Etiket: Paketlerinde

28
Eki
2024

BeaverTail Kötü Amaçlı Yazılım, Geliştiricileri Hedefleyen Kötü Amaçlı npm Paketlerinde Yeniden Ortaya Çıkıyor

28 Ekim 2024Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Eylül 2024’te npm kayıt defterinde yayınlanan üç kötü amaçlı paketin, Bulaşıcı…

23
Eyl
2024

Python Paketlerinde Gizli Yeni PondRAT Kötü Amaçlı Yazılımı Yazılım Geliştiricilerini Hedef Alıyor

23 Eylül 2024Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Kuzey Kore bağlantılı tehdit unsurlarının, devam eden bir kampanya kapsamında PondRAT adı…

27
Nis
2024

GitGuardian Araştırmacıları PyPI (Python Paket Dizini) Paketlerinde Sızan Binlerce Sır Buldu

Yazan: Dwayne McDaniel, GitGuardian Geliştiricisi ve Güvenlik Avukatı, GitGuardian DevOps’un modern dünyası, çalışma zamanında içe aktarılan dış hizmetlere ve bileşenlere…

23
Oca
2024

Windows Makinelerine Saldıran PyPI Paketlerinde Gizli Kötü Amaçlı Yazılım

“WS” olarak tanımlanan bir PyPI kötü amaçlı yazılım yazarının, araştırmacılar tarafından hem Windows hem de Linux cihazlarını etkileyen kötü amaçlı…

08
Kas
2023

PyPI’deki Python Paketlerinde BlazeStealer Kötü Amaçlı Yazılım Keşfedildi

08 Kasım 2023Haber odasıTedarik Zinciri / Yazılım Güvenliği Yeni bir dizi kötü amaçlı Python paketi, güvenliği ihlal edilmiş geliştirici sistemlerinden…

22
May
2023

Açık Kaynaklı Bilgi Hırsızı RAT, Kötü Amaçlı npm Paketlerinde Gizleniyor

Uygulama Güvenliği , Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Tehdit İstihbaratı Kimlik Bilgileri Toplama Yeteneğine Sahip TurkoRat, Wallet Grabber…

20
May
2023

Kötü Amaçlı NPM Paketlerinde Gizli Açık Kaynaklı Bilgi Hırsızı RAT

Uygulama Güvenliği , Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Tehdit İstihbaratı Kimlik Bilgisi Toplayabilen TurkoRat, Wallet Grabber Gibi Özelliklere…

04
May
2023

PyPI Paketlerinde Yeni KEKW Kötü Amaçlı Yazılım Varyantı Tespit Edildi

Python Paket Dizini (PyPI), Python programlama dili için tasarlanmış çok sayıda yazılım paketi için önemli bir merkezdir. Ancak popülaritesi, onu…

13
Şub
2023

PyPI Paketlerinde Çoklu 0 Günlük Saldırılar

Son zamanlarda, FortiGuard Labs ekibi, PyPI paketlerinde birkaç yeni sıfır gün saldırısının çığır açan bir keşfini yaptı. Bu saldırıların kaynağı,…

12
Şub
2023

Kötü amaçlı PyPi paketlerinde W4SP Stealer kötü amaçlı yazılımı tarafından hedeflenen geliştiriciler

Python Paket Dizininde (PyPI) şifreleri, Discord kimlik doğrulama çerezlerini ve şüphelenmeyen geliştiricilerin kripto para cüzdanlarını çalan beş kötü amaçlı paket…

10
Şub
2023

Araştırmacılar, PyPI Python Paketlerinde Gizlenmiş Kötü Amaçlı Kodu Ortaya Çıkardı

10 Şubat 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği Python Paket Dizininde dört farklı hileli paket (PyPI), kötü amaçlı yazılım bırakma,…