Etiket: paketleri

22
May
2025

Saldırganlar, kötü amaçlı paketleri kullanarak Sunucu Sunucularına Güvenlik Açığı’nı sömürüyor

Bind DNS Server yazılımındaki güvenlik açığı, saldırganların özel olarak hazırlanmış kötü amaçlı paketler göndererek DNS sunucularını çökertmesine izin verdi. CVE-2023-5517…

20
May
2025

Kötü niyetli PYPI paketleri, kullanıcı hesaplarını doğrulamak için Instagram ve Tiktok API’lerini sömürür

Siber güvenlik araştırmacıları, Tiktok ve Instagram API’lerine karşı çalınan e -posta adreslerini doğrulamak için denetleyici araçlar olarak hareket eden Python…

09
May
2025

Kötü niyetli NPM paketleri 3.200’den fazla imleç kullanıcıya arka kapı, çalma kimlik bilgileri ile enfekte

09 Mayıs 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, popüler bir yapay zeka (AI) destekli kaynak kod…

03
May
2025

Yeni Stealc V2 Yükseltme Hedefleri Microsoft Yükleyici Paketleri ve PowerShell Komut Dosyaları

Ocak 2023’te ilk satılan kötü şöhretli bir bilgi stealer ve kötü amaçlı yazılım indiricisi olan Stealc, Mart 2025’te sürüm 2’yi…

01
May
2025

Kötü niyetli Pypi Paketleri Kötüye Kullanım Gmail, WebSockets Kaçırma Sistemlerine

Veri eksfiltrasyonu ve uzaktan komut yürütme için Gmail’in SMTP sunucuları ve WebSockets kullanılarak yedi kötü niyetli PYPI paketi bulundu. Paketler,…

22
Nis
2025

Linux geliştiricilere saldıran kötü niyetli NPM paketleri SSH backdoors yüklemek için

Telegram’ın bot ekosistemiyle çalışan Linux geliştiricilerini hedefleyen yeni tedarik zinciri saldırısı ile ilgili bir ortaya çıktı. 2025’in başlarında keşfedilen birkaç…

22
Nis
2025

AI’nın Phantom Paketleri Slopsquatting Tedarik Zinciri riskini davet ediyor

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Açık kaynaklı modeller, ticari olanlardan daha fazla halüsinasyon, çalışma…

22
Nis
2025

GCP Cloud Composer Bug Saldırganların kötü niyetli PYPI paketleri aracılığıyla erişimi yükseltmesine izin ver

Siber güvenlik araştırmacıları, bir saldırganın Apache hava akışına dayanan bulut besteci iş akışı düzenleme hizmetindeki ayrıcalıklarını yükseltmesini sağlayabilen Google Cloud…

22
Nis
2025

Kötü amaçlı NPM paketleri SSH arka kapı saldırılarına sahip Linux geliştiricileri hedef

Açık kaynak ekosistemini hedefleyen sofistike bir saldırıda, raporlar, şüphesiz geliştiricilerin Linux sistemlerine backdoors yüklemek için telgraf bot API’sını haksız bir…

19
Nis
2025

Rogue NPM Paketleri Mimik Telgraf Bot API’si Linux Systems’ta SSH Backdoors’ı dikmek için

19 Nisan 2025Ravie LakshmananLinux / Kötü Yazılım Siber güvenlik araştırmacıları, NPM kayıt defterinde popüler bir telgraf bot kütüphanesi olarak maskelenen…

14
Nis
2025

AI kod araçları geniş çapta halüsinasyon paketleri

Yeni araştırmaya göre halüsinasyon sorunu sadece yaygın değil, aynı zamanda kalıcı. Source link

12
Nis
2025

PayPal kullanıcılarının hassas verileri çalmasını hedefleyen kötü amaçlı NPM paketleri

Fortinet’in AI odaklı tehdit istihbarat kolu Fortiguard Labs, geliştiricilerden ve hedef PayPal kullanıcılarından hassas bilgileri çalmak için tasarlanmış bir dizi…