Etiket: paketleri

20
Ara
2024

Çalınan NPM tokenleri kullanılarak yayınlanan kötü amaçlı Rspack ve Vant paketleri

Üç popüler npm paketi, @rspack/core, @rspack/cli ve Vant, çalınan npm hesap belirteçleri yoluyla ele geçirildi ve tehdit aktörlerinin kripto madencileri…

20
Ara
2024

Tedarik Zinciri Saldırısında Rspack npm Paketleri Kripto Madenciliği Kötü Amaçlı Yazılımlarıyla Ele Geçirildi

20 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Tedarik Zinciri Saldırısı Rspack geliştiricileri, npm paketlerinden ikisi olan @rspack/core ve @rspack/cli’nin, kötü…

22
Kas
2024

Sahte ChatGPT, Claude API Paketleri JarkaStealer’ı Sunuyor

Popüler sohbet robotlarıyla entegre olduğunu iddia eden iki Python paketi aslında potansiyel olarak binlerce kurbana bir bilgi hırsızlığı gönderiyor. İçinde…

11
Kas
2024

Roblox Geliştiricileri Silahlandırılmış npm Paketleri Yoluyla Saldırı Altında

Araştırmacılar, Roblox geliştiricilerini hedef alan, kimlik bilgilerini ve kişisel bilgileri çalmak için kötü amaçlı yazılım yayan beş kötü amaçlı npm…

08
Kas
2024

Kötü Amaçlı NPM Paketleri, Veri Çalan Kötü Amaçlı Yazılımlarla Roblox Kullanıcılarını Hedefliyor

08 Kasım 2024Ravie LakshmananAçık Kaynak / Kötü Amaçlı Yazılım Yeni bir kampanya, Roblox kullanıcılarına Skuld ve Blank-Grabber gibi açık kaynaklı…

22
Eki
2024

Kötü Amaçlı NPM Paketleri SSH Arka Kapısıyla Geliştiricilerin Ethereum Cüzdanlarını Hedefliyor

22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Tedarik Zinciri Siber güvenlik araştırmacıları, Ethereum özel anahtarlarını toplamak ve güvenli kabuk (SSH) protokolü…

07
Eki
2024

Kötü Amaçlı PyPI Paketleri Meşru Araçları Taklit Ediyor

Tehdit aktörleri öncelikle geniş kullanıcı tabanı ve kötü amaçlı paketleri “açık kaynak ekosistemi” içinde dağıtma kolaylığı nedeniyle “PyPI”yi hedef alıyor….

26
Eyl
2024

Azure Otomasyon Hesap Paketleri ve Çalışma Zamanı Ortamları Arka Kapılı

Azure Automation, çeşitli bulut platformlarındaki süreçleri otomatikleştirerek karmaşık hibrit kurulumların yönetilmesini kolaylaştıran bir hizmettir. Kullanıcıların komut dosyalarını çalıştırmak için ortamı…

02
Eyl
2024

Kuzey Koreli Hackerlar Kötü Amaçlı NPM Paketleri Aracılığıyla Geliştiricilere Saldırıyor

Bilgisayar korsanları, kötü amaçlı kodları yaygın olarak kullanılan kütüphanelere enjekte etmek için sıklıkla NPM paketlerini hedef alırlar ve bu sayede…

02
Eyl
2024

‘noblox.js’yi Taklit Eden Kötü Amaçlı NPM Paketleri Roblox Geliştiricilerinin Sistemlerini Tehlikeye Atıyor

02 Eyl 2024Ravie LakshmananYazılım Güvenliği / Kötü Amaçlı Yazılım Roblox geliştiricileri, sahte npm paketleri aracılığıyla sistemleri tehlikeye atmayı amaçlayan ısrarlı…

01
Ağu
2024

Popüler Geliştirici Soru-Cevap Platformu Üzerinden Kötü Amaçlı Python Paketleri Dağıtan Bilgisayar Korsanları

Tehdit aktörlerinin kullanıcıları kötü amaçlı yazılım indirmeye kandırmanın yeni yollarını her zaman aradığının bir başka işareti olarak, Stack Exchange olarak…

18
Tem
2024

JPEG Dosyaları Aracılığıyla Kötü Amaçlı Yazılım Gönderen Silahlandırılmış AWS Paketleri

Saldırganlar, kötü amaçlı yükleri görünüşte meşru Python paketlerinin derinliklerine gizler ve bu tür iki paket bulunmuştur. Bunlardan biri, img-aws-s3-object-multipart-copy, GitHub’daki…