Etiket: Paket

02
Ara
2025

Kuzey Kore’nin ‘Bulaşıcı Röportajı’ Kötü Amaçlı Npm Paket Fabrikasını Doğuruyor

Kuzey Koreli saldırganlar, yazılım geliştiricilerini tehlikeye atmak için devam eden devlet destekli faaliyetlerin bir parçası olarak, 10 Ekim’den bu yana…

28
Kas
2025

Kuzey Koreli Hackerlar Güncellenmiş OtterCookie Kötü Amaçlı Yazılımını Yaymak İçin 197 npm Paket Dağıtıyor

28 Kasım 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Amaçlı Yazılım Bulaşıcı Röportaj kampanyasının arkasındaki Kuzey Koreli tehdit aktörleri, geçen aydan…

27
Kas
2025

Token Farming Kampanyasında 150.000 Paket Flood NPM Kaydı

Kendi kendini kopyalayan bir saldırı, NPM kayıt defterinde tea.xyz protokolüne yönelik belirteçleri hedef alan kötü amaçlı paketlerin gelgit dalgasına yol…

27
Kas
2025

Eski Python Paketlerindeki Savunmasız Kodlar, Etki Alanı Güvenliği Yoluyla Python Paket Dizinine Saldırılara Olanak Sağlıyor

Eski kodlardaki gizli güvenlik açıkları genellikle modern geliştirme ortamları için görülmeyen riskler oluşturur. zc.buildout aracıyla ilişkili güncel olmayan önyükleme komut…

24
Kas
2025

Zapier’in NPM Hesabı Hacklendi – Birden Fazla Paket Kötü Amaçlı Yazılımdan Etkilendi

Otomasyon devi Zapier ve Ethereum Name Service’in (ENS) NPM hesaplarını hedef alan büyük bir tedarik zinciri saldırısı. Aikido Güvenliği tarafından…

24
Kas
2025

Wireshark Güvenlik Açıkları, Saldırganların Hatalı Biçimlendirilmiş Bir Paket Enjekte Ederek Kilitlenmesine Olanak Sağlıyor

Wireshark Vakfı, yaygın olarak kullanılan ağ protokolü analizörü için, hizmet reddi koşullarına yol açabilecek çok sayıda güvenlik açığını gideren önemli…

13
Kas
2025

Palo Alto PAN-OS Güvenlik Duvarı Güvenlik Açığı, Saldırganların Kötü Amaçlı Paket Göndererek Güvenlik Duvarını Yeniden Başlatmasına İzin Veriyor

Palo Alto Networks, PAN-OS güvenlik duvarı yazılımında, kimliği doğrulanmamış saldırganların özel hazırlanmış paketler göndererek güvenlik duvarlarını uzaktan yeniden başlatmasına olanak…

05
Kas
2025

Microsoft, Copilot paket paketindeki hasar kontrolünü elinde tutuyor

Microsoft Avustralya, rekabet düzenleyicisinin federal mahkemenin M365 abonelik paketlerini satma şekli nedeniyle cezalandırma teklifinden kaynaklanabilecek olası zararı en aza indirmek…

29
Eki
2025

Okulun yapay zeka sistemi bir paket cipsi silah sanıyor

Kenwood Lisesi’ndeki bir yapay zeka (AI) tespit sistemi, bir öğrencinin patates cipsi paketini yanlışlıkla silah olarak işaretledi ve polisin tepkisini…

29
Eki
2025

Windows, macOS ve Linux’ta Geliştirici Kimlik Bilgilerini Çalan 10 npm Paket Yakalandı

29 Eki 2025Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Siber güvenlik araştırmacıları, Windows, Linux ve macOS sistemlerini hedef alan bir…

23
Eki
2025

Wireshark 4.6.0 paket analizi ve şifre çözme için önemli güncellemeler getiriyor

Ağ trafiğini araştırmak için Wireshark’ı kullandıysanız, küçük yükseltmelerin bile ne kadar hayati olabileceğini bilirsiniz. Sürüm 4.6.0 ile açık kaynaklı ağ…

14
Eki
2025

Discord, Popüler Açık Kaynak Paket Depolarında C2 Sunucusu Olarak Silahlandırıldı

Popüler kayıtlardaki kötü amaçlı paketler, hassas dosyaları ve ana bilgisayar telemetrisini sızdırmak için Discord web kancalarını kötüye kullanıyor, geleneksel C2…