Etiket: npm

05
Eki
2023

İkiz Geliştiriciden Kötü Amaçlı npm Paketi r77 Rootkit’i Sunuyor

Node.js projeleri için sıklıkla kullanılan popüler npm platformunu etkileyen kötü niyetli bir tedarik zinciri saldırısı tespit edildi. Bu saldırı, yazım…

04
Eki
2023

Rogue npm Paketi Yeni Tedarik Zinciri Saldırısında Açık Kaynak Rootkit Kullanıyor

04 Eki 2023THNTedarik Zinciri / Kötü Amaçlı Yazılım Npm paket kayıt defterinde gizlenmiş, açık kaynaklı bir rootkit dağıtan yeni bir…

04
Eki
2023

Kötü amaçlı yazılımlar bir kez daha npm için baş ağrısı – Güvenlik

Fortiguard Labs, en büyük JavaScript yazılım kaydı olan Node Paket Yöneticisinde (npm) bulduğu bir grup kötü amaçlı paket konusunda uyarıda…

03
Eki
2023

Geliştiricileri Hedefleyen 3 Düzineden Fazla Veri Çalan Kötü Amaçlı npm Paketi Bulundu

03 Eki 2023THNYazılım Güvenliği / Hacking Fortinet FortiGuard Labs’ın bulgularına göre, npm paket deposunda geliştirici sistemlerinden hassas verileri sızdırmak için…

02
Eki
2023

FortiGuard Laboratuvarları Veri Çalan Bir Dizi Kötü Amaçlı NPM Paketini Ortaya Çıkardı

FortiGuard Labs, her biri kendine özgü kod stiline sahip dokuz grup kötü amaçlı NPM paketi belirledi. FortiGuard Labs, JavaScript geliştiricilerinin…

02
Eki
2023

Kötü Amaçlı npm ve PyPi Paketleri SSH Anahtarlarını Sunucudan Sızdırıyor

JavaScript ve Python’un her ikisinin de sırasıyla npm (Düğüm Paket Yöneticisi) ve PyPi (Python Paket Dizini) adı verilen kendi paket…

27
Eyl
2023

Kötü amaçlı PyPI ve npm paketlerinin akışıyla çalınan SSH anahtarları

Platformlardaki yazılım geliştiricilerden çok çeşitli hassas verileri çalan bir dizi kötü amaçlı npm ve PyPi paketi bulundu. Kampanya 12 Eylül…

20
Eyl
2023

Yeni Kötü Amaçlı npm Paketleri Dalgası Kubernetes Yapılandırmalarını ve SSH Anahtarlarını Tehdit Ediyor

20 Eylül 2023THNKubernetes / Tedarik Zinciri Saldırısı Siber güvenlik araştırmacıları, npm paket kayıt defterinde Kubernetes yapılandırmalarını ve SSH anahtarlarını tehlikeye…

06
Eyl
2023

Yeni Kötü Amaçlı Yazılımlar NPM, PyPI ve RubyGems Geliştiricilerine Saldırıyor

Phylum, kayıt defteri tarafından iletilen tüm paketler için kaynak kodunu ve meta verileri analiz eder. Bu yıl, milyonlarca pakette neredeyse…

02
Eyl
2023

Evet, @(-.-)/env adında bir npm paketi var ve bazıları da bunu seviyor

-, @!-!/-, @(-.-)/env ve –hepl gibi tuhaf adlandırılmış npm paketleri internetin en büyük yazılım kayıt defterinde varlığını sürdürüyor. Bunların hepsi…

30
Ağu
2023

Kötü Amaçlı npm Paketleri Kaynak Kodu Hırsızlığı Açısından Geliştiricileri Hedeflemeyi Amaçlıyor

30 Ağustos 2023THNYazılım Güvenliği / Kötü Amaçlı Yazılım Bilinmeyen bir tehdit aktörünün, kurban makinelerden kaynak kodunu ve yapılandırma dosyalarını çalmak…

23
Ağu
2023

Bir Düzineden Fazla Kötü Amaçlı npm Paketi, Roblox Oyun Geliştiricilerini Hedefliyor

23 Ağu 2023THNYazılım Güvenliği / Kötü Amaçlı Yazılım Ağustos 2023’ün başından bu yana npm paket deposunda, adı verilen açık kaynaklı…