Etiket: PyPI

23
Şub
2023

Python Geliştiricileri, Popüler Kitaplıkları Taklit Eden Trojanlı PyPI Paketlerine Karşı Uyarıldı

23 Şubat 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Saldırısı Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda bulunan popüler kitaplıkları…

14
Şub
2023

450+ PyPI Paketinde Clipper Kötü Amaçlı Yazılımı Bulundu!

14 Şubat 2023Ravie LakshmananKripto Para / Yazılım Güvenliği Kötü niyetli aktörler, geliştirici sistemlerine kötü amaçlı yazılım kırpıcı bulaştırmak amacıyla resmi…

13
Şub
2023

451 PyPI paketleri, kripto para çalmak için Chrome uzantılarını yükler

Tarayıcı tabanlı kripto cüzdanları ve web siteleri aracılığıyla yapılan kripto para işlemlerini ele geçirmek için kötü amaçlı tarayıcı uzantıları yükleyen…

13
Şub
2023

PyPI Paketlerinde Çoklu 0 Günlük Saldırılar

Son zamanlarda, FortiGuard Labs ekibi, PyPI paketlerinde birkaç yeni sıfır gün saldırısının çığır açan bir keşfini yaptı. Bu saldırıların kaynağı,…

12
Şub
2023

Kötü amaçlı PyPi paketlerinde W4SP Stealer kötü amaçlı yazılımı tarafından hedeflenen geliştiriciler

Python Paket Dizininde (PyPI) şifreleri, Discord kimlik doğrulama çerezlerini ve şüphelenmeyen geliştiricilerin kripto para cüzdanlarını çalan beş kötü amaçlı paket…

10
Şub
2023

Araştırmacılar, PyPI Python Paketlerinde Gizlenmiş Kötü Amaçlı Kodu Ortaya Çıkardı

10 Şubat 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği Python Paket Dizininde dört farklı hileli paket (PyPI), kötü amaçlı yazılım bırakma,…

19
Oca
2023

Kötü Amaçlı PyPI Paketleri, Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Bırakıyor

Kötü amaçlı paketler, hedeflenen cihazlara bilgi çalan kötü amaçlı yazılım bırakan “Lolip0p” takma adını kullanan bir tehdit aktörü tarafından yüklendi….

17
Oca
2023

Araştırmacılar, Kötü Amaçlı Yazılımları Geliştirici Sistemlerine Yayan 3 PyPI Paketini Ortaya Çıkardı

17 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Adına göre bir tehdit aktörü Lolip0p güvenliği ihlal edilmiş geliştirici sistemlerine kötü…

16
Oca
2023

Kötü amaçlı ‘Lolip0p’ PyPi paketleri, bilgi çalan kötü amaçlı yazılım yükler

Bir tehdit aktörü, PyPI (Python Paket Dizini) deposuna, geliştiricilerin sistemlerine bilgi çalan kötü amaçlı yazılım bırakmak için kod taşıyan üç…

16
Oca
2023

Aynı PyPI Paketlerini Kullanan Tedarik Zinciri Saldırısı Tespit Edildi

Araştırmacılar, üç PyPI paketine gömülü yeni bir sıfır gün saldırısı buldular. Fortiguard Labs ekibindeki araştırmacılar, açık kaynaklı bir ekosistemi izleyerek…

09
Oca
2023

Güvenlik Duvarlarından Gizlice Geçmek İçin Cloudflare Tünellerini Kullanan Kötü Amaçlı PyPI Paketleri

09 Ocak 2023Ravie LakshmananAğ Güvenliği / Tedarik Zinciri Python Paket Dizini (PyPI) deposunu hedefleyen başka bir kampanyada, geliştirici sistemlerine bilgi…

07
Oca
2023

Kötü amaçlı PyPi paketleri, güvenlik duvarlarını atlamak için CloudFlare Tünelleri oluşturur

Python Paket Dizini olan PyPI’da altı kötü amaçlı paketin, uzaktan erişim için güvenlik duvarı kısıtlamalarını atlamak üzere Cloudflare Tunnel kullanırken…