Etiket: paketleri

20
Oca
2025

Bilgisayar Korsanları, Gmail SMTP Aracılığıyla Solana Cüzdan Anahtarlarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

20 Ocak 2025Ravie LakshmananTedarik Zinciri Saldırısı / Solana Siber güvenlik araştırmacıları, npm ve Python Paket Dizini (PyPI) deposunda veri çalma…

09
Oca
2025

Kötü Amaçlı Solana Paketleri Slack ve ImgBB’yi Veri Hırsızlığı İçin Kötüye Kullanan Geliştiricilere Saldırıyor

Npmjs’deki kötü amaçlı “solanacore”, “solana giriş” ve “walletcore-gen” paketleri, Slack web kancaları ve ImgBB API’leri aracılığıyla keylogging ve veri sızdırma…

06
Oca
2025

Kötü Amaçlı npm Paketleri Geliştiricilerin Hassas Verilerini Çalıyor

Saldırganlar, meşru Nomic Foundation ve Hardhat eklentilerini taklit eden 20 kötü amaçlı npm paketi yayınladı; bu paketler 1.000’den fazla kez…

03
Oca
2025

Kötü amaçlı npm paketleri Ethereum geliştiricilerinin özel anahtarlarını hedef alıyor

Ethereum geliştiricileri tarafından kullanılan Hardhat geliştirme ortamını taklit eden yirmi kötü amaçlı paket, özel anahtarları ve diğer hassas verileri hedef…

03
Oca
2025

Kötü Amaçlı npm Paketleri Hassas İçerikleri Çalmak İçin Geliştiricilere Saldırıyor

Hardhat eklentileri ve Nomic Foundation gibi görünen kötü niyetli bir npm kampanyasının, özel anahtarlar ve diğer hassas verileri elde etmek…

20
Ara
2024

Çalınan NPM tokenleri kullanılarak yayınlanan kötü amaçlı Rspack ve Vant paketleri

Üç popüler npm paketi, @rspack/core, @rspack/cli ve Vant, çalınan npm hesap belirteçleri yoluyla ele geçirildi ve tehdit aktörlerinin kripto madencileri…

20
Ara
2024

Tedarik Zinciri Saldırısında Rspack npm Paketleri Kripto Madenciliği Kötü Amaçlı Yazılımlarıyla Ele Geçirildi

20 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Tedarik Zinciri Saldırısı Rspack geliştiricileri, npm paketlerinden ikisi olan @rspack/core ve @rspack/cli’nin, kötü…

22
Kas
2024

Sahte ChatGPT, Claude API Paketleri JarkaStealer’ı Sunuyor

Popüler sohbet robotlarıyla entegre olduğunu iddia eden iki Python paketi aslında potansiyel olarak binlerce kurbana bir bilgi hırsızlığı gönderiyor. İçinde…

11
Kas
2024

Roblox Geliştiricileri Silahlandırılmış npm Paketleri Yoluyla Saldırı Altında

Araştırmacılar, Roblox geliştiricilerini hedef alan, kimlik bilgilerini ve kişisel bilgileri çalmak için kötü amaçlı yazılım yayan beş kötü amaçlı npm…

08
Kas
2024

Kötü Amaçlı NPM Paketleri, Veri Çalan Kötü Amaçlı Yazılımlarla Roblox Kullanıcılarını Hedefliyor

08 Kasım 2024Ravie LakshmananAçık Kaynak / Kötü Amaçlı Yazılım Yeni bir kampanya, Roblox kullanıcılarına Skuld ve Blank-Grabber gibi açık kaynaklı…

22
Eki
2024

Kötü Amaçlı NPM Paketleri SSH Arka Kapısıyla Geliştiricilerin Ethereum Cüzdanlarını Hedefliyor

22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Tedarik Zinciri Siber güvenlik araştırmacıları, Ethereum özel anahtarlarını toplamak ve güvenli kabuk (SSH) protokolü…

07
Eki
2024

Kötü Amaçlı PyPI Paketleri Meşru Araçları Taklit Ediyor

Tehdit aktörleri öncelikle geniş kullanıcı tabanı ve kötü amaçlı paketleri “açık kaynak ekosistemi” içinde dağıtma kolaylığı nedeniyle “PyPI”yi hedef alıyor….