Etiket: PyPI

16
Oca
2023

Aynı PyPI Paketlerini Kullanan Tedarik Zinciri Saldırısı Tespit Edildi

Araştırmacılar, üç PyPI paketine gömülü yeni bir sıfır gün saldırısı buldular. Fortiguard Labs ekibindeki araştırmacılar, açık kaynaklı bir ekosistemi izleyerek…

09
Oca
2023

Güvenlik Duvarlarından Gizlice Geçmek İçin Cloudflare Tünellerini Kullanan Kötü Amaçlı PyPI Paketleri

09 Ocak 2023Ravie LakshmananAğ Güvenliği / Tedarik Zinciri Python Paket Dizini (PyPI) deposunu hedefleyen başka bir kampanyada, geliştirici sistemlerine bilgi…

07
Oca
2023

Kötü amaçlı PyPi paketleri, güvenlik duvarlarını atlamak için CloudFlare Tünelleri oluşturur

Python Paket Dizini olan PyPI’da altı kötü amaçlı paketin, uzaktan erişim için güvenlik duvarı kısıtlamalarını atlamak üzere Cloudflare Tunnel kullanırken…

04
Oca
2023

Python’un PyPI kaydı başka bir tedarik zinciri saldırısına uğradı – Güvenlik – Yazılım

Açık kaynaklı makine öğrenimi çerçevesi PyTorch’un koruyucuları, bilinmeyen saldırganların Python PyPI kayıt defterindeki bir paketi ele geçirerek içine kötü amaçlı…

24
Ara
2022

Çeşitli Adlar Altında Birden Çok PyPI Paketinde Bulunan W4SP Stealer

24 Aralık 2022Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Tehdit aktörleri, güvenliği ihlal edilmiş geliştirici makinelerinde bilgi çalan kötü amaçlı yazılımları…

19
Ara
2022

Araştırmacılar, Verileri Çalmak İçin SentinelOne SDK Olarak Görünen Kötü Amaçlı PyPI Paketini Keşfetti

19 Aralık 2022Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda, büyük bir siber güvenlik…

10
Kas
2022

GitHub, Görüntü Dosyalarında PyPI Üzerinde Kötü Amaçlı Paketler Dağıtmak İçin Kötüye Kullanıldı

Check Point CloudGuard Spectral Data Science ekibi, Python Paket Dizini (PyPI) deposunda steganografik bir teknik kullanarak görüntülerde kod gizleyebilen yeni…

10
Kas
2022

Araştırmacılar, Görüntü Dosyasının Arkasındaki Kötü Amaçlı Kodu Gizleyen PyPI Paketini Ortaya Çıkardı

Python Paket Dizini’nde (PyPI) keşfedilen kötü amaçlı bir paket, görüntü dosyalarındaki kötü amaçlı kodu gizlemek için bir steganografik hile kullanılarak…

08
Kas
2022

Geliştiricilere Kötü Amaçlı Yazılım Bulaştırmayı Amaçlayan 29 Silahlı Python PyPI Paketi

Python Paket İndeksi’nin (PyPI), potansiyel olarak zararlı 29 paket içerdiği tespit edildi. Bu durumların çoğunda, gizlenmiş kodun, virüslü makinelerde “W4SP”…

05
Kas
2022

Araştırmacılar, W4SP Stealer ile Geliştiricileri Hedefleyen 29 Kötü Amaçlı PyPI Paketini Ortaya Çıkardı

Siber güvenlik araştırmacıları, Python programlama dilinin resmi üçüncü taraf yazılım deposu olan Python Paket Endeksi’nde (PyPI), geliştiricilerin makinelerine kötü amaçlı…

02
Eyl
2022

PyPI Özelliği, Python Paketi İndirildikten Sonra Kodu Otomatik Olarak Yürütüyor

Geliştiricileri artan bir tedarik zinciri saldırısı riskine maruz bırakabilecek başka bir bulguda, Python Paket Dizini olan PyPI’deki paketlerin yaklaşık üçte…

02
Eyl
2022

PyPI Kullanıcılarına Yönelik Son Kimlik Avı Saldırılarının Arkasındaki JuiceLedger Hackerları

Özellikle programlama dili için resmi üçüncü taraf yazılım deposu olan Python Paket Dizini’ni (PyPI) hedefleyen bilinen ilk kimlik avı kampanyasının…