Etiket: Paketlerinde

09
Haz
2025

NPM paketlerinde gizli arka kapı saldırganların tüm sistemleri silmesine izin verir

Güvenlik araştırmacıları, iddia ettiklerinden çok daha fazlasını yapan iki NPM paketi belirlediler. Sistem izleme ve veri senkronizasyonu için yardımcı programlar…

12
Mar
2025

Lazarus Grubu, son saldırıda sahte NPM paketlerinde arka kapıyı sakladı

Kuzey Kore devlet destekli bir hack grubu olan kötü şöhretli Lazarus Grubu tekrar geri döndü. Bu kez, dünya çapında sayısız…

04
Şub
2025

Bilgisayar korsanları sahte yazılımları sahte Deepseek pypi paketlerinde gizle

Pozitif Teknolojiler Uzman Güvenlik Merkezi’ndeki (PT ESC) siber güvenlik araştırmacıları Python yazılımı. Saldırı, Deepseek AI’yı projelerine entegre edebilecek geliştiricilere, makine…

28
Eki
2024

BeaverTail Kötü Amaçlı Yazılım, Geliştiricileri Hedefleyen Kötü Amaçlı npm Paketlerinde Yeniden Ortaya Çıkıyor

28 Ekim 2024Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Eylül 2024’te npm kayıt defterinde yayınlanan üç kötü amaçlı paketin, Bulaşıcı…

23
Eyl
2024

Python Paketlerinde Gizli Yeni PondRAT Kötü Amaçlı Yazılımı Yazılım Geliştiricilerini Hedef Alıyor

23 Eylül 2024Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Kuzey Kore bağlantılı tehdit unsurlarının, devam eden bir kampanya kapsamında PondRAT adı…

27
Nis
2024

GitGuardian Araştırmacıları PyPI (Python Paket Dizini) Paketlerinde Sızan Binlerce Sır Buldu

Yazan: Dwayne McDaniel, GitGuardian Geliştiricisi ve Güvenlik Avukatı, GitGuardian DevOps’un modern dünyası, çalışma zamanında içe aktarılan dış hizmetlere ve bileşenlere…

23
Oca
2024

Windows Makinelerine Saldıran PyPI Paketlerinde Gizli Kötü Amaçlı Yazılım

“WS” olarak tanımlanan bir PyPI kötü amaçlı yazılım yazarının, araştırmacılar tarafından hem Windows hem de Linux cihazlarını etkileyen kötü amaçlı…

08
Kas
2023

PyPI’deki Python Paketlerinde BlazeStealer Kötü Amaçlı Yazılım Keşfedildi

08 Kasım 2023Haber odasıTedarik Zinciri / Yazılım Güvenliği Yeni bir dizi kötü amaçlı Python paketi, güvenliği ihlal edilmiş geliştirici sistemlerinden…

22
May
2023

Açık Kaynaklı Bilgi Hırsızı RAT, Kötü Amaçlı npm Paketlerinde Gizleniyor

Uygulama Güvenliği , Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Tehdit İstihbaratı Kimlik Bilgileri Toplama Yeteneğine Sahip TurkoRat, Wallet Grabber…

20
May
2023

Kötü Amaçlı NPM Paketlerinde Gizli Açık Kaynaklı Bilgi Hırsızı RAT

Uygulama Güvenliği , Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Tehdit İstihbaratı Kimlik Bilgisi Toplayabilen TurkoRat, Wallet Grabber Gibi Özelliklere…

04
May
2023

PyPI Paketlerinde Yeni KEKW Kötü Amaçlı Yazılım Varyantı Tespit Edildi

Python Paket Dizini (PyPI), Python programlama dili için tasarlanmış çok sayıda yazılım paketi için önemli bir merkezdir. Ancak popülaritesi, onu…

13
Şub
2023

PyPI Paketlerinde Çoklu 0 Günlük Saldırılar

Son zamanlarda, FortiGuard Labs ekibi, PyPI paketlerinde birkaç yeni sıfır gün saldırısının çığır açan bir keşfini yaptı. Bu saldırıların kaynağı,…