzey Kore bağlantılı tehdit aktörü olarak bilinen Aytaşı Karla karışık yağmur…

06
Ağu
2024

Kuzey Koreli Hackerlar Silahlandırılmış NPM Dosyalarıyla Windows Kullanıcılarına Saldırıyor

GuardDog yazılımı kullanılarak PyPi ve npm içerisinde yapılan ölçeklenebilir paket taramasında, “Stressed Pungsan” adı verilen DPRK bağlantılı bir tehdit aktörü…