Etiket: PyPI

15
May
2025

Kaynak kodunu çalmak için geliştiricilere saldıran yeni silahlı pypi paketi

Yeni keşfedilen kötü niyetli bir python paketi, Solana-TokenSolana blockchain uygulamaları üzerinde çalışan geliştiricilerin kaynak kodunu ve hassas sırlarını çalmak için…

14
May
2025

Silahlı PYPI Paketi Geliştiricileri Kaynak Kodunu Çalmayı Hedefler

RL’deki güvenlik araştırmacıları, PYPI’da Solana blockchain ile çalışan geliştiricileri avlamayı amaçlayan ve açık Source yazılım ortamında dolaşan devam eden tehlikelerin…

13
May
2025

Solana aracı olarak poz veren kötü niyetli pypi paketi, 761 indirmede kaynak kodunu çaldı

13 Mayıs 2025Ravie LakshmananTedarik Zinciri Saldırısı / Blockchain Siber güvenlik araştırmacıları, Python Paket Dizin (PYPI) deposunda Solana blockchain ile ilgili…

08
May
2025

Kötü niyetli PYPI Paketi Sıçan Kötü Yazılımları Gerektirir, 2022’den beri Uyuşmazlık Devs’i hedefler

Üç yıldan fazla bir süre sonra Python Paket Endeksi’nde (PYPI) uzaktan erişim Truva (Sıçan) kötü amaçlı yazılımları olan uyumsuzluk geliştiricilerini…

07
May
2025

Araştırmacılar, sahte Discord Pypi paketinde kötü amaçlı yazılımları ortaya çıkarır 11.500+ kez indirildi

07 Mayıs 2025Ravie LakshmananYazılım tedarik zinciri / kötü amaçlı yazılım Siber güvenlik araştırmacıları, Python Paket Endeks (PYPI) deposunda, görünüşte zararsız…

01
May
2025

Kötü niyetli Pypi Paketleri Kötüye Kullanım Gmail, WebSockets Kaçırma Sistemlerine

Veri eksfiltrasyonu ve uzaktan komut yürütme için Gmail’in SMTP sunucuları ve WebSockets kullanılarak yedi kötü niyetli PYPI paketi bulundu. Paketler,…

22
Nis
2025

Kötü niyetli NPM ve PYPI, giriş bilgilerini çalmak için geliştirici araçları olarak poz verir

Açık kaynaklı bir topluluk için bir gelişmede, NPM ve PYPI depoları üzerindeki birkaç kötü amaçlı paket, kripto para birimi cüzdanı…

22
Nis
2025

GCP Cloud Composer Bug Saldırganların kötü niyetli PYPI paketleri aracılığıyla erişimi yükseltmesine izin ver

Siber güvenlik araştırmacıları, bir saldırganın Apache hava akışına dayanan bulut besteci iş akışı düzenleme hizmetindeki ayrıcalıklarını yükseltmesini sağlayabilen Google Cloud…

15
Nis
2025

Kötü niyetli PYPI paketi, kimlik bilgilerini çalmak ve siparişleri yönlendirmek için MEXC Ticaret API’sını hedefler

15 Nisan 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, MEXC kripto para birimi değişimine yerleştirilen ticaret siparişlerini…

04
Nis
2025

Kötü niyetli PYPI Paketi, otomatik kartlama komut dosyası ile e-ticaret sitelerini hedefler

Soketten siber güvenlik araştırmacıları, WooCommerce tabanlı e-ticaret sitelerinde kredi kartı sahtekarlıklarını otomatikleştirmek için tasarlanmış PYPI’de Pypi’de kötü niyetli bir python…

15
Mar
2025

Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme

15 Mart 2025Ravie Lakshmanan Kötü amaçlı yazılım / tedarik zinciri güvenliği Siber güvenlik araştırmacıları, Python Paket Endeksi (PYPI) deposunun kullanıcılarını…

14
Mar
2025

PYPI kullanıcılarına bulut jetonları da dahil olmak üzere hassas verileri çalmaya saldıran yeni kampanya

Güvenlik araştırmacıları, Python’un resmi üçüncü taraf yazılım deposu olan Python Paket Endeksi (PYPI) kullanıcılarını hedefleyen gelişmiş bir kötü amaçlı yazılım…