Etiket: PyPI

17
Haz
2025

Kötü niyetli PYPI Paketi Geliştirici Kimlik Bilgilerini Hedefler

Bulut güvenliği, güvenlik işlemleri Jfrog, çok aşamalı kötü amaçlı yazılımları hasat bulut sırlarını ortaya çıkarır Prajeet Nair (@prajeaetspeaks) • 17…

16
Haz
2025

Bilgisayar korsanları, AWS jetonlarını ve hassas verileri çalmak için PYPI depolarına silahlandırılmış paketler yükleyin

JFrog Güvenlik Araştırma Ekibi, Python yazılımı için yaygın olarak kullanılan bir depo olan Python Paket Dizini’nde (PYPI) “Chimera-sandbox-extensions” adlı sofistike…

16
Haz
2025

Bilgisayar korsanları, AWS, CI/CD ve macOS verilerini çalmak için PYPI depolarına silahlandırılmış paketler yükleyin

Python Paket Dizin (PYPI) deposunu hedefleyen sofistike bir kötü amaçlı yazılım kampanyası ortaya çıktı ve siber suçlular, hassas bulut altyapısı…

16
Haz
2025

AWS, CI/CD ve macOS verilerini çalmak için Chimera modülü olarak kötü niyetli pypi paketi maskeli atışlar

Siber güvenlik araştırmacıları, Python Paket Dizin (PYPI) deposunda, diğerlerinin yanı sıra kimlik bilgileri, yapılandırma verileri ve çevre değişkenleri gibi hassas…

14
Haz
2025

Kripto Para Birimi Güvenliği: Tehdit Aktörleri ve Silahlandırılmış NPM ve PYPI Paketleriyle Karşılaşan Blockchain Geliştiricileri

Kripto Para Birimine Saldıran Tehdit Aktörleri ve Silahlandırılmış NPM ve PYPI Paketleri ile Blockchain Geliştiricileri Kripto para birimi ve blockchain…

08
Haz
2025

Yeni tedarik zinciri kötü amaçlı yazılım operasyonu NPM ve PYPI ekosistemlerine çarpıyor ve milyonları küresel olarak hedefliyor

Siber güvenlik araştırmacıları, kötü amaçlı yazılım sunmak için Gluestack ile ilişkili bir düzineden fazla paketi hedefleyen bir tedarik zinciri saldırısı…

04
Haz
2025

Devam eden açık kaynaklı tedarik zinciri saldırılarında maruz kalan kötü niyetli pypi, npm ve yakut paketleri

NPM, Python ve kripto para birimi cüzdanlarından fonları tahliye eden, kurulumdan sonra tüm kod tabanlarını silen ve telgraf API tokenlerini…

02
Haz
2025

Windows ve Linux’ta yeni PYPI tedarik zinciri saldırıları Python ve NPM kullanıcılarını hedef

CheckMarx Zero araştırmacısı Ariel Harush, Python ve NPM kullanıcılarını Windows ve Linux platformlarında Popüler Paketlere karşı yazım hatası ve isim…

30
May
2025

Silahlı Pypi Paketi Tedarik Zinciri Saldırısı yoluyla Solana Özel Anahtarlarını Çalar

Solana geliştiricilerini hedefleyen sofistike bir tedarik zinciri saldırısı, rutin geliştirme iş akışları sırasında kripto para birimi özel anahtarlarını sessizce çalan…

30
May
2025

Silahlı PYPI Paketi Solana Özel Anahtarlarını Çalmak İçin Tedarik Zinciri Saldırısı yürütür

Socket’in Tehdit Araştırma Ekibi tarafından ürpertici bir keşif, Python Paket Endeksine (PYPI), “Cappership” takma adını kullanan bir tehdit aktörü tarafından…

28
May
2025

Pypi hedeflerinde AI modellerinde gizlenmiş kötü amaçlı yazılım Alibaba AI Labs Kullanıcıları

ReversingLabs, Alibaba AI Labs kullanıcılarını hedefleyen PYPI üzerindeki AI/ML modellerinde gizli yeni kötü amaçlı yazılım keşfeder. Saldırganların turşu dosyalarını ve…

20
May
2025

Kötü niyetli PYPI paketleri, kullanıcı hesaplarını doğrulamak için Instagram ve Tiktok API’lerini sömürür

Siber güvenlik araştırmacıları, Tiktok ve Instagram API’lerine karşı çalınan e -posta adreslerini doğrulamak için denetleyici araçlar olarak hareket eden Python…