Etiket: paketleri

06
Mar
2025

Kötü amaçlı yazılım, yazım hatası GO paketleri aracılığıyla linux ve macOS’a bulaşır

Socket, kötü amaçlı GO paketleri aracılığıyla Linux ve MacOS sistemlerine kötü amaçlı yazılım sunan bir yazım hatası kampanyası ortaya çıkarır….

03
Şub
2025

Deepseek’in popülaritesi Pypi üzerinden kötü niyetli paketleri zorlamak için sömürüldü

Deepseek adından yararlanan iki kötü amaçlı paket Python Paket Dizin (PYPI) paket deposuna yayınlandı ve 30 dakika içinde 36 kez…

03
Şub
2025

PYPI, kullanıcıları sürekli olmayan Python paketleri hakkında uyarmak için arşiv durumu tanıtıyor

03 Şub 2025Ravie LakshmananAçık Kaynak / Yazılım Güvenliği Python Paket Endeksi (PYPI) kayıt defterinin bakıcıları, paket geliştiricilerin tedarik zinciri güvenliğini…

30
Oca
2025

Lazarus Group Drop geliştirici sistemlerinde kötü niyetli NPM paketleri uzaktan

Soket araştırmacıları tarafından yakın zamanda yapılan bir keşifte, Postcss-optimizer adlı kötü niyetli bir NPM paketi, Kuzey Kore devlet destekli grup…

20
Oca
2025

Bilgisayar Korsanları, Gmail SMTP Aracılığıyla Solana Cüzdan Anahtarlarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

20 Ocak 2025Ravie LakshmananTedarik Zinciri Saldırısı / Solana Siber güvenlik araştırmacıları, npm ve Python Paket Dizini (PyPI) deposunda veri çalma…

09
Oca
2025

Kötü Amaçlı Solana Paketleri Slack ve ImgBB’yi Veri Hırsızlığı İçin Kötüye Kullanan Geliştiricilere Saldırıyor

Npmjs’deki kötü amaçlı “solanacore”, “solana giriş” ve “walletcore-gen” paketleri, Slack web kancaları ve ImgBB API’leri aracılığıyla keylogging ve veri sızdırma…

06
Oca
2025

Kötü Amaçlı npm Paketleri Geliştiricilerin Hassas Verilerini Çalıyor

Saldırganlar, meşru Nomic Foundation ve Hardhat eklentilerini taklit eden 20 kötü amaçlı npm paketi yayınladı; bu paketler 1.000’den fazla kez…

03
Oca
2025

Kötü amaçlı npm paketleri Ethereum geliştiricilerinin özel anahtarlarını hedef alıyor

Ethereum geliştiricileri tarafından kullanılan Hardhat geliştirme ortamını taklit eden yirmi kötü amaçlı paket, özel anahtarları ve diğer hassas verileri hedef…

03
Oca
2025

Kötü Amaçlı npm Paketleri Hassas İçerikleri Çalmak İçin Geliştiricilere Saldırıyor

Hardhat eklentileri ve Nomic Foundation gibi görünen kötü niyetli bir npm kampanyasının, özel anahtarlar ve diğer hassas verileri elde etmek…

20
Ara
2024

Çalınan NPM tokenleri kullanılarak yayınlanan kötü amaçlı Rspack ve Vant paketleri

Üç popüler npm paketi, @rspack/core, @rspack/cli ve Vant, çalınan npm hesap belirteçleri yoluyla ele geçirildi ve tehdit aktörlerinin kripto madencileri…

20
Ara
2024

Tedarik Zinciri Saldırısında Rspack npm Paketleri Kripto Madenciliği Kötü Amaçlı Yazılımlarıyla Ele Geçirildi

20 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Tedarik Zinciri Saldırısı Rspack geliştiricileri, npm paketlerinden ikisi olan @rspack/core ve @rspack/cli’nin, kötü…

22
Kas
2024

Sahte ChatGPT, Claude API Paketleri JarkaStealer’ı Sunuyor

Popüler sohbet robotlarıyla entegre olduğunu iddia eden iki Python paketi aslında potansiyel olarak binlerce kurbana bir bilgi hırsızlığı gönderiyor. İçinde…