Etiket: PyPI

14
Mar
2025

Yeni Siber Saldırı, PYPI kullanıcılarını bulut jetonlarını ve hassas verileri çalmayı hedefliyor

ReversingLabs araştırmacılarının yakın tarihli bir keşfi, Python geliştiricileri için popüler bir platform olan Python Paket Dizin (PYPI) kullanıcılarını hedefleyen kötü…

07
Mar
2025

Yeni PYPI kötü amaçlı yazılım, geliştiricileri Ethereum cüzdanlarını çalmayı hedefliyor

Soket araştırma ekibinin yakın tarihli bir keşfi, yaygın olarak kullanılan hesap oluşturma işlevlerinden yararlanarak Ethereum özel anahtarlarını çalmak için tasarlanmış…

07
Mar
2025

Bu kötü niyetli PYPI paketi, Polygon RPC işlemleri aracılığıyla Ethereum özel anahtarlarını çaldı

07 Mart 2025Ravie LakshmananKötü Yazılım / Blockchain Siber güvenlik araştırmacıları, popüler kütüphaneleri taklit ederek kurbanın Ethereum özel anahtarlarını çalmak için…

26
Şub
2025

100K ile Pypi Paketi Yıllarca Deezer’den korsan müziği yüklüyor

2019’dan beri Python Paket Endeksinden 100.000’den fazla kez indirildi ve Deezer akış hizmetinden korsan müziğe sert kodlanmış kimlik bilgilerini kötüye…

26
Şub
2025

Kötü niyetli Pypi Paketi “Automslc” 104K+ Yetkisiz Deezer Müzik İndirmeleri

26 Şub 2025Ravie LakshmananKötü amaçlı yazılım / kripto para birimi Siber güvenlik araştırmacıları, Python Paket Dizini (PYPI) deposunda Müzik Streaming…

04
Şub
2025

Kötü amaçlı yazılım sunan sahte Deepseek pypi paketlerine dikkat edin

Pozitif Teknolojiler Uzman Güvenlik Merkezi’nden (PT ESC) araştırmacılar, Python Paket Endeksinin (PYPI) kullanıcılarını hedefleyen kötü niyetli bir kampanyayı belirledi ve…

04
Şub
2025

Kötü amaçlı yazılım sunan sahte Deepseek pypi paketlerine dikkat edin

Pozitif Teknolojiler Uzman Güvenlik Merkezi (PT ESC) yakın zamanda Python Paket Endeks (PYPI) deposunu hedefleyen kötü niyetli bir kampanya ortaya…

04
Şub
2025

Bilgisayar korsanları sahte yazılımları sahte Deepseek pypi paketlerinde gizle

Pozitif Teknolojiler Uzman Güvenlik Merkezi’ndeki (PT ESC) siber güvenlik araştırmacıları Python yazılımı. Saldırı, Deepseek AI’yı projelerine entegre edebilecek geliştiricilere, makine…

03
Şub
2025

Deepseek’in popülaritesi Pypi üzerinden kötü niyetli paketleri zorlamak için sömürüldü

Deepseek adından yararlanan iki kötü amaçlı paket Python Paket Dizin (PYPI) paket deposuna yayınlandı ve 30 dakika içinde 36 kez…

03
Şub
2025

PYPI, kullanıcıları sürekli olmayan Python paketleri hakkında uyarmak için arşiv durumu tanıtıyor

03 Şub 2025Ravie LakshmananAçık Kaynak / Yazılım Güvenliği Python Paket Endeksi (PYPI) kayıt defterinin bakıcıları, paket geliştiricilerin tedarik zinciri güvenliğini…

03
Şub
2025

PYPI, kötü amaçlı güncellemeleri durdurmak için proje arşivleme sistemi ekler

Python Paket Endeksi (PYPI), yayıncıların projelerini arşivlemelerine izin veren yeni bir sistem olan ‘Proje Arşivi’nin tanıtıldığını duyurdu ve bu da…

17
Oca
2025

Kötü amaçlı PyPi paketi geliştiricilerden Discord kimlik doğrulama jetonlarını çaldı

Python paket dizinindeki (PyPI) ‘pycord-self’ adlı kötü amaçlı bir paket, Discord geliştiricilerinin kimlik doğrulama belirteçlerini çalmasını ve sistem üzerinde uzaktan…