Etiket: PyPI

27
Nis
2024

GitGuardian Araştırmacıları PyPI (Python Paket Dizini) Paketlerinde Sızan Binlerce Sır Buldu

Yazan: Dwayne McDaniel, GitGuardian Geliştiricisi ve Güvenlik Avukatı, GitGuardian DevOps’un modern dünyası, çalışma zamanında içe aktarılan dış hizmetlere ve bileşenlere…

22
Nis
2024

Kimlik Bilgilerini Çalmak İçin Discord Kullanıcılarına Saldıran Kötü Amaçlı PyPI Paketi

Bilgisayar korsanları, güvenlik açıklarından yararlanmak ve yaygın olarak kullanılan Python kitaplıklarına kötü amaçlı kod eklemek için genellikle PyPI paketlerini hedef…

29
Mar
2024

PyPI, Geliştiricileri Hedef Alan Kötü Amaçlı Paket Yüklemelerindeki Artış Nedeniyle Kayıtları Durdurdu

29 Mart 2024Haber odasıTedarik Zinciri Saldırısı / Tehdit İstihbaratı Python Paket Dizini (PyPI) deposunun sağlayıcıları, yazım hatası kampanyasının bir parçası…

28
Mar
2024

PyPI, kötü amaçlı yazılım kampanyasını engellemek için yeni kullanıcı kaydını askıya aldı

Python Paket Dizini (PyPI), devam eden kötü amaçlı yazılım kampanyasıyla başa çıkmak için kullanıcı kaydını ve yeni projelerin oluşturulmasını geçici…

28
Mar
2024

PyPI, Kötü Amaçlı Paketler Nedeniyle Yeni Projeleri ve Kullanıcıları Askıya Aldı

PyPI kötü amaçlı yazılım saldırısına uğradı! Kripto cüzdanlarını ve tarayıcı verilerini hedef alan kötü amaçlı paketler. Platform yeni kullanıcıları ve…

13
Mar
2024

Kripto Cüzdanlarına Saldıran Yeni Kötü Amaçlı PyPI Paketlerine Dikkat Edin

Tehdit aktörleri, sistemlere sızmak ve veri hırsızlığı, fidye yazılımı dağıtımı veya sistemin tehlikeye atılması gibi çeşitli saldırıları gerçekleştirmek için kötü…

12
Mar
2024

Bu PyPI Python Paketleri Kripto Cüzdanlarınızı Boşaltabilir

12 Mart 2024Hacker HaberleriKripto para birimi / Siber Suç Tehdit avcıları, Python Paket Dizini (PyPI) deposunda, bir kripto para cüzdanının…

11
Mar
2024

Japonya, PyPI Tedarik Zinciri Siber Saldırısından Kuzey Kore'yi Suçladı

Japon siber güvenlik yetkilileri, Kuzey Kore'nin kötü şöhretli Lazarus Group hack ekibinin yakın zamanda Python uygulamaları için PyPI yazılım deposunu…

29
Şub
2024

Lazarus, PyPI Kötü Amaçlı Yazılımlarını Dev Sistemlerine Gizlemek İçin Yazım Hatalarından Yararlanıyor

29 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Uç Nokta Güvenliği Kötü şöhretli Kuzey Kore devlet destekli bilgisayar korsanlığı grubu Lazarus,…

28
Şub
2024

Japonya, Kuzey Koreli bilgisayar korsanlarının oluşturduğu kötü amaçlı PyPi paketlerine karşı uyardı

Japonya’nın Bilgisayar Güvenliği Olayına Müdahale Ekibi (JPCERT/CC), kötü şöhretli Kuzey Koreli bilgisayar korsanlığı grubu Lazarus’un, geliştiricilere kötü amaçlı yazılım bulaştırmak…

28
Şub
2024

Kötü Amaçlı PyPI Paketi Kurulumuna Yol Açabilecek Yazım Hatalarına Dikkat Edin

Siber güvenlik uzmanları, Python geliştiricilerini hedef alan yeni bir tehdit vektörü konusunda alarma geçti: Python Paket Dizininde (PyPI) yazım hatası….

24
Şub
2024

Ele geçirilen PyPI Paketi NovaSentinel Stealer’ı Windows’a Yüklüyor

Araştırmacılar, NovaSentinel hırsız kötü amaçlı yazılımını dağıtmak üzere beklenmedik bir şekilde güncellenen, Django-log-tracker adlı, hareketsiz bir Python Paket Dizini (PyPI)…