Etiket: Paketi

15
Nis
2025

Yeni Genai Tedarik Zinciri Tehdidi: Kod paketi halüsinasyonları

Kod üreten büyük dil modelleri (LLMS) yazılım geliştirme için yeni bir güvenlik sorunu sundu: kod paketi halüsinasyonları. Paket halüsinasyonları, bir…

15
Nis
2025

Kötü niyetli PYPI paketi, kimlik bilgilerini çalmak ve siparişleri yönlendirmek için MEXC Ticaret API’sını hedefler

15 Nisan 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, MEXC kripto para birimi değişimine yerleştirilen ticaret siparişlerini…

04
Nis
2025

Kötü niyetli PYPI Paketi, otomatik kartlama komut dosyası ile e-ticaret sitelerini hedefler

Soketten siber güvenlik araştırmacıları, WooCommerce tabanlı e-ticaret sitelerinde kredi kartı sahtekarlıklarını otomatikleştirmek için tasarlanmış PYPI’de Pypi’de kötü niyetli bir python…

26
Mar
2025

Kötü niyetli NPM paketi, ters kabuk saldırılarını piyasaya sürecek yerel ‘eter’ kütüphanesini değiştirir

26 Mart 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, NPM kayıt defterinde, yerel olarak kurulu başka bir…

07
Mar
2025

Bu kötü niyetli PYPI paketi, Polygon RPC işlemleri aracılığıyla Ethereum özel anahtarlarını çaldı

07 Mart 2025Ravie LakshmananKötü Yazılım / Blockchain Siber güvenlik araştırmacıları, popüler kütüphaneleri taklit ederek kurbanın Ethereum özel anahtarlarını çalmak için…

05
Mar
2025

Yedi kötü amaçlı GO paketi, Linux ve MacOS sistemlerinde kötü amaçlı yazılım dağıtımı bulundu

05 Mart 2025Ravie LakshmananAçık kaynak / kötü amaçlı yazılım Siber güvenlik araştırmacıları, Linux ve Apple macOS sistemlerinde yükleyici kötü amaçlı…

26
Şub
2025

100K ile Pypi Paketi Yıllarca Deezer’den korsan müziği yüklüyor

2019’dan beri Python Paket Endeksinden 100.000’den fazla kez indirildi ve Deezer akış hizmetinden korsan müziğe sert kodlanmış kimlik bilgilerini kötüye…

26
Şub
2025

Kötü niyetli Pypi Paketi “Automslc” 104K+ Yetkisiz Deezer Müzik İndirmeleri

26 Şub 2025Ravie LakshmananKötü amaçlı yazılım / kripto para birimi Siber güvenlik araştırmacıları, Python Paket Dizini (PYPI) deposunda Müzik Streaming…

25
Şub
2025

Kötü niyetli NPM Paketi, tedarik zinciri saldırısı için geliştiricileri hedefler

Soket araştırma ekibi, kötü niyetli bir NPM paketini ortaya çıkardı@ton-wallet/create Ton blockchain ekosistemindeki geliştiricilerden ve kullanıcılardan hassas kripto para birimi…

04
Şub
2025

Kalıcı Uzaktan Erişim için Kötü niyetli GO Paketi Modül Ayna Önbelleği

04 Şub 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Siber güvenlik araştırmacıları, enfekte olmuş sistemlere düşman uzaktan erişimini sağlayabilen kötü niyetli…

29
Oca
2025

Laravel Admin Paketi Voyager tek tıklamaya karşı savunmasız RCE Kusur

Laravel uygulamalarını yönetmek için açık kaynaklı PHP paketi Voyager’da uzak kod yürütme saldırıları için kullanılabilir. Sorunlar serbest kalmaya devam ediyor…

17
Oca
2025

Kötü amaçlı PyPi paketi geliştiricilerden Discord kimlik doğrulama jetonlarını çaldı

Python paket dizinindeki (PyPI) ‘pycord-self’ adlı kötü amaçlı bir paket, Discord geliştiricilerinin kimlik doğrulama belirteçlerini çalmasını ve sistem üzerinde uzaktan…