Etiket: npm

28
Ara
2023

Blockchain geliştiricisinin cüzdanı, npm paketi kullanılarak “iş görüşmesinde” boşaltıldı

Bir blockchain geliştiricisi, tatil sırasında bir web geliştirme işi için bir “işe alım görevlisi”nin LinkedIn’de kendisine başvurduğu sırada yaşadığı sıkıntıyı…

15
Ara
2023

Ledger NPM Repo Spear Phishing Saldırısıyla Hacklendi

Son zamanlarda yaşanan olaylarda, önde gelen donanım cüzdanı sağlayıcısı Ledger, kripto para birimi topluluğuna şok dalgaları gönderen bir güvenlik ihlaliyle…

16
Kas
2023

Yeni Protestware Gazze ve Ukrayna’da Barış Çağrısı Yapmak İçin NPM Paketlerini Kullanıyor

Protestware aktivizmin tartışmalı bir şeklidir. Bazı insanlar önemli konulara dikkat çekmenin gerekli bir kötülük olduğuna inanıyor. Diğerleri bunun zararlı ve…

03
Kas
2023

Geliştirici Sistemlerinde Ters Kabukları Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu

03 Kasım 2023Haber odasıYazılım Güvenliği / Kötü Amaçlı Yazılım Npm deposunda, güvenliği ihlal edilmiş sistemlere ters kabuk yerleştirme yeteneklerine sahip…

05
Eki
2023

NPM Typosquatting Saldırısı Meşru Paket Aracılığıyla r77 Rootkit’i Dağıtıyor

YÖNETİCİ ÖZETİ ReversingLabs araştırmacıları, NPM platformunu kullanan yeni bir yazım hatası kampanyası keşfettiler. Araştırmacılar, node-hide-console-windows adı verilen kötü amaçlı bir…

05
Eki
2023

İkiz Geliştiriciden Kötü Amaçlı npm Paketi r77 Rootkit’i Sunuyor

Node.js projeleri için sıklıkla kullanılan popüler npm platformunu etkileyen kötü niyetli bir tedarik zinciri saldırısı tespit edildi. Bu saldırı, yazım…

04
Eki
2023

Rogue npm Paketi Yeni Tedarik Zinciri Saldırısında Açık Kaynak Rootkit Kullanıyor

04 Eki 2023THNTedarik Zinciri / Kötü Amaçlı Yazılım Npm paket kayıt defterinde gizlenmiş, açık kaynaklı bir rootkit dağıtan yeni bir…

04
Eki
2023

Kötü amaçlı yazılımlar bir kez daha npm için baş ağrısı – Güvenlik

Fortiguard Labs, en büyük JavaScript yazılım kaydı olan Node Paket Yöneticisinde (npm) bulduğu bir grup kötü amaçlı paket konusunda uyarıda…

03
Eki
2023

Geliştiricileri Hedefleyen 3 Düzineden Fazla Veri Çalan Kötü Amaçlı npm Paketi Bulundu

03 Eki 2023THNYazılım Güvenliği / Hacking Fortinet FortiGuard Labs’ın bulgularına göre, npm paket deposunda geliştirici sistemlerinden hassas verileri sızdırmak için…

02
Eki
2023

FortiGuard Laboratuvarları Veri Çalan Bir Dizi Kötü Amaçlı NPM Paketini Ortaya Çıkardı

FortiGuard Labs, her biri kendine özgü kod stiline sahip dokuz grup kötü amaçlı NPM paketi belirledi. FortiGuard Labs, JavaScript geliştiricilerinin…

02
Eki
2023

Kötü Amaçlı npm ve PyPi Paketleri SSH Anahtarlarını Sunucudan Sızdırıyor

JavaScript ve Python’un her ikisinin de sırasıyla npm (Düğüm Paket Yöneticisi) ve PyPi (Python Paket Dizini) adı verilen kendi paket…

27
Eyl
2023

Kötü amaçlı PyPI ve npm paketlerinin akışıyla çalınan SSH anahtarları

Platformlardaki yazılım geliştiricilerden çok çeşitli hassas verileri çalan bir dizi kötü amaçlı npm ve PyPi paketi bulundu. Kampanya 12 Eylül…