Etiket: paketleri

19
Ağu
2025

Kötü amaçlı NPM paketleri, giriş bilgilerini çalmak için kripto geliştiricileri hedefleyin

Solana kripto para birimi ekosistemine sızmayı amaçlayan kötü niyetli NPM paketleri kullanan “Solana-Scan” olarak adlandırılan sofistike bir tehdit kampanyası ortaya…

18
Ağu
2025

Kötü niyetli PYPI ve NPM paketleri, tedarik zinciri saldırılarındaki bağımlılıkları sömürdüğünü keşfetti

Siber güvenlik araştırmacıları, Python Paket Dizin (PYPI) deposunda, kalıcılık oluşturmasına ve kod yürütülmesine izin veren bir bağımlılık yoluyla kötü niyetli…

16
Ağu
2025

Tehdit Oyuncuları Kötüye Kullanım NPM Geliştirici Hesapları Kötü niyetli paketleri yaymak için kaçırıldı

3,5 milyardan fazla indirme ile yaygın olarak kullanılan bir NPM paketi olan Eslint-Config-Prettier’in bakımını hedefleyen gelişmiş bir kimlik avı kampanyası,…

08
Ağu
2025

Bittensor cüzdanlarından kripto para çalmak için tehdit aktörleri tarafından kullanılan yazım hatalı pypi paketleri

GitLab’ın güvenlik açığı araştırma ekibi, Bittensor merkezi olmayan AI ağını hedeflemek için Python Paket Dizin (PYPI) üzerindeki yazım hatalı Python…

08
Ağu
2025

Tehdit aktörleri tarafından gizlenmiş uzak yükleri dağıtmak için kullanılan kötü amaçlı Go paketleri

Socket’in Tehdit Araştırma Ekibi, GitHub üzerinden dağıtılan on bir kötü niyetli GO paketini belirledi ve kalan on kişi GO modülü…

07
Ağu
2025

Silahlı NPM Paketleri Uzak Kill Switch ile WhatsApp Geliştiricileri Hedef

Socket’in tehdit araştırma ekibi, WhatsApp Business API ile entegre olan geliştiricileri hedefleyen sofistike bir tedarik zinciri saldırısı ortaya çıkardı. NPM…

07
Ağu
2025

Kötü niyetli Go, NPM paketleri platformlar arası kötü amaçlı yazılımlar sağlar, uzaktan veri mendillerini tetikler

07 Ağu 2025Ravie LakshmananKötü Yazılım / Tehdit İstihbaratı Siber güvenlik araştırmacıları, uzak sunuculardan ek yükler indirmek ve bunları hem Windows…

05
Ağu
2025

Beklenmedik Salyangoz Posta Paketleri Scammy QR Kodları ile Gönderiliyor, FBI uyarıyor

Yazıda beklenmedik bir paket almak her zaman hoş bir sürpriz değildir. FBI, kişisel verileri çalmayı veya mağdurun cihazına kötü amaçlı…

24
Tem
2025

Bilgisayar korsanları ihlali Toptal GitHub Hesabı, Kötü niyetli NPM paketleri yayınlayın

Bilgisayar korsanları Toptal’ın GitHub Organizasyon hesabından ödün verdiler ve Düğüm Paket Yöneticisi (NPM) dizininde on kötü niyetli paket yayınlamak için…

23
Tem
2025

Bilgisayar korsanları Arch Linux Repo’da kötü niyetli Firefox paketleri enjekte etti

Siber güvenlik araştırmacıları, Firefox tarayıcı varyantları olarak maskelenmek için tasarlanmış kötü amaçlı paketler aracılığıyla Arch Linux kullanıcılarını hedefleyen sofistike bir…

23
Tem
2025

Çöpçü Kötü Yazılım Hapsed Geliştiricilere Saldırı İçin Popüler NPM Paketleri

JavaScript geliştiricilerini hedefleyen gelişmiş bir tedarik zinciri saldırısı, siber suçluların yeni tanımlanan “çöpçü” kötü amaçlı yazılımlarını dağıtmak için çok sayıda…

19
Tem
2025

Kötü amaçlı yazılımları bırakmak için kimlik avı ile kaçırılan popüler NPM Linter paketleri

Popüler JavaScript kütüphaneleri bu hafta kaçırıldı ve hedeflenen kimlik avı ve kimlik bilgisi hırsızlığı ile elde edilen bir tedarik zinciri…