Etiket: paketleri

16
Ağu
2025

Tehdit Oyuncuları Kötüye Kullanım NPM Geliştirici Hesapları Kötü niyetli paketleri yaymak için kaçırıldı

3,5 milyardan fazla indirme ile yaygın olarak kullanılan bir NPM paketi olan Eslint-Config-Prettier’in bakımını hedefleyen gelişmiş bir kimlik avı kampanyası,…

08
Ağu
2025

Bittensor cüzdanlarından kripto para çalmak için tehdit aktörleri tarafından kullanılan yazım hatalı pypi paketleri

GitLab’ın güvenlik açığı araştırma ekibi, Bittensor merkezi olmayan AI ağını hedeflemek için Python Paket Dizin (PYPI) üzerindeki yazım hatalı Python…

08
Ağu
2025

Tehdit aktörleri tarafından gizlenmiş uzak yükleri dağıtmak için kullanılan kötü amaçlı Go paketleri

Socket’in Tehdit Araştırma Ekibi, GitHub üzerinden dağıtılan on bir kötü niyetli GO paketini belirledi ve kalan on kişi GO modülü…

07
Ağu
2025

Silahlı NPM Paketleri Uzak Kill Switch ile WhatsApp Geliştiricileri Hedef

Socket’in tehdit araştırma ekibi, WhatsApp Business API ile entegre olan geliştiricileri hedefleyen sofistike bir tedarik zinciri saldırısı ortaya çıkardı. NPM…

07
Ağu
2025

Kötü niyetli Go, NPM paketleri platformlar arası kötü amaçlı yazılımlar sağlar, uzaktan veri mendillerini tetikler

07 Ağu 2025Ravie LakshmananKötü Yazılım / Tehdit İstihbaratı Siber güvenlik araştırmacıları, uzak sunuculardan ek yükler indirmek ve bunları hem Windows…

05
Ağu
2025

Beklenmedik Salyangoz Posta Paketleri Scammy QR Kodları ile Gönderiliyor, FBI uyarıyor

Yazıda beklenmedik bir paket almak her zaman hoş bir sürpriz değildir. FBI, kişisel verileri çalmayı veya mağdurun cihazına kötü amaçlı…

24
Tem
2025

Bilgisayar korsanları ihlali Toptal GitHub Hesabı, Kötü niyetli NPM paketleri yayınlayın

Bilgisayar korsanları Toptal’ın GitHub Organizasyon hesabından ödün verdiler ve Düğüm Paket Yöneticisi (NPM) dizininde on kötü niyetli paket yayınlamak için…

23
Tem
2025

Bilgisayar korsanları Arch Linux Repo’da kötü niyetli Firefox paketleri enjekte etti

Siber güvenlik araştırmacıları, Firefox tarayıcı varyantları olarak maskelenmek için tasarlanmış kötü amaçlı paketler aracılığıyla Arch Linux kullanıcılarını hedefleyen sofistike bir…

23
Tem
2025

Çöpçü Kötü Yazılım Hapsed Geliştiricilere Saldırı İçin Popüler NPM Paketleri

JavaScript geliştiricilerini hedefleyen gelişmiş bir tedarik zinciri saldırısı, siber suçluların yeni tanımlanan “çöpçü” kötü amaçlı yazılımlarını dağıtmak için çok sayıda…

19
Tem
2025

Kötü amaçlı yazılımları bırakmak için kimlik avı ile kaçırılan popüler NPM Linter paketleri

Popüler JavaScript kütüphaneleri bu hafta kaçırıldı ve hedeflenen kimlik avı ve kimlik bilgisi hırsızlığı ile elde edilen bir tedarik zinciri…

14
Haz
2025

Kripto Para Birimi Güvenliği: Tehdit Aktörleri ve Silahlandırılmış NPM ve PYPI Paketleriyle Karşılaşan Blockchain Geliştiricileri

Kripto Para Birimine Saldıran Tehdit Aktörleri ve Silahlandırılmış NPM ve PYPI Paketleri ile Blockchain Geliştiricileri Kripto para birimi ve blockchain…

10
Haz
2025

Kamu hizmetleri olarak gizlenen zehirli NPM paketleri sistem silinmeyi hedefliyor

Meşru görünümlü kodda gizlenen backroors, üretim sistemlerini yok edebilen ve yazılım tedarik zincirlerinde büyük kesintilere neden olabilecek dosya-silme komutları içerir….