Etiket: npm

19
May
2023

Tehlikeli TurkoRat Kötü Amaçlı Yazılımını Gizleyen Node.js için NPM Paketleri

npm paket deposunda bulunan iki kötü amaçlı paketin, TurkoRat adlı açık kaynaklı bir bilgi hırsızı kötü amaçlı yazılımını gizlediği bulundu….

09
May
2023

Npm Paketlerinin Yarısı Eski Tarz Silahlara Karşı Hassastır: ‘Shift’ Tuşu

2017’den beri bilgisayar korsanları, başlıklarındaki büyük harfleri kaldırarak Node Package Manager’daki (npm) yasal paketleri taklit edebildiler. Checkmarx tarafından yakın zamanda…

05
Nis
2023

Kötü amaçlı paket seli, NPM kayıt DoS’sine neden olur

Saldırganlar, kötü amaçlı yazılım ve dolandırıcılık dağıtmak için popüler genel JavaScript yazılım kaydı NPM’nin iyi itibarını ve “açıklığını” kullanıyor, ancak…

22
Şub
2023

Saldırganlar, Kimlik Avı Bağlantıları İçeren 15.000’den Fazla Spam Paketiyle NPM Deposunu Doldurdu

22 Şubat 2023Ravie LakshmananAçık Kaynak / Tedarik Zinciri Saldırısı Açık kaynak ekosistemine yönelik devam eden bir saldırıda, 15.000’den fazla spam…

16
Şub
2023

Araştırmacılar Milyonlarca İndirmeyle Popüler NPM Paketini Ele Geçirdi

16 Şubat 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği Haftalık 3,5 milyondan fazla indirmeye sahip popüler bir npm paketi, bir hesap…

14
Şub
2023

Hız test cihazı olarak görünen NPM paketleri, bunun yerine kripto madencilerini kurar

Yeni bir 16 kötü amaçlı NPM paketi seti, internet hız test cihazı gibi davranıyor, ancak gerçekte, tehdit aktörleri için kripto…

30
Kas
2022

Araştırmacılar, Kötü Amaçlı NPM Kitaplıklarının Güvenlik Açığı Tespitinden Kurtulmasının Bir Yolunu Buldu

Siber güvenlik firması JFrog’un yeni bulguları, npm ekosistemini hedefleyen kötü amaçlı yazılımın, npm komut satırı arabirimi (CLI) aracındaki “beklenmedik bir…

13
Eki
2022

NPM Registry API’ye Karşı Yeni Zamanlama Saldırısı Özel Paketleri Ortaya Çıkarabilir

Npm’nin kayıt API’sine karşı keşfedilen yeni bir zamanlama saldırısı, kuruluşlar tarafından kullanılan özel paketleri potansiyel olarak ifşa etmek için istismar…

07
Eki
2022

LofyGang, Kredi Kartı Verilerini Çalmak İçin ~200 Kötü Amaçlı NPM Paketi Dağıttı

NPM açık kaynak deposunda truva atlanmış ve yazım hatası yapılmış paketleri dağıtan birden çok kampanya, dublajlı tek bir tehdit aktörünün…

22
Eyl
2022

Kötü Amaçlı NPM Paketi Tailwind CSS Paketini Taklit Eden Malzemeyi Yakaladı

Kötü niyetli bir NPM paketi, Material Tailwind için meşru yazılım kitaplığı gibi görünen ve bir kez daha tehdit aktörlerinin açık…

02
Eyl
2022

Aynı kusurlara karşı korumayı amaçlayan csurf NPM paketindeki CSRF kusuru

Charlie Osborne 02 Eylül 2022, 15:11 UTC Güncelleme: 02 Eylül 2022, 15:18 UTC Ciddi güvenlik, geliştiricilerin açık kaynak paketini sonlandırmasını…

28
Tem
2022

Kötü amaçlı npm paketleri Discord kullanıcılarının ödeme kartı bilgilerini çalıyor

Discord kullanıcılarına ödeme kartı bilgilerini çalan kötü amaçlı yazılım bulaştırmak için LofyLife adlı devam eden kötü amaçlı bir kampanyada birden…