Etiket: PyPI

02
Ara
2024

Bilgi hırsızı kötü amaçlı yazılım enjekte eden kötü amaçlı PyPI paketlerine karşı dikkatli olun

Son araştırmalar, kötü niyetli aktörlerin yavaş yavaş bir kullanıcı tabanı oluşturmak için yasal görünen bir kripto para birimi istemci paketi…

25
Kas
2024

PyPI Python Kütüphanesi “aiocpa”, Telegram Bot Aracılığıyla Kripto Anahtarlarını Sızdırırken Bulundu

25 Kasım 2024Ravie LakshmananYazılım Tedarik Zinciri / Kötü Amaçlı Yazılım Python Paket Dizini (PyPI) deposunun yöneticileri paketi karantinaya aldı “aiocpa”…

21
Kas
2024

Kötü Amaçlı PyPi Paketi ChatGPT’yi Taklit Ediyor ve Claude Geliştiricilerin Verilerini Çalıyor

Kaspersky’nin Küresel Araştırma ve Analiz Ekibi (GReAT), yakın zamanda Python Paket Dizinini (PyPI) hedef alan karmaşık bir tedarik zinciri saldırısını…

09
Kas
2024

37.000 indirme sayısına sahip kötü amaçlı PyPI paketi AWS anahtarlarını çaldı

Python Paket Dizininde (PyPI) 2021’den beri ‘fabrice’ adlı kötü amaçlı bir Python paketi mevcut ve şüphelenmeyen geliştiricilerin Amazon Web Services…

07
Kas
2024

Kötü Amaçlı PyPI Paketi ‘Fabrice’ Binlerce Geliştiriciden AWS Anahtarlarını Çalırken Bulundu

07 Kasım 2024Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, Python Paket Dizininde (PyPI) üç yılı aşkın süredir binlerce…

14
Eki
2024

PyPI, npm, Ruby Gems ve NuGet’teki Giriş Noktalarından Yararlanan Tedarik Zinciri Saldırısı

PyPI (Python), npm (JavaScript), Ruby Gems ve NuGet (.NET) dahil olmak üzere popüler açık kaynaklı paket depolarındaki giriş noktalarından yararlanan…

07
Eki
2024

Kötü Amaçlı PyPI Paketleri Meşru Araçları Taklit Ediyor

Tehdit aktörleri öncelikle geniş kullanıcı tabanı ve kötü amaçlı paketleri “açık kaynak ekosistemi” içinde dağıtma kolaylığı nedeniyle “PyPI”yi hedef alıyor….

02
Eki
2024

PyPI Deposu, Kullanıcı Verilerini Çalan Sahte Kripto Cüzdan Kurtarma Araçlarını Barındırıyor

02 Eki 2024Hacker HaberleriTedarik Zinciri Saldırısı / Kripto Para Birimi Python Paket Dizini (PyPI) deposunda, yalnızca hassas verileri sifonlamak ve…

01
Eki
2024

Yeni PyPI Kötü Amaçlı Yazılımı, Özel Anahtarları Çalmak İçin Kripto Cüzdan Aracı Olarak Kullanılıyor

Checkmarx araştırmacıları, kripto cüzdan aracı gibi görünen PyPI kötü amaçlı yazılımını keşfetti. Bu kötü amaçlı paketler özel anahtarları ve kurtarma…

23
Eyl
2024

Kuzey Kore, PyPI Aracılığıyla Yazılım Tedarik Zincirini Hedef Alıyor

3. Taraf Risk Yönetimi, Siber Savaş / Ulus Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suç Palo Alto, Arka Kapılı Python…

20
Eyl
2024

Citrine Sleet, Mac ve Linux Kötü Amaçlı Yazılımlarıyla PyPi Paketlerini Zehirliyor

Kuzey Kore’nin en gelişmiş tehdit gruplarından biri, macOS ve Linux için uzaktan erişim zararlı yazılımlarını açık kaynaklı Python paketlerinin içine…

05
Eyl
2024

Revival Hijack, 22.000 PyPI Paketini Ele Geçiren Yeni Saldırı

Bilgisayar korsanları genellikle geniş kullanıcı tabanları ve açık kaynaklı yapıları nedeniyle PyPI paketlerini hedef alırlar. Bu, tehdit aktörlerinin açık kaynaklı…