Etiket: Paketi

09
May
2025

Kötü niyetli Python paketi, anlaşmazlık geliştiricilerini uzak komutları dağıtmak için taklit eder

“Discord Py Hata Logger” kisvesi altında Python Paket Dizini’nde (PYPI) ‘Discordpydebug’ adlı görünüşte zararsız bir python paketi ortaya çıktı. Discord.py…

08
May
2025

Kötü niyetli PYPI Paketi Sıçan Kötü Yazılımları Gerektirir, 2022’den beri Uyuşmazlık Devs’i hedefler

Üç yıldan fazla bir süre sonra Python Paket Endeksi’nde (PYPI) uzaktan erişim Truva (Sıçan) kötü amaçlı yazılımları olan uyumsuzluk geliştiricilerini…

23
Nis
2025

Ripple XPRL Resmi NPM Paketi, özel anahtar çalma kötü amaçlı yazılımları enjekte etmek için kaçırıldı

Kripto para birimi kullanıcılarını hedefleyen önemli bir tedarik zinciri saldırısı. XRP defteri için JavaScript SDK olarak hizmet veren resmi XRPL…

23
Nis
2025

Ripple’s XRPL.JS NPM Paketi Büyük tedarik zinciri saldırısında özel anahtarları çalmak için geri çekildi

23 Nisan 2025Ravie LakshmananBlockchain / kripto para birimi XRPL.JS adlı Ripple Cryptourrency NPM JavaScript kütüphanesi, kullanıcıların özel anahtarlarını hasat etmek…

15
Nis
2025

Yeni Genai Tedarik Zinciri Tehdidi: Kod paketi halüsinasyonları

Kod üreten büyük dil modelleri (LLMS) yazılım geliştirme için yeni bir güvenlik sorunu sundu: kod paketi halüsinasyonları. Paket halüsinasyonları, bir…

15
Nis
2025

Kötü niyetli PYPI paketi, kimlik bilgilerini çalmak ve siparişleri yönlendirmek için MEXC Ticaret API’sını hedefler

15 Nisan 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, MEXC kripto para birimi değişimine yerleştirilen ticaret siparişlerini…

04
Nis
2025

Kötü niyetli PYPI Paketi, otomatik kartlama komut dosyası ile e-ticaret sitelerini hedefler

Soketten siber güvenlik araştırmacıları, WooCommerce tabanlı e-ticaret sitelerinde kredi kartı sahtekarlıklarını otomatikleştirmek için tasarlanmış PYPI’de Pypi’de kötü niyetli bir python…

26
Mar
2025

Kötü niyetli NPM paketi, ters kabuk saldırılarını piyasaya sürecek yerel ‘eter’ kütüphanesini değiştirir

26 Mart 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, NPM kayıt defterinde, yerel olarak kurulu başka bir…

07
Mar
2025

Bu kötü niyetli PYPI paketi, Polygon RPC işlemleri aracılığıyla Ethereum özel anahtarlarını çaldı

07 Mart 2025Ravie LakshmananKötü Yazılım / Blockchain Siber güvenlik araştırmacıları, popüler kütüphaneleri taklit ederek kurbanın Ethereum özel anahtarlarını çalmak için…

05
Mar
2025

Yedi kötü amaçlı GO paketi, Linux ve MacOS sistemlerinde kötü amaçlı yazılım dağıtımı bulundu

05 Mart 2025Ravie LakshmananAçık kaynak / kötü amaçlı yazılım Siber güvenlik araştırmacıları, Linux ve Apple macOS sistemlerinde yükleyici kötü amaçlı…

26
Şub
2025

100K ile Pypi Paketi Yıllarca Deezer’den korsan müziği yüklüyor

2019’dan beri Python Paket Endeksinden 100.000’den fazla kez indirildi ve Deezer akış hizmetinden korsan müziğe sert kodlanmış kimlik bilgilerini kötüye…

26
Şub
2025

Kötü niyetli Pypi Paketi “Automslc” 104K+ Yetkisiz Deezer Müzik İndirmeleri

26 Şub 2025Ravie LakshmananKötü amaçlı yazılım / kripto para birimi Siber güvenlik araştırmacıları, Python Paket Dizini (PYPI) deposunda Müzik Streaming…