Etiket: npm

26
Mar
2025

Yeni NPM kötü amaçlı yazılım saldırısı, popüler Ethereum kütüphanesine arka kapı ile enfekte

ReversingLabs’taki güvenlik araştırmacıları yeni bir kötü amaçlı yazılım kampanyası NPM paket deposunda, geliştiricilerin sistemlerini enfekte etmek için yeni bir yaklaşım…

26
Mar
2025

Yeni NPM Saldırısı, arka kapalı yerel paketleri zehirler

NPM’de (Düğüm Paket Yöneticisi), kalıcı bir ters kabuk arka kapısı enjekte etmek için gizli bir şekilde meşru, yerel olarak kurulu…

26
Mar
2025

Kötü niyetli NPM paketi, ters kabuk saldırılarını piyasaya sürecek yerel ‘eter’ kütüphanesini değiştirir

26 Mart 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, NPM kayıt defterinde, yerel olarak kurulu başka bir…

12
Mar
2025

Lazarus Grubu, son saldırıda sahte NPM paketlerinde arka kapıyı sakladı

Kuzey Kore devlet destekli bir hack grubu olan kötü şöhretli Lazarus Grubu tekrar geri döndü. Bu kez, dünya çapında sayısız…

11
Mar
2025

Kuzey Koreli Lazarus hackerları yüzlerce NPM paketiyle enfekte

Kötü şöhretli Kuzey Kore hackleme grubu Lazarus’a bağlı NPM’de (Düğüm Paket Yöneticisi) altı kötü amaçlı paket tanımlanmıştır. 330 kez indirilen…

25
Şub
2025

Kötü niyetli NPM Paketi, tedarik zinciri saldırısı için geliştiricileri hedefler

Soket araştırma ekibi, kötü niyetli bir NPM paketini ortaya çıkardı@ton-wallet/create Ton blockchain ekosistemindeki geliştiricilerden ve kullanıcılardan hassas kripto para birimi…

30
Oca
2025

Lazarus Group Drop geliştirici sistemlerinde kötü niyetli NPM paketleri uzaktan

Soket araştırmacıları tarafından yakın zamanda yapılan bir keşifte, Postcss-optimizer adlı kötü niyetli bir NPM paketi, Kuzey Kore devlet destekli grup…

20
Oca
2025

Bilgisayar Korsanları Gmail Aracılığıyla Solana Özel Anahtarlarını Çalmak İçin npm Paketlerini Silahlandırıyor

Soket’in tehdit araştırma ekibi tarafından yakın zamanda ortaya çıkarıldığı üzere, bilgisayar korsanları, Solana özel anahtarlarını Gmail’in güvenilir altyapısı üzerinden sızdırmak…

20
Oca
2025

Bilgisayar Korsanları, Gmail SMTP Aracılığıyla Solana Cüzdan Anahtarlarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

20 Ocak 2025Ravie LakshmananTedarik Zinciri Saldırısı / Solana Siber güvenlik araştırmacıları, npm ve Python Paket Dizini (PyPI) deposunda veri çalma…

07
Oca
2025

Bilgisayar Korsanları npm, PyPI ve Ruby Exploit Paketlerini Silahlandırarak Güvenlik Testlerini Silahlandırıyor

Geçen yıl, kötü niyetli aktörler, tehlikeye atılmış JavaScript, Python ve Ruby paketlerinden yararlanarak veri sızdırma, C2 kanalı oluşturma ve çok…

06
Oca
2025

Bilgisayar Korsanları Sızma Testi Araçlarını Kötü Amaçlı npm, PyPI ve Ruby Paketleriyle Silahlandırıyor

Tehdit aktörleri, çok aşamalı saldırılar gerçekleştirmek, komuta ve kontrol (C2) kanalları oluşturmak ve hassas verileri sızdırmak için npm, PyPI ve…

06
Oca
2025

Kötü Amaçlı npm Paketleri Geliştiricilerin Hassas Verilerini Çalıyor

Saldırganlar, meşru Nomic Foundation ve Hardhat eklentilerini taklit eden 20 kötü amaçlı npm paketi yayınladı; bu paketler 1.000’den fazla kez…