Etiket: Paketlerini

09
Ağu
2025

Bittensor cüzdanlarından kripto para birimini çalmak için yazım hatalı pypi paketlerini kullanan tehdit aktörleri

Python Paket Dizin (PYPI) aracılığıyla dağıtılan kötü amaçlı Python paketleri aracılığıyla Bittensor ekosistemini hedefleyen sofistike bir kripto para hırsızlığı kampanyası…

08
Ağu
2025

Tehdit Oyuncuları, Gizli Uzak Yükler sunmak için kötü niyetli gop paketlerini silahlandırıyor

Siber güvenlik araştırmacıları, ikinci aşama yükler sunmak için gelişmiş gizleme teknikleri kullanan on bir kötü amaçlı paketle Go ekosistemini hedefleyen…

05
Ağu
2025

Kripto para birimi ve hassas verileri çalmak için NPM paketlerini silahlandıran Kuzey Koreli hackerlar

Sofistike bir Kuzey Koreli kripto para hırsızlığı kampanyası, geliştiricileri hedeflemek ve dijital varlıkları çalmak için on iki kötü amaçlı NPM…

01
Ağu
2025

Lazarus Hackers, geliştiricileri enfekte etmek için 234 npm ve pypi paketlerini silahlandırıyor

Sonatype’in otomatik algılama sistemleri, Kuzey Kore Keşif Bürosu tarafından desteklendiğine inanılan bir tehdit aktörü olan kötü şöhretli Lazarus Grubu tarafından…

23
Tem
2025

Bilgisayar korsanları, Linux kullanıcı deposuna Arch’a kötü niyetli Firefox tarayıcı paketlerini enjekte etti

Güvenlik araştırmacıları, tehdit aktörlerinin üç bozuk tarayıcı paketi, Firefox-Patch-bin, Librewolf-Fix-Bin ve Zen-Browser-Patched-Bin’i Arch Kullanıcı Deposu’na (AUR) yüklediklerini keşfetti. Bu paketler,…

22
Tem
2025

Tehdit Oyuncuları Popüler NPM Paketlerini Hap ediyor Proje Bakımcılarının NPM Tokenlerini Çalmak İçin

Sofistike bir tedarik zinciri saldırısı, tehdit aktörleri hedeflenen bir kimlik avı kampanyası aracılığıyla koruyucu kimlik doğrulama jetonlarını başarıyla çaldıktan sonra,…

18
Tem
2025

Arch Linux, kaos sıçan kötü amaçlı yazılım kuran AUR paketlerini çeker

Arch Linux, Linux cihazlarına Kaos Uzaktan Access Trojan’ı (RAT) kurmak için Arch Kullanıcı Deposuna (AUR) yüklenen üç kötü amaçlı paket…

07
Haz
2025

Tedarik Zinciri Saldırısı, haftalık 960K ile Gluestack NPM paketlerini vuruyor

Önemli bir tedarik zinciri saldırısı, haftalık 950.000’den fazla indirme ile 16 popüler Gluestack ‘React-Native-Aria’ paketinden sonra NPM’ye çarptı. BleepingComputer, uzlaşmanın…

04
Haz
2025

Saldırganlar, hassas telgraf verilerini çalmak için yakut paketlerini taklit eder

Kötü niyetli Rubygems, küresel tedarik zinciri erişimiyle jeopolitik olarak motive edilmiş bir saldırıda popüler Fastlane Rapid geliştirme platformu için meşru…

22
May
2025

Bilgisayar korsanları, React ve Node.js JavaScript çerçevelerini hedeflemek için silahlandırılmış NPM paketlerini dağıtıyor

Socket’in tehdit araştırma ekibi olan bir dizi kötü amaçlı NPM paketi, JavaScript ekosisteminde iki yıldan fazla bir süredir gizlenerek 6.200’den…

02
May
2025

Yeni Stealc V2, Microsoft Software yükleyici paketlerini ve PowerShell komut dosyalarını içerecek şekilde genişletiyor

Ocak 2023’ten bu yana etkin olan popüler bir bilgi stealer ve kötü amaçlı yazılım indiricisi olan Stealc, Mart 2025’te sürüm…

20
Oca
2025

Bilgisayar Korsanları Çok Aşamalı Kötü Amaçlı Yazılım Sunmak İçin MSI Paketlerini ve PNG Dosyalarını Silahlandırıyor

Araştırmacılar; Hong Kong, Tayvan ve Çin anakarası da dahil olmak üzere Çince konuşulan bölgelerdeki kuruluşları hedef alan bir dizi karmaşık…