Etiket: PyPI

04
Şub
2025

Kötü amaçlı yazılım sunan sahte Deepseek pypi paketlerine dikkat edin

Pozitif Teknolojiler Uzman Güvenlik Merkezi’nden (PT ESC) araştırmacılar, Python Paket Endeksinin (PYPI) kullanıcılarını hedefleyen kötü niyetli bir kampanyayı belirledi ve…

04
Şub
2025

Kötü amaçlı yazılım sunan sahte Deepseek pypi paketlerine dikkat edin

Pozitif Teknolojiler Uzman Güvenlik Merkezi (PT ESC) yakın zamanda Python Paket Endeks (PYPI) deposunu hedefleyen kötü niyetli bir kampanya ortaya…

04
Şub
2025

Bilgisayar korsanları sahte yazılımları sahte Deepseek pypi paketlerinde gizle

Pozitif Teknolojiler Uzman Güvenlik Merkezi’ndeki (PT ESC) siber güvenlik araştırmacıları Python yazılımı. Saldırı, Deepseek AI’yı projelerine entegre edebilecek geliştiricilere, makine…

03
Şub
2025

Deepseek’in popülaritesi Pypi üzerinden kötü niyetli paketleri zorlamak için sömürüldü

Deepseek adından yararlanan iki kötü amaçlı paket Python Paket Dizin (PYPI) paket deposuna yayınlandı ve 30 dakika içinde 36 kez…

03
Şub
2025

PYPI, kullanıcıları sürekli olmayan Python paketleri hakkında uyarmak için arşiv durumu tanıtıyor

03 Şub 2025Ravie LakshmananAçık Kaynak / Yazılım Güvenliği Python Paket Endeksi (PYPI) kayıt defterinin bakıcıları, paket geliştiricilerin tedarik zinciri güvenliğini…

03
Şub
2025

PYPI, kötü amaçlı güncellemeleri durdurmak için proje arşivleme sistemi ekler

Python Paket Endeksi (PYPI), yayıncıların projelerini arşivlemelerine izin veren yeni bir sistem olan ‘Proje Arşivi’nin tanıtıldığını duyurdu ve bu da…

17
Oca
2025

Kötü amaçlı PyPi paketi geliştiricilerden Discord kimlik doğrulama jetonlarını çaldı

Python paket dizinindeki (PyPI) ‘pycord-self’ adlı kötü amaçlı bir paket, Discord geliştiricilerinin kimlik doğrulama belirteçlerini çalmasını ve sistem üzerinde uzaktan…

07
Oca
2025

Bilgisayar Korsanları npm, PyPI ve Ruby Exploit Paketlerini Silahlandırarak Güvenlik Testlerini Silahlandırıyor

Geçen yıl, kötü niyetli aktörler, tehlikeye atılmış JavaScript, Python ve Ruby paketlerinden yararlanarak veri sızdırma, C2 kanalı oluşturma ve çok…

06
Oca
2025

Bilgisayar Korsanları Sızma Testi Araçlarını Kötü Amaçlı npm, PyPI ve Ruby Paketleriyle Silahlandırıyor

Tehdit aktörleri, çok aşamalı saldırılar gerçekleştirmek, komuta ve kontrol (C2) kanalları oluşturmak ve hassas verileri sızdırmak için npm, PyPI ve…

26
Ara
2024

Giriş Ayrıntılarını Çalan Yeni Kötü Amaçlı PyPI paketlerine dikkat edin

İki kötü amaçlı Python paketi, Zebo-0.1.0 ve Cometlogger-0.1, yakın zamanda Fortinet’in yapay zeka destekli OSS kötü amaçlı yazılım tespit sistemi…

24
Ara
2024

Araştırmacılar, Tuş Vuruşlarını Çalan ve Sosyal Hesapları Ele Geçiren PyPI Paketlerini Ortaya Çıkardı

24 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Veri Sızıntısı Fortinet FortiGuard Labs’ın yeni bulgularına göre siber güvenlik araştırmacıları, Python Paket…

24
Ara
2024

Oturum Açma Ayrıntılarını Çalmak İçin Kullanıcılara Saldıran İki Yeni Kötü Amaçlı PyPI Paketi

Kullanıcı güvenliği için önemli bir tehdit oluşturan iki kötü amaçlı Python Paket Dizini (PyPI) paketi (Zebo-0.1.0 ve Cometlogger-0.1) tespit edildi….