Etiket: npm

24
Oca
2024

Bilgisayar Korsanları SSH Anahtarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

Kötü amaçlı npm paketlerini yükleyen geliştirici sistemlerinden elde edilen çalıntı Base64 şifreli SSH anahtarlarını depolamak için GitHub’dan yararlanan npm açık…

23
Oca
2024

Kötü Amaçlı NPM Paketleri GitHub Aracılığıyla Yüzlerce Geliştirici SSH Anahtarını Sızdırıyor

23 Ocak 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri Npm paket kayıt defterinde keşfedilen iki kötü amaçlı paketin, kuruldukları geliştirici sistemlerinden…

19
Oca
2024

Npm Truva Atı UAC’yi Atlıyor, AnyDesk’i “Osuyumlu” Paketle Kuruyor

19 Ocak 2024Haber odasıYazılım Güvenliği / Casus Yazılım Npm kayıt defterine yüklenen kötü amaçlı bir paketin, güvenliği ihlal edilmiş Windows…

04
Oca
2024

‘her şey’ geliştiricilerin kendi npm paketlerini kaldırmasını engelliyor

Tatillerde, npm paket kaydı 3.000’den fazla paketle doldu; bunlardan biri “her şey” olarak adlandırıldı ve diğerleri bu kelimenin bir varyasyonunu…

28
Ara
2023

Blockchain geliştiricisinin cüzdanı, npm paketi kullanılarak “iş görüşmesinde” boşaltıldı

Bir blockchain geliştiricisi, tatil sırasında bir web geliştirme işi için bir “işe alım görevlisi”nin LinkedIn’de kendisine başvurduğu sırada yaşadığı sıkıntıyı…

15
Ara
2023

Ledger NPM Repo Spear Phishing Saldırısıyla Hacklendi

Son zamanlarda yaşanan olaylarda, önde gelen donanım cüzdanı sağlayıcısı Ledger, kripto para birimi topluluğuna şok dalgaları gönderen bir güvenlik ihlaliyle…

16
Kas
2023

Yeni Protestware Gazze ve Ukrayna’da Barış Çağrısı Yapmak İçin NPM Paketlerini Kullanıyor

Protestware aktivizmin tartışmalı bir şeklidir. Bazı insanlar önemli konulara dikkat çekmenin gerekli bir kötülük olduğuna inanıyor. Diğerleri bunun zararlı ve…

03
Kas
2023

Geliştirici Sistemlerinde Ters Kabukları Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu

03 Kasım 2023Haber odasıYazılım Güvenliği / Kötü Amaçlı Yazılım Npm deposunda, güvenliği ihlal edilmiş sistemlere ters kabuk yerleştirme yeteneklerine sahip…

05
Eki
2023

NPM Typosquatting Saldırısı Meşru Paket Aracılığıyla r77 Rootkit’i Dağıtıyor

YÖNETİCİ ÖZETİ ReversingLabs araştırmacıları, NPM platformunu kullanan yeni bir yazım hatası kampanyası keşfettiler. Araştırmacılar, node-hide-console-windows adı verilen kötü amaçlı bir…

05
Eki
2023

İkiz Geliştiriciden Kötü Amaçlı npm Paketi r77 Rootkit’i Sunuyor

Node.js projeleri için sıklıkla kullanılan popüler npm platformunu etkileyen kötü niyetli bir tedarik zinciri saldırısı tespit edildi. Bu saldırı, yazım…

04
Eki
2023

Rogue npm Paketi Yeni Tedarik Zinciri Saldırısında Açık Kaynak Rootkit Kullanıyor

04 Eki 2023THNTedarik Zinciri / Kötü Amaçlı Yazılım Npm paket kayıt defterinde gizlenmiş, açık kaynaklı bir rootkit dağıtan yeni bir…

04
Eki
2023

Kötü amaçlı yazılımlar bir kez daha npm için baş ağrısı – Güvenlik

Fortiguard Labs, en büyük JavaScript yazılım kaydı olan Node Paket Yöneticisinde (npm) bulduğu bir grup kötü amaçlı paket konusunda uyarıda…