Etiket: Paketi

11
Kas
2024

Kötü Amaçlı Python Paketi AWS Kimlik Bilgilerini Sızdırıyor

Typosquatted ‘Fabric’ Kütüphanesi Aracılığıyla Geliştiricilerin Kimlik Bilgileri ÇalındıPopüler bir SSH otomasyon kitaplığını taklit eden kötü amaçlı bir Python paketi, 2021’den…

09
Kas
2024

37.000 indirme sayısına sahip kötü amaçlı PyPI paketi AWS anahtarlarını çaldı

Python Paket Dizininde (PyPI) 2021’den beri ‘fabrice’ adlı kötü amaçlı bir Python paketi mevcut ve şüphelenmeyen geliştiricilerin Amazon Web Services…

07
Kas
2024

Kötü Amaçlı PyPI Paketi ‘Fabrice’ Binlerce Geliştiriciden AWS Anahtarlarını Çalırken Bulundu

07 Kasım 2024Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, Python Paket Dizininde (PyPI) üç yılı aşkın süredir binlerce…

31
Eki
2024

LottieFiles, Tehlike Altındaki “lottie-player” npm Paketi Hakkında Uyarı Verdi

31 Eki 2024Ravie LakshmananKripto Para / Yazılım Geliştirme LottieFiles, npm paketi “lottie-player”ın bir tedarik zinciri saldırısının parçası olarak ele geçirildiğini…

26
Eki
2024

Arcadyan Yönlendiricilerinde Wi-Fi Test Paketi Komut Ekleme Güvenlik Açığı Bulundu

Arcadyan yönlendiricilerinde, Wi-Fi Alliance’ın test yazılımının üretim cihazlarında beklenmedik bir şekilde bulunmasından kaynaklanan ciddi bir güvenlik açığı ortaya çıkarıldı. Güvenlik…

19
Eyl
2024

Gizemli “LOVE” paketi fırtınaları 2020’den beri interneti sular altında bırakıyor

İnternet istihbarat firması GreyNoise, Ocak 2020’den bu yana sahte internet trafiği içeren büyük “Gürültü Fırtınaları” dalgalarını izlediğini bildiriyor. Ancak kapsamlı…

04
Eyl
2024

PyPI açığı binlerce paketi tehlikeye atıyor

Açık kaynaklı Python Paket Endeksi (PyPI) yazılım paketlerinden yararlanan binlerce uygulama, kötü niyetli kişiler tarafından ele geçirilme ve alt akış…

28
Ağu
2024

Çalınan Paketi Yakalamak İçin Kullanılan Airtags Konum Belirleme Cihazı

AirTag konum belirleme cihazı kullanılarak takip edilen iki şüpheli, posta hırsızlığı suçundan tutuklandı. Olay, 19 Ağustos 2024’te, polis memurlarının Los…

01
Ağu
2024

Synack PTaaS platformu eksiksiz bir güvenlik test paketi sunuyor

Synack, kapsamlı bir güvenlik testi deneyimi sunan Penetrasyon Testi Hizmeti (PTaaS) platformunun ek yeteneklerini duyurdu. Synack platformu artık saldırı yüzeyi…

29
Tem
2024

Kötü Amaçlı Python Paketi, GCP Oturum Açma Bilgilerini Çalmak İçin macOS Geliştiricilerine Saldırıyor

Bilgisayar korsanları, geliştirici ortamlarına saldırmak ve hassas bilgileri çalmalarını, kötü amaçlı yazılım yüklemelerini veya arka kapılar oluşturmalarını sağlayan zararlı kodları…

27
Tem
2024

Kötü Amaçlı PyPI Paketi, Google Cloud Kimlik Bilgilerini Çalmak İçin macOS’u Hedef Alıyor

27 Tem 2024Haber odasıSiber Güvenlik / Bulut Güvenliği Siber güvenlik araştırmacıları, dar bir kurban havuzundan kullanıcıların Google Cloud kimlik bilgilerini…

26
Tem
2024

Hedeflenen PyPi Paketi macOS Geliştiricilerinden Google Cloud Kimlik Bilgilerini Çaldı

Araştırmacılar, çevrimiçi ortamda, macOS kurbanlarından çok sınırlı sayıda kişiden Google Cloud Platform kimlik bilgilerini çalmayı amaçlayan oldukça tuhaf bir Python…