Etiket: PyPI

23
Eyl
2024

Kuzey Kore, PyPI Aracılığıyla Yazılım Tedarik Zincirini Hedef Alıyor

3. Taraf Risk Yönetimi, Siber Savaş / Ulus Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suç Palo Alto, Arka Kapılı Python…

20
Eyl
2024

Citrine Sleet, Mac ve Linux Kötü Amaçlı Yazılımlarıyla PyPi Paketlerini Zehirliyor

Kuzey Kore’nin en gelişmiş tehdit gruplarından biri, macOS ve Linux için uzaktan erişim zararlı yazılımlarını açık kaynaklı Python paketlerinin içine…

05
Eyl
2024

Revival Hijack, 22.000 PyPI Paketini Ele Geçiren Yeni Saldırı

Bilgisayar korsanları genellikle geniş kullanıcı tabanları ve açık kaynaklı yapıları nedeniyle PyPI paketlerini hedef alırlar. Bu, tehdit aktörlerinin açık kaynaklı…

04
Eyl
2024

PyPI açığı binlerce paketi tehlikeye atıyor

Açık kaynaklı Python Paket Endeksi (PyPI) yazılım paketlerinden yararlanan binlerce uygulama, kötü niyetli kişiler tarafından ele geçirilme ve alt akış…

04
Eyl
2024

Revival Hijack tedarik zinciri saldırısı 22.000 PyPI paketini tehdit ediyor

Tehdit aktörleri, daha önce silinen paketlerin adlarını kullanarak yeni PyPi projeleri kaydettikleri ve tedarik zinciri saldırıları düzenledikleri “Revival Hijack” adı…

04
Eyl
2024

Bilgisayar Korsanları 22.000 Kaldırılmış PyPI Paketini Ele Geçirerek Kötü Amaçlı Kodları Geliştiricilere Yaydı

04 Eyl 2024Ravie Lakshmanan Python Paket Endeksi (PyPI) kayıt defterini hedef alan yeni bir tedarik zinciri saldırı tekniği, alt akış…

11
Ağu
2024

Sahte PyPI Kütüphanesi Solana Kullanıcıları, Blockchain Cüzdan Anahtarlarını Çaldı

11 Ağu 2024Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği Siber güvenlik araştırmacıları, Python Paket Endeksi (PyPI) deposunda, Solana blok zinciri platformundan…

01
Ağu
2024

StackExchange, kötü amaçlı PyPi paketlerini yanıt olarak yaymak için kötüye kullanıldı

Tehdit aktörleri, kötü amaçlı Python paketlerini PyPI deposuna yükledi ve bunları StackExchange çevrimiçi soru ve cevap platformu aracılığıyla tanıttı. Paketlerin…

27
Tem
2024

Kötü Amaçlı PyPI Paketi, Google Cloud Kimlik Bilgilerini Çalmak İçin macOS’u Hedef Alıyor

27 Tem 2024Haber odasıSiber Güvenlik / Bulut Güvenliği Siber güvenlik araştırmacıları, dar bir kurban havuzundan kullanıcıların Google Cloud kimlik bilgilerini…

26
Tem
2024

Hedeflenen PyPi Paketi macOS Geliştiricilerinden Google Cloud Kimlik Bilgilerini Çaldı

Araştırmacılar, çevrimiçi ortamda, macOS kurbanlarından çok sınırlı sayıda kişiden Google Cloud Platform kimlik bilgilerini çalmayı amaçlayan oldukça tuhaf bir Python…

07
Haz
2024

300+ Kez İndirilen Paket PyPI Silecek Bileşenleri İçerir

ReversingLabs araştırmacıları yakın zamanda Python Paket Dizininde (PyPI) xFileSyncerx adlı kötü amaçlı bir açık kaynaklı paketi ortaya çıkardı. Yaklaşık 300…

06
Haz
2024

Bilgisayar Korsanları PyPI Üzerindeki Sahte “Crytic-Compilers” Paketiyle Python Geliştiricilerini Hedef Alıyor

06 Haziran 2024Haber odasıYazılım Güvenliği / Veri Hırsızlığı Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposuna yüklenen ve Lumma (diğer…