Etiket: paketleri

15
Tem
2024

NuGet Paketleri Kötü Amaçlı Yazılımla Geliştiricileri Hedef Almak İçin Kullanıldı

NuGet paketleri saldırı altında! Yeni bir kötü amaçlı yazılım kampanyası, geliştiricilerin makinelerine kötü amaçlı yazılım enjekte etmek için gizli kod…

14
Tem
2024

Homoglifler ve IL Dokuma ile Gizlenmiş Kötü Amaçlı NuGet Paketleri

Araştırmacılar, NuGet paket yöneticisini hedef alan karmaşık bir kötü amaçlı yazılım kampanyası ortaya çıkardı. Ağustos 2023’te başlayan devam eden saldırı,…

09
Tem
2024

‘Karmaşık’ Tedarik Zinciri Saldırısı Yoluyla Truva Atı Kullanılmış jQuery Paketleri Yayılıyor

Siber saldırganlar bir kez daha JavaScript geliştiricilerini hedef alıyor — bu sefer GitHub genelinde popüler JavaScript kütüphanesi jQuery için Truva…

09
Tem
2024

npm, GitHub ve jsDelivr Kod Depolarında Bulunan Truva Atı jQuery Paketleri

09 Tem 2024Haber odasıTedarik Zinciri Saldırısı / Web Güvenliği Bilinmeyen tehdit aktörlerinin, “karmaşık ve kalıcı” bir tedarik zinciri saldırısı örneği…

26
Haz
2024

Yeni Kuzey Koreli Aktör, Kuruluşları Tehlikeye Atmak İçin Kötü Amaçlı NPM Paketleri Dağıtıyor

2024’ün başlarında Kuzey Koreli tehdit aktörleri, Jade Sleet’in daha önce kullandığı paketlere benzer kötü amaçlı paketleri yaymak için halka açık…

24
May
2024

MacOS Kullanıcılarına Saldıran Kötü Amaçlı PyPI ve NPM Paketleri

Siber güvenlik araştırmacıları, MacOS kullanıcılarını hedef alan bir dizi kötü amaçlı yazılım paketi tespit etti. Python Paket Dizininde (PyPI) ve…

17
May
2024

Yeni Linux Arka Kapısı Kurulum Paketleri Yoluyla Linux Kullanıcılarına Saldırıyor

Linux çok sayıda sunucuda, bulut altyapısında ve Nesnelerin İnterneti cihazlarında yaygın olarak kullanılmaktadır, bu da onu yetkisiz erişim elde etmek…

27
Nis
2024

Yazılım Geliştiricilerini Kötü Amaçlı Yazılım Yüklemeleri İçin Kandırmak İçin Kullanılan Sahte npm Paketleri

27 Nis 2024Haber odasıKötü Amaçlı Yazılım / Yazılım Güvenliği Devam eden bir sosyal mühendislik kampanyası, bir iş görüşmesi kisvesi altında…

12
Mar
2024

Bu PyPI Python Paketleri Kripto Cüzdanlarınızı Boşaltabilir

12 Mart 2024Hacker HaberleriKripto para birimi / Siber Suç Tehdit avcıları, Python Paket Dizini (PyPI) deposunda, bir kripto para cüzdanının…

21
Şub
2024

Yeni Kötü Amaçlı PyPI Paketleri DLL Yan Yüklemesini Kullanıyor

Araştırmacılar, tehdit aktörlerinin C2 altyapısını barındırmak, çalınan verileri depolamak ve ikinci ve üçüncü aşama indiricileri veya rootkit programlarını sunmak gibi…

20
Şub
2024

Gizli Yandan Yükleme Taktikleri Kullanılarak Yakalanan Yeni Kötü Amaçlı PyPI Paketleri

20 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Tedarik Zinciri Güvenliği Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda, güvenlik yazılımı…

14
Şub
2024

Ubuntu ‘komut bulunamadı’ Aracı, Kullanıcıları Hileli Paketleri Yüklemeleri İçin Kandırabilir

14 Şubat 2024Haber odasıYazılım Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, tehdit aktörlerinin kendi hileli paketlerini önermek ve Ubuntu işletim…