Etiket: paketleri

05
Nis
2025

PYPI’da kötü niyetli python paketleri 39.000’den fazla kez indirildi, hassas verileri çalın

05 Nisan 2025Ravie LakshmananKötü amaçlı yazılım / tedarik zinciri saldırısı Siber güvenlik araştırmacıları, hassas bilgileri çalmak için tasarlanmış Python Paket…

28
Mar
2025

Dokuz yaşındaki NPM paketleri, API anahtarlarını gizlenmiş komut dosyaları aracılığıyla dışarı atmak için kaçırıldı

28 Mart 2025Ravie LakshmananKripto para birimi / geliştirici güvenliği Siber güvenlik araştırmacıları, NPM Kayıt Defteri’nde, uzlaşmış sistemlerden ortam değişkenleri gibi…

27
Mar
2025

Zekice gizli kötü amaçlı yük yükü ile yerel paketleri enfekte eden yeni NPM saldırısı

NPM paket deposu aktif kalıyor ve 2023 ve 2024 yılları arasında kötü amaçlı yazılım sayılarındaki düşüşe rağmen, bu yılki sayılar…

26
Mar
2025

Yeni NPM Saldırısı, arka kapalı yerel paketleri zehirler

NPM’de (Düğüm Paket Yöneticisi), kalıcı bir ters kabuk arka kapısı enjekte etmek için gizli bir şekilde meşru, yerel olarak kurulu…

15
Mar
2025

Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme

15 Mart 2025Ravie Lakshmanan Kötü amaçlı yazılım / tedarik zinciri güvenliği Siber güvenlik araştırmacıları, Python Paket Endeksi (PYPI) deposunun kullanıcılarını…

06
Mar
2025

Kötü amaçlı yazılım, yazım hatası GO paketleri aracılığıyla linux ve macOS’a bulaşır

Socket, kötü amaçlı GO paketleri aracılığıyla Linux ve MacOS sistemlerine kötü amaçlı yazılım sunan bir yazım hatası kampanyası ortaya çıkarır….

03
Şub
2025

Deepseek’in popülaritesi Pypi üzerinden kötü niyetli paketleri zorlamak için sömürüldü

Deepseek adından yararlanan iki kötü amaçlı paket Python Paket Dizin (PYPI) paket deposuna yayınlandı ve 30 dakika içinde 36 kez…

03
Şub
2025

PYPI, kullanıcıları sürekli olmayan Python paketleri hakkında uyarmak için arşiv durumu tanıtıyor

03 Şub 2025Ravie LakshmananAçık Kaynak / Yazılım Güvenliği Python Paket Endeksi (PYPI) kayıt defterinin bakıcıları, paket geliştiricilerin tedarik zinciri güvenliğini…

30
Oca
2025

Lazarus Group Drop geliştirici sistemlerinde kötü niyetli NPM paketleri uzaktan

Soket araştırmacıları tarafından yakın zamanda yapılan bir keşifte, Postcss-optimizer adlı kötü niyetli bir NPM paketi, Kuzey Kore devlet destekli grup…

20
Oca
2025

Bilgisayar Korsanları, Gmail SMTP Aracılığıyla Solana Cüzdan Anahtarlarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

20 Ocak 2025Ravie LakshmananTedarik Zinciri Saldırısı / Solana Siber güvenlik araştırmacıları, npm ve Python Paket Dizini (PyPI) deposunda veri çalma…

09
Oca
2025

Kötü Amaçlı Solana Paketleri Slack ve ImgBB’yi Veri Hırsızlığı İçin Kötüye Kullanan Geliştiricilere Saldırıyor

Npmjs’deki kötü amaçlı “solanacore”, “solana giriş” ve “walletcore-gen” paketleri, Slack web kancaları ve ImgBB API’leri aracılığıyla keylogging ve veri sızdırma…

06
Oca
2025

Kötü Amaçlı npm Paketleri Geliştiricilerin Hassas Verilerini Çalıyor

Saldırganlar, meşru Nomic Foundation ve Hardhat eklentilerini taklit eden 20 kötü amaçlı npm paketi yayınladı; bu paketler 1.000’den fazla kez…