Etiket: npm

22
May
2023

Açık Kaynaklı Bilgi Hırsızı RAT, Kötü Amaçlı npm Paketlerinde Gizleniyor

Uygulama Güvenliği , Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Tehdit İstihbaratı Kimlik Bilgileri Toplama Yeteneğine Sahip TurkoRat, Wallet Grabber…

22
May
2023

TurkoRat kötü amaçlı yazılımını barındıran npm paketleri bulundu – Güvenlik – Yazılım

Reversing Labs adlı bir araştırma ekibi, TurkoRat’ı npm paket deposunda pusuda beklerken buldu. Reversing Labs bir blog gönderisinde, iki kötü…

20
May
2023

NodeJS’yi taklit eden TurkoRAT ikili dosyalarına hizmet veren npm paketleri yakalandı

Araştırmacılar, NodeJS kitaplıklarının adını taşıyan ve hatta NodeJS’ye benzeyen ancak bunun yerine uğursuz bir truva atı bırakan bir Windows yürütülebilir…

20
May
2023

Kötü Amaçlı NPM Paketlerinde Gizli Açık Kaynaklı Bilgi Hırsızı RAT

Uygulama Güvenliği , Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Tehdit İstihbaratı Kimlik Bilgisi Toplayabilen TurkoRat, Wallet Grabber Gibi Özelliklere…

20
May
2023

npm paketleri, TurkoRAT kötü amaçlı yazılımını NodeJS EXE gibi görünen bir şekilde gizler

Araştırmacılar, NodeJS kitaplıklarının adını taşıyan ve hatta NodeJS’ye benzeyen ancak bunun yerine uğursuz bir truva atı bırakan bir Windows yürütülebilir…

19
May
2023

Tehlikeli TurkoRat Kötü Amaçlı Yazılımını Gizleyen Node.js için NPM Paketleri

npm paket deposunda bulunan iki kötü amaçlı paketin, TurkoRat adlı açık kaynaklı bir bilgi hırsızı kötü amaçlı yazılımını gizlediği bulundu….

09
May
2023

Npm Paketlerinin Yarısı Eski Tarz Silahlara Karşı Hassastır: ‘Shift’ Tuşu

2017’den beri bilgisayar korsanları, başlıklarındaki büyük harfleri kaldırarak Node Package Manager’daki (npm) yasal paketleri taklit edebildiler. Checkmarx tarafından yakın zamanda…

05
Nis
2023

Kötü amaçlı paket seli, NPM kayıt DoS’sine neden olur

Saldırganlar, kötü amaçlı yazılım ve dolandırıcılık dağıtmak için popüler genel JavaScript yazılım kaydı NPM’nin iyi itibarını ve “açıklığını” kullanıyor, ancak…

22
Şub
2023

Saldırganlar, Kimlik Avı Bağlantıları İçeren 15.000’den Fazla Spam Paketiyle NPM Deposunu Doldurdu

22 Şubat 2023Ravie LakshmananAçık Kaynak / Tedarik Zinciri Saldırısı Açık kaynak ekosistemine yönelik devam eden bir saldırıda, 15.000’den fazla spam…

16
Şub
2023

Araştırmacılar Milyonlarca İndirmeyle Popüler NPM Paketini Ele Geçirdi

16 Şubat 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği Haftalık 3,5 milyondan fazla indirmeye sahip popüler bir npm paketi, bir hesap…

14
Şub
2023

Hız test cihazı olarak görünen NPM paketleri, bunun yerine kripto madencilerini kurar

Yeni bir 16 kötü amaçlı NPM paketi seti, internet hız test cihazı gibi davranıyor, ancak gerçekte, tehdit aktörleri için kripto…

30
Kas
2022

Araştırmacılar, Kötü Amaçlı NPM Kitaplıklarının Güvenlik Açığı Tespitinden Kurtulmasının Bir Yolunu Buldu

Siber güvenlik firması JFrog’un yeni bulguları, npm ekosistemini hedefleyen kötü amaçlı yazılımın, npm komut satırı arabirimi (CLI) aracındaki “beklenmedik bir…