Etiket: paketleri

14
Haz
2025

Kripto Para Birimi Güvenliği: Tehdit Aktörleri ve Silahlandırılmış NPM ve PYPI Paketleriyle Karşılaşan Blockchain Geliştiricileri

Kripto Para Birimine Saldıran Tehdit Aktörleri ve Silahlandırılmış NPM ve PYPI Paketleri ile Blockchain Geliştiricileri Kripto para birimi ve blockchain…

10
Haz
2025

Kamu hizmetleri olarak gizlenen zehirli NPM paketleri sistem silinmeyi hedefliyor

Meşru görünümlü kodda gizlenen backroors, üretim sistemlerini yok edebilen ve yazılım tedarik zincirlerinde büyük kesintilere neden olabilecek dosya-silme komutları içerir….

09
Haz
2025

Geliştiriciler dikkat! 16 Milyon İndirme ile Yerel Paketleri Bir Gecede Meyveden çıkarılmış

Sofistike bir tedarik zinciri saldırısı, bir milyondan fazla kombine haftalık indirme ile 16 popüler React ana paketini tehlikeye attı ve…

09
Haz
2025

Kamu hizmetleri olarak kötü niyetli NPM paketleri, saldırganların üretim sistemlerini yok etmesine izin veriyor

Güvenlik araştırmacıları, NPM ekosisteminde, kötü niyetli paketlerin meşru kamu hizmetleri olarak maskelenirken, tüm üretim ortamlarını silme yeteneğine sahip yıkıcı arka…

09
Haz
2025

Milyonlarca indirme ile yerli paketleri bir gecede tehlikeye atan 16

Siber güvenlik araştırmacıları, NPM ekosistemini hedefleyen büyük ölçekli bir saldırı ortaya çıkardılar ve haftada bir milyonu aşan birleşik indirme sayısı…

09
Haz
2025

Kötü amaçlı NPM yardımcı paketleri, saldırganların üretim sistemlerini silmesini sağlar

Socket’in Tehdit Araştırma Ekibi, üretim sistemlerini yok edebilen yıkıcı arka fırınları yerleştirirken meşru kamu hizmetleri olarak maskelenmek üzere tasarlanmış iki…

07
Haz
2025

Kamu hizmetleri olarak poz veren kötü amaçlı NPM paketleri proje dizinlerini sil

NPM JavaScript paketi dizininde, yararlı yardımcı programlar olarak maskelenen ancak gerçekte tüm uygulama dizinlerini silen yıkıcı veri silecekleri olan iki…

04
Haz
2025

Devam eden açık kaynaklı tedarik zinciri saldırılarında maruz kalan kötü niyetli pypi, npm ve yakut paketleri

NPM, Python ve kripto para birimi cüzdanlarından fonları tahliye eden, kurulumdan sonra tüm kod tabanlarını silen ve telgraf API tokenlerini…

03
Haz
2025

Gizli JavaScript kullanarak Ethereum cüzdanlarına saldıran kötü niyetli NPM paketleri

NPM Paket Kayıt Defteri’nde, Ethereum ve Binance akıllı zincir cüzdanları boşaltmak için tasarlanmış kötü amaçlı paketler aracılığıyla geliştiricileri ve kripto…

03
Haz
2025

Kötü niyetli NPM paketleri, engellenmiş JavaScript ile Ethereum cüzdanlarından yararlanıyor

Son zamanlarda kötü niyetli NPM paketleri dalgası, özellikle Ethereum cüzdan sahiplerini hedefleyen kripto para birimi kullanıcıları için önemli bir tehdit…

26
May
2025

60 kötü amaçlı NPM paketleri, ana bilgisayar adlarını, IP adreslerini ve DNS Server ayrıntılarını püskürtün

Bir soketin tehdit araştırma ekibi, NPM ekosistemini hedefleyen ve üç ayrı hesap altında yayınlanan 60 kötü amaçlı paketleri hedefleyen sofistike…

26
May
2025

70’den fazla kötü amaçlı NPM ve VS kod paketleri, veri ve kripto çalma bulundu

Paket Kayıt Defterinde, ana bilgisayar adlarını, IP adreslerini, DNS sunucularını ve kullanıcı dizinlerini hasat etmek için kötü niyetli işlevlere sahip…