Etiket: Paket

07
Haz
2024

300+ Kez İndirilen Paket PyPI Silecek Bileşenleri İçerir

ReversingLabs araştırmacıları yakın zamanda Python Paket Dizininde (PyPI) xFileSyncerx adlı kötü amaçlı bir açık kaynaklı paketi ortaya çıkardı. Yaklaşık 300…

20
May
2024

AI Python Paket Kusuru ‘Llama Drama’ Yazılım Tedarik Zincirini Tehdit Ediyor

Checkmarx tehdit araştırma ekibi, Hackread.com ile paylaştığı bir raporda, arka kapıları barındıran güvenilir görünen yapay zeka modellerinin oluşturduğu tehlikeleri ortaya…

27
Nis
2024

GitGuardian Araştırmacıları PyPI (Python Paket Dizini) Paketlerinde Sızan Binlerce Sır Buldu

Yazan: Dwayne McDaniel, GitGuardian Geliştiricisi ve Güvenlik Avukatı, GitGuardian DevOps’un modern dünyası, çalışma zamanında içe aktarılan dış hizmetlere ve bileşenlere…

29
Mar
2024

PyPI, Geliştiricileri Hedef Alan Kötü Amaçlı Paket Yüklemelerindeki Artış Nedeniyle Kayıtları Durdurdu

29 Mart 2024Haber odasıTedarik Zinciri Saldırısı / Tehdit İstihbaratı Python Paket Dizini (PyPI) deposunun sağlayıcıları, yazım hatası kampanyasının bir parçası…

21
Mar
2024

Tutarsızlıklarla Birlikte 800 npm'den Fazla Paket Bulundu, 18'i 'Belirgin Karışıklığa' Dönüştürülebilir

21 Mart 2024Haber odasıYazılım Güvenliği / Açık Kaynak Yeni araştırma, npm kayıt defterinde, kayıt girişleriyle tutarsızlıklar içeren 800'den fazla paket…

12
Şub
2024

Paket Havuzu Güvenliği için CISA ve OpenSSF Sürüm Çerçevesi

12 Şubat 2024Hacker HaberleriAltyapı Güvenliği / Yazılım Tedarik Zinciri ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), paket depolarının güvenliğini…

17
Kas
2023

Wireshark 4.2.0 yayınlandı, açık kaynaklı paket analizi daha da iyi hale geliyor

Popüler ağ protokolü analizörü Wireshark 4.2.0 sürümüne ulaştı. Wireshark 4.2.0: Önemli değişiklikler Wireshark, Windows’ta karanlık modu destekler. Paket listesi sıralaması…

17
Eki
2023

OpenSSF Kötü Amaçlı Paket Deposunu Başlattı

Depo halihazırda 15.000’den fazla kötü amaçlı paket raporunu bir araya getirerek OpenSSF Paket Analizi projesi, Checkmarx güvenliği ve GitHub tarafından…

05
Eki
2023

NPM Typosquatting Saldırısı Meşru Paket Aracılığıyla r77 Rootkit’i Dağıtıyor

YÖNETİCİ ÖZETİ ReversingLabs araştırmacıları, NPM platformunu kullanan yeni bir yazım hatası kampanyası keşfettiler. Araştırmacılar, node-hide-console-windows adı verilen kötü amaçlı bir…

06
Tem
2023

Google’ın ‘USPS Paket Takibi’ Araması Banka Hırsızlığına Yol Açıyor

Araştırmacılar, tehdit aktörlerinin, kurbanları ödeme kartı ve bankacılık kimlik bilgilerini çalmak için bir kimlik avı sitesine yönlendiren meşru bir kötü…

26
May
2023

Infosec korsanları, Wireshark yazılımındaki kusurlardan yararlanarak paket yakalama dosyasına bulaştı

Wireshark, hem açık kaynaklı hem de ücretsiz bir ağ paketi çözümleyicisidir ve dünyanın her yerinden insanlar tarafından kullanılır. Paket analizi…

21
May
2023

Kullanıcı Kayıtları ve Paket Yüklemeleri Geçici Olarak Durduruldu

21 Mayıs 2023Ravie LakshmananYazılım Güvenliği / Kötü Amaçlı Yazılım Python programlama dili için resmi üçüncü taraf yazılım deposu olan Python…