Etiket: PyPI

19
Oca
2023

Kötü Amaçlı PyPI Paketleri, Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Bırakıyor

Kötü amaçlı paketler, hedeflenen cihazlara bilgi çalan kötü amaçlı yazılım bırakan “Lolip0p” takma adını kullanan bir tehdit aktörü tarafından yüklendi….

17
Oca
2023

Araştırmacılar, Kötü Amaçlı Yazılımları Geliştirici Sistemlerine Yayan 3 PyPI Paketini Ortaya Çıkardı

17 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Adına göre bir tehdit aktörü Lolip0p güvenliği ihlal edilmiş geliştirici sistemlerine kötü…

16
Oca
2023

Kötü amaçlı ‘Lolip0p’ PyPi paketleri, bilgi çalan kötü amaçlı yazılım yükler

Bir tehdit aktörü, PyPI (Python Paket Dizini) deposuna, geliştiricilerin sistemlerine bilgi çalan kötü amaçlı yazılım bırakmak için kod taşıyan üç…

16
Oca
2023

Aynı PyPI Paketlerini Kullanan Tedarik Zinciri Saldırısı Tespit Edildi

Araştırmacılar, üç PyPI paketine gömülü yeni bir sıfır gün saldırısı buldular. Fortiguard Labs ekibindeki araştırmacılar, açık kaynaklı bir ekosistemi izleyerek…

09
Oca
2023

Güvenlik Duvarlarından Gizlice Geçmek İçin Cloudflare Tünellerini Kullanan Kötü Amaçlı PyPI Paketleri

09 Ocak 2023Ravie LakshmananAğ Güvenliği / Tedarik Zinciri Python Paket Dizini (PyPI) deposunu hedefleyen başka bir kampanyada, geliştirici sistemlerine bilgi…

07
Oca
2023

Kötü amaçlı PyPi paketleri, güvenlik duvarlarını atlamak için CloudFlare Tünelleri oluşturur

Python Paket Dizini olan PyPI’da altı kötü amaçlı paketin, uzaktan erişim için güvenlik duvarı kısıtlamalarını atlamak üzere Cloudflare Tunnel kullanırken…

04
Oca
2023

Python’un PyPI kaydı başka bir tedarik zinciri saldırısına uğradı – Güvenlik – Yazılım

Açık kaynaklı makine öğrenimi çerçevesi PyTorch’un koruyucuları, bilinmeyen saldırganların Python PyPI kayıt defterindeki bir paketi ele geçirerek içine kötü amaçlı…

24
Ara
2022

Çeşitli Adlar Altında Birden Çok PyPI Paketinde Bulunan W4SP Stealer

24 Aralık 2022Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Tehdit aktörleri, güvenliği ihlal edilmiş geliştirici makinelerinde bilgi çalan kötü amaçlı yazılımları…

19
Ara
2022

Araştırmacılar, Verileri Çalmak İçin SentinelOne SDK Olarak Görünen Kötü Amaçlı PyPI Paketini Keşfetti

19 Aralık 2022Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda, büyük bir siber güvenlik…

10
Kas
2022

GitHub, Görüntü Dosyalarında PyPI Üzerinde Kötü Amaçlı Paketler Dağıtmak İçin Kötüye Kullanıldı

Check Point CloudGuard Spectral Data Science ekibi, Python Paket Dizini (PyPI) deposunda steganografik bir teknik kullanarak görüntülerde kod gizleyebilen yeni…

10
Kas
2022

Araştırmacılar, Görüntü Dosyasının Arkasındaki Kötü Amaçlı Kodu Gizleyen PyPI Paketini Ortaya Çıkardı

Python Paket Dizini’nde (PyPI) keşfedilen kötü amaçlı bir paket, görüntü dosyalarındaki kötü amaçlı kodu gizlemek için bir steganografik hile kullanılarak…

08
Kas
2022

Geliştiricilere Kötü Amaçlı Yazılım Bulaştırmayı Amaçlayan 29 Silahlı Python PyPI Paketi

Python Paket İndeksi’nin (PyPI), potansiyel olarak zararlı 29 paket içerdiği tespit edildi. Bu durumların çoğunda, gizlenmiş kodun, virüslü makinelerde “W4SP”…