Etiket: npm

22
Nis
2025

Tehdit Oyuncuları NPM ve PYPI’yi kimlik doğrulama hırsızlığı için taklit edilmiş geliştirici araçlarla kullanıyor

Soket tehdidi araştırma ekibi, ikisi Python Paket Dizini’nde (PYPI) barındırılan ve NPM kayıt defterinde, anımsatıcı tohumlar ve özel anahtarlar da…

22
Nis
2025

Kötü niyetli NPM ve PYPI, giriş bilgilerini çalmak için geliştirici araçları olarak poz verir

Açık kaynaklı bir topluluk için bir gelişmede, NPM ve PYPI depoları üzerindeki birkaç kötü amaçlı paket, kripto para birimi cüzdanı…

22
Nis
2025

Kötü amaçlı NPM paketleri SSH arka kapı saldırılarına sahip Linux geliştiricileri hedef

Açık kaynak ekosistemini hedefleyen sofistike bir saldırıda, raporlar, şüphesiz geliştiricilerin Linux sistemlerine backdoors yüklemek için telgraf bot API’sını haksız bir…

19
Nis
2025

Rogue NPM Paketleri Mimik Telgraf Bot API’si Linux Systems’ta SSH Backdoors’ı dikmek için

19 Nisan 2025Ravie LakshmananLinux / Kötü Yazılım Siber güvenlik araştırmacıları, NPM kayıt defterinde popüler bir telgraf bot kütüphanesi olarak maskelenen…

12
Nis
2025

PayPal kullanıcılarının hassas verileri çalmasını hedefleyen kötü amaçlı NPM paketleri

Fortinet’in AI odaklı tehdit istihbarat kolu Fortiguard Labs, geliştiricilerden ve hedef PayPal kullanıcılarından hassas bilgileri çalmak için tasarlanmış bir dizi…

10
Nis
2025

NPM kötü amaçlı yazılım, kripto transferlerini ele geçirmek için atomik ve göç cüzdanlarını hedefler

TL; DR-ReversingLabs, yerel yazılımı işlemleri ele geçirmek için sessizce yamalayarak atomik ve Çıkış kripto cüzdan kullanıcılarını hedefleyen kötü niyetli bir…

10
Nis
2025

Kötü niyetli NPM Paket Hedefleri Atom Cüzdanı, Çıkış Kullanıcıları kripto adreslerini değiştirerek

10 Nisan 2025Ravie LakshmananKötü amaçlı yazılım / kripto para birimi Tehdit aktörleri, meşru kütüphanelerin önceden yüklenmiş yerel sürümlerini kurcalamaya ve…

07
Nis
2025

Lazarus, Truva Yükleyicileri ile NPM kampanyasını genişletiyor

3. taraf risk yönetimi, yönetişim ve risk yönetimi Kuzey Kore’den Lazarus, verileri çalmak için kötü amaçlı NPM paketleri dağıtıyor Prajeet…

05
Nis
2025

Kuzey Koreli bilgisayar korsanları Beaverail kötü amaçlı yazılımları 11 kötü amaçlı NPM paket üzerinden kullanır

05 Nisan 2025Ravie LakshmananKötü amaçlı yazılım / tedarik zinciri saldırısı Devam eden bulaşıcı röportaj kampanyasının arkasındaki Kuzey Kore tehdit aktörleri,…

28
Mar
2025

Dokuz yaşındaki NPM paketleri, API anahtarlarını gizlenmiş komut dosyaları aracılığıyla dışarı atmak için kaçırıldı

28 Mart 2025Ravie LakshmananKripto para birimi / geliştirici güvenliği Siber güvenlik araştırmacıları, NPM Kayıt Defteri’nde, uzlaşmış sistemlerden ortam değişkenleri gibi…

27
Mar
2025

Infostealer Kampanyası 10 NPM paketinden ödün veriyor, hedefleri hedefler

Geliştiricilerin sistemlerinden çevre değişkenlerini ve diğer hassas verileri çalmak için dün on NPM paketi aniden kötü amaçlı kodla güncellendi. Kampanya,…

27
Mar
2025

Zekice gizli kötü amaçlı yük yükü ile yerel paketleri enfekte eden yeni NPM saldırısı

NPM paket deposu aktif kalıyor ve 2023 ve 2024 yılları arasında kötü amaçlı yazılım sayılarındaki düşüşe rağmen, bu yılki sayılar…