Etiket: PyPI

11
Ağu
2024

Sahte PyPI Kütüphanesi Solana Kullanıcıları, Blockchain Cüzdan Anahtarlarını Çaldı

11 Ağu 2024Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği Siber güvenlik araştırmacıları, Python Paket Endeksi (PyPI) deposunda, Solana blok zinciri platformundan…

01
Ağu
2024

StackExchange, kötü amaçlı PyPi paketlerini yanıt olarak yaymak için kötüye kullanıldı

Tehdit aktörleri, kötü amaçlı Python paketlerini PyPI deposuna yükledi ve bunları StackExchange çevrimiçi soru ve cevap platformu aracılığıyla tanıttı. Paketlerin…

27
Tem
2024

Kötü Amaçlı PyPI Paketi, Google Cloud Kimlik Bilgilerini Çalmak İçin macOS’u Hedef Alıyor

27 Tem 2024Haber odasıSiber Güvenlik / Bulut Güvenliği Siber güvenlik araştırmacıları, dar bir kurban havuzundan kullanıcıların Google Cloud kimlik bilgilerini…

26
Tem
2024

Hedeflenen PyPi Paketi macOS Geliştiricilerinden Google Cloud Kimlik Bilgilerini Çaldı

Araştırmacılar, çevrimiçi ortamda, macOS kurbanlarından çok sınırlı sayıda kişiden Google Cloud Platform kimlik bilgilerini çalmayı amaçlayan oldukça tuhaf bir Python…

07
Haz
2024

300+ Kez İndirilen Paket PyPI Silecek Bileşenleri İçerir

ReversingLabs araştırmacıları yakın zamanda Python Paket Dizininde (PyPI) xFileSyncerx adlı kötü amaçlı bir açık kaynaklı paketi ortaya çıkardı. Yaklaşık 300…

06
Haz
2024

Bilgisayar Korsanları PyPI Üzerindeki Sahte “Crytic-Compilers” Paketiyle Python Geliştiricilerini Hedef Alıyor

06 Haziran 2024Haber odasıYazılım Güvenliği / Veri Hırsızlığı Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposuna yüklenen ve Lumma (diğer…

24
May
2024

MacOS Kullanıcılarına Saldıran Kötü Amaçlı PyPI ve NPM Paketleri

Siber güvenlik araştırmacıları, MacOS kullanıcılarını hedef alan bir dizi kötü amaçlı yazılım paketi tespit etti. Python Paket Dizininde (PyPI) ve…

13
May
2024

PyPi paketi, Sliver kalem testi paketini kullanarak Mac’lerin arka kapılarını açıyor

Yeni bir paket, kurumsal ağlara ilk erişim elde etmek için kullanılan Sliver C2 rakip çerçevesine sahip macOS cihazlarını hedeflemek için…

27
Nis
2024

GitGuardian Araştırmacıları PyPI (Python Paket Dizini) Paketlerinde Sızan Binlerce Sır Buldu

Yazan: Dwayne McDaniel, GitGuardian Geliştiricisi ve Güvenlik Avukatı, GitGuardian DevOps’un modern dünyası, çalışma zamanında içe aktarılan dış hizmetlere ve bileşenlere…

22
Nis
2024

Kimlik Bilgilerini Çalmak İçin Discord Kullanıcılarına Saldıran Kötü Amaçlı PyPI Paketi

Bilgisayar korsanları, güvenlik açıklarından yararlanmak ve yaygın olarak kullanılan Python kitaplıklarına kötü amaçlı kod eklemek için genellikle PyPI paketlerini hedef…

29
Mar
2024

PyPI, Geliştiricileri Hedef Alan Kötü Amaçlı Paket Yüklemelerindeki Artış Nedeniyle Kayıtları Durdurdu

29 Mart 2024Haber odasıTedarik Zinciri Saldırısı / Tehdit İstihbaratı Python Paket Dizini (PyPI) deposunun sağlayıcıları, yazım hatası kampanyasının bir parçası…

28
Mar
2024

PyPI, kötü amaçlı yazılım kampanyasını engellemek için yeni kullanıcı kaydını askıya aldı

Python Paket Dizini (PyPI), devam eden kötü amaçlı yazılım kampanyasıyla başa çıkmak için kullanıcı kaydını ve yeni projelerin oluşturulmasını geçici…