Etiket: PyPI

02
Haz
2025

Windows ve Linux’ta yeni PYPI tedarik zinciri saldırıları Python ve NPM kullanıcılarını hedef

CheckMarx Zero araştırmacısı Ariel Harush, Python ve NPM kullanıcılarını Windows ve Linux platformlarında Popüler Paketlere karşı yazım hatası ve isim…

30
May
2025

Silahlı Pypi Paketi Tedarik Zinciri Saldırısı yoluyla Solana Özel Anahtarlarını Çalar

Solana geliştiricilerini hedefleyen sofistike bir tedarik zinciri saldırısı, rutin geliştirme iş akışları sırasında kripto para birimi özel anahtarlarını sessizce çalan…

30
May
2025

Silahlı PYPI Paketi Solana Özel Anahtarlarını Çalmak İçin Tedarik Zinciri Saldırısı yürütür

Socket’in Tehdit Araştırma Ekibi tarafından ürpertici bir keşif, Python Paket Endeksine (PYPI), “Cappership” takma adını kullanan bir tehdit aktörü tarafından…

28
May
2025

Pypi hedeflerinde AI modellerinde gizlenmiş kötü amaçlı yazılım Alibaba AI Labs Kullanıcıları

ReversingLabs, Alibaba AI Labs kullanıcılarını hedefleyen PYPI üzerindeki AI/ML modellerinde gizli yeni kötü amaçlı yazılım keşfeder. Saldırganların turşu dosyalarını ve…

20
May
2025

Kötü niyetli PYPI paketleri, kullanıcı hesaplarını doğrulamak için Instagram ve Tiktok API’lerini sömürür

Siber güvenlik araştırmacıları, Tiktok ve Instagram API’lerine karşı çalınan e -posta adreslerini doğrulamak için denetleyici araçlar olarak hareket eden Python…

15
May
2025

Kaynak kodunu çalmak için geliştiricilere saldıran yeni silahlı pypi paketi

Yeni keşfedilen kötü niyetli bir python paketi, Solana-TokenSolana blockchain uygulamaları üzerinde çalışan geliştiricilerin kaynak kodunu ve hassas sırlarını çalmak için…

14
May
2025

Silahlı PYPI Paketi Geliştiricileri Kaynak Kodunu Çalmayı Hedefler

RL’deki güvenlik araştırmacıları, PYPI’da Solana blockchain ile çalışan geliştiricileri avlamayı amaçlayan ve açık Source yazılım ortamında dolaşan devam eden tehlikelerin…

13
May
2025

Solana aracı olarak poz veren kötü niyetli pypi paketi, 761 indirmede kaynak kodunu çaldı

13 Mayıs 2025Ravie LakshmananTedarik Zinciri Saldırısı / Blockchain Siber güvenlik araştırmacıları, Python Paket Dizin (PYPI) deposunda Solana blockchain ile ilgili…

08
May
2025

Kötü niyetli PYPI Paketi Sıçan Kötü Yazılımları Gerektirir, 2022’den beri Uyuşmazlık Devs’i hedefler

Üç yıldan fazla bir süre sonra Python Paket Endeksi’nde (PYPI) uzaktan erişim Truva (Sıçan) kötü amaçlı yazılımları olan uyumsuzluk geliştiricilerini…

07
May
2025

Araştırmacılar, sahte Discord Pypi paketinde kötü amaçlı yazılımları ortaya çıkarır 11.500+ kez indirildi

07 Mayıs 2025Ravie LakshmananYazılım tedarik zinciri / kötü amaçlı yazılım Siber güvenlik araştırmacıları, Python Paket Endeks (PYPI) deposunda, görünüşte zararsız…

01
May
2025

Kötü niyetli Pypi Paketleri Kötüye Kullanım Gmail, WebSockets Kaçırma Sistemlerine

Veri eksfiltrasyonu ve uzaktan komut yürütme için Gmail’in SMTP sunucuları ve WebSockets kullanılarak yedi kötü niyetli PYPI paketi bulundu. Paketler,…

22
Nis
2025

Kötü niyetli NPM ve PYPI, giriş bilgilerini çalmak için geliştirici araçları olarak poz verir

Açık kaynaklı bir topluluk için bir gelişmede, NPM ve PYPI depoları üzerindeki birkaç kötü amaçlı paket, kripto para birimi cüzdanı…