Etiket: paketleri

01
Ağu
2024

Popüler Geliştirici Soru-Cevap Platformu Üzerinden Kötü Amaçlı Python Paketleri Dağıtan Bilgisayar Korsanları

Tehdit aktörlerinin kullanıcıları kötü amaçlı yazılım indirmeye kandırmanın yeni yollarını her zaman aradığının bir başka işareti olarak, Stack Exchange olarak…

18
Tem
2024

JPEG Dosyaları Aracılığıyla Kötü Amaçlı Yazılım Gönderen Silahlandırılmış AWS Paketleri

Saldırganlar, kötü amaçlı yükleri görünüşte meşru Python paketlerinin derinliklerine gizler ve bu tür iki paket bulunmuştur. Bunlardan biri, img-aws-s3-object-multipart-copy, GitHub’daki…

16
Tem
2024

Iraklı Hackerlar Python Paketleri Aracılığıyla Sistemlere Sızmak İçin PyPI’yi Kullanıyor

Python paketleri geliştiricilerden ve şirketlerden veri çalmak için kullanılıyor. Iraklı bir siber suç örgütünün dahil olduğu kapsamlı siber suç operasyonunu…

16
Tem
2024

Görüntü Dosyalarını Kullanarak Arka Kapı Kodunu Gizlemek İçin Kötü Amaçlı NPM Paketleri Bulundu

16 Temmuz 2024Haber odasıAçık Kaynak / Yazılım Tedarik Zinciri Siber güvenlik araştırmacıları, uzak bir sunucudan gönderilen kötü amaçlı komutları yürütmek…

15
Tem
2024

NuGet Paketleri Kötü Amaçlı Yazılımla Geliştiricileri Hedef Almak İçin Kullanıldı

NuGet paketleri saldırı altında! Yeni bir kötü amaçlı yazılım kampanyası, geliştiricilerin makinelerine kötü amaçlı yazılım enjekte etmek için gizli kod…

14
Tem
2024

Homoglifler ve IL Dokuma ile Gizlenmiş Kötü Amaçlı NuGet Paketleri

Araştırmacılar, NuGet paket yöneticisini hedef alan karmaşık bir kötü amaçlı yazılım kampanyası ortaya çıkardı. Ağustos 2023’te başlayan devam eden saldırı,…

09
Tem
2024

‘Karmaşık’ Tedarik Zinciri Saldırısı Yoluyla Truva Atı Kullanılmış jQuery Paketleri Yayılıyor

Siber saldırganlar bir kez daha JavaScript geliştiricilerini hedef alıyor — bu sefer GitHub genelinde popüler JavaScript kütüphanesi jQuery için Truva…

09
Tem
2024

npm, GitHub ve jsDelivr Kod Depolarında Bulunan Truva Atı jQuery Paketleri

09 Tem 2024Haber odasıTedarik Zinciri Saldırısı / Web Güvenliği Bilinmeyen tehdit aktörlerinin, “karmaşık ve kalıcı” bir tedarik zinciri saldırısı örneği…

26
Haz
2024

Yeni Kuzey Koreli Aktör, Kuruluşları Tehlikeye Atmak İçin Kötü Amaçlı NPM Paketleri Dağıtıyor

2024’ün başlarında Kuzey Koreli tehdit aktörleri, Jade Sleet’in daha önce kullandığı paketlere benzer kötü amaçlı paketleri yaymak için halka açık…

24
May
2024

MacOS Kullanıcılarına Saldıran Kötü Amaçlı PyPI ve NPM Paketleri

Siber güvenlik araştırmacıları, MacOS kullanıcılarını hedef alan bir dizi kötü amaçlı yazılım paketi tespit etti. Python Paket Dizininde (PyPI) ve…

17
May
2024

Yeni Linux Arka Kapısı Kurulum Paketleri Yoluyla Linux Kullanıcılarına Saldırıyor

Linux çok sayıda sunucuda, bulut altyapısında ve Nesnelerin İnterneti cihazlarında yaygın olarak kullanılmaktadır, bu da onu yetkisiz erişim elde etmek…

27
Nis
2024

Yazılım Geliştiricilerini Kötü Amaçlı Yazılım Yüklemeleri İçin Kandırmak İçin Kullanılan Sahte npm Paketleri

27 Nis 2024Haber odasıKötü Amaçlı Yazılım / Yazılım Güvenliği Devam eden bir sosyal mühendislik kampanyası, bir iş görüşmesi kisvesi altında…