Etiket: paketleri

22
May
2023

TurkoRat kötü amaçlı yazılımını barındıran npm paketleri bulundu – Güvenlik – Yazılım

Reversing Labs adlı bir araştırma ekibi, TurkoRat’ı npm paket deposunda pusuda beklerken buldu. Reversing Labs bir blog gönderisinde, iki kötü…

20
May
2023

NodeJS’yi taklit eden TurkoRAT ikili dosyalarına hizmet veren npm paketleri yakalandı

Araştırmacılar, NodeJS kitaplıklarının adını taşıyan ve hatta NodeJS’ye benzeyen ancak bunun yerine uğursuz bir truva atı bırakan bir Windows yürütülebilir…

20
May
2023

npm paketleri, TurkoRAT kötü amaçlı yazılımını NodeJS EXE gibi görünen bir şekilde gizler

Araştırmacılar, NodeJS kitaplıklarının adını taşıyan ve hatta NodeJS’ye benzeyen ancak bunun yerine uğursuz bir truva atı bırakan bir Windows yürütülebilir…

19
May
2023

Tehlikeli TurkoRat Kötü Amaçlı Yazılımını Gizleyen Node.js için NPM Paketleri

npm paket deposunda bulunan iki kötü amaçlı paketin, TurkoRat adlı açık kaynaklı bir bilgi hırsızı kötü amaçlı yazılımını gizlediği bulundu….

13
Nis
2023

Google, güvenli açık kaynaklı yazılım paketleri sunar

Google, güvenli açık kaynak paketlerinin güvenilir kaynağı olmayı hedefleyen Google Cloud Assured Open Source Software (Assured OSS) hizmetini ve 50…

22
Mar
2023

Rogue NuGet Paketleri, .NET Geliştiricilerini Kripto Çalan Kötü Amaçlı Yazılımlarla Etkiliyor

22 Mart 2023Ravie LakshmananDevOpsSec / Kötü Amaçlı Yazılım NuGet deposu, .NET geliştirici sistemlerine kripto para birimi hırsızı kötü amaçlı yazılımı…

14
Şub
2023

Hız test cihazı olarak görünen NPM paketleri, bunun yerine kripto madencilerini kurar

Yeni bir 16 kötü amaçlı NPM paketi seti, internet hız test cihazı gibi davranıyor, ancak gerçekte, tehdit aktörleri için kripto…

13
Şub
2023

451 PyPI paketleri, kripto para çalmak için Chrome uzantılarını yükler

Tarayıcı tabanlı kripto cüzdanları ve web siteleri aracılığıyla yapılan kripto para işlemlerini ele geçirmek için kötü amaçlı tarayıcı uzantıları yükleyen…

03
Şub
2023

Checkmarx, Açık Kaynak Paketleri için Tehdit İstihbaratını Başlattı

Saldırı gruplarının, yazılım geliştiricileri kötü amaçlı açık kaynak bileşenlerini uygulamalarına entegre etmeleri için kandırdığı yazılım tedarik zinciri saldırıları artıyor. Checkmarx,…

19
Oca
2023

Kötü Amaçlı PyPI Paketleri, Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Bırakıyor

Kötü amaçlı paketler, hedeflenen cihazlara bilgi çalan kötü amaçlı yazılım bırakan “Lolip0p” takma adını kullanan bir tehdit aktörü tarafından yüklendi….

16
Oca
2023

Kötü amaçlı ‘Lolip0p’ PyPi paketleri, bilgi çalan kötü amaçlı yazılım yükler

Bir tehdit aktörü, PyPI (Python Paket Dizini) deposuna, geliştiricilerin sistemlerine bilgi çalan kötü amaçlı yazılım bırakmak için kod taşıyan üç…

09
Oca
2023

Güvenlik Duvarlarından Gizlice Geçmek İçin Cloudflare Tünellerini Kullanan Kötü Amaçlı PyPI Paketleri

09 Ocak 2023Ravie LakshmananAğ Güvenliği / Tedarik Zinciri Python Paket Dizini (PyPI) deposunu hedefleyen başka bir kampanyada, geliştirici sistemlerine bilgi…