Etiket: PyPI

27
Eyl
2023

Kötü amaçlı PyPI ve npm paketlerinin akışıyla çalınan SSH anahtarları

Platformlardaki yazılım geliştiricilerden çok çeşitli hassas verileri çalan bir dizi kötü amaçlı npm ve PyPi paketi bulundu. Kampanya 12 Eylül…

06
Eyl
2023

Yeni Kötü Amaçlı Yazılımlar NPM, PyPI ve RubyGems Geliştiricilerine Saldırıyor

Phylum, kayıt defteri tarafından iletilen tüm paketler için kaynak kodunu ve meta verileri analiz eder. Bu yıl, milyonlarca pakette neredeyse…

02
Eyl
2023

Kuzey Kore’nin Hacker Grubu PyPI Deposunda Kötü Amaçlı Yazılım Kullanıyor

ReversingLabs, Ağustos ayı başlarında PyPI’de iki düzine sahte Python paketi içeren kötü niyetli bir tedarik zinciri kampanyası olan “VMConnect”i tespit…

01
Eyl
2023

Lazarus bilgisayar korsanları VMConnect saldırılarında sahte VMware PyPI paketleri kullanıyor

Kuzey Kore devlet destekli bilgisayar korsanları, PyPI (Python Paket Dizini) deposuna kötü amaçlı paketler yüklediler ve bunlardan birini vConnector adlı…

31
Ağu
2023

Kötü niyetli VMConnect PyPI kampanyasının arkasında Kuzey Koreli bilgisayar korsanları var

Kuzey Kore devleti destekli bilgisayar korsanları, PyPI (Python Paket Dizini) deposuna kötü amaçlı paketler yükleyen VMConnect kampanyasının arkasında yer alıyor;…

31
Ağu
2023

Kuzey Koreli Hackerlar PyPI Deposunda Yeni Kötü Amaçlı Python Paketleri Dağıtıyor

Devam eden kötü amaçlı yazılım tedarik zinciri kampanyasının bir parçası olarak Paket Dizini (PyPI) deposunda üç ek kötü amaçlı Python…

06
Ağu
2023

Yaygın Python Araçlarını Taklit Eden Kötü Amaçlı PyPI Paketi

ReversingLabs, VMConnect adlı kötü amaçlı bir PyPI paketi keşfetti. Paket, ortak Python araçlarını taklit etti ve şüpheli davranışlar gösterdi. Saldırı,…

02
Haz
2023

Yeni PyPI Kötü Amaçlı Yazılımı, Algılamadan Kaçmak İçin Derlenmiş Python Bayt Kodu Kullanıyor

Araştırmacılar, yazılım tedarik zinciri saldırılarına yönelik yeni bir değişiklikle, kötü amaçlı yazılımı derlenmiş kodun içine gizleyen ve olağan tespit önlemlerinden…

01
Haz
2023

Algılamayı Atlamak İçin Derlenmiş Python Kodu Kullanan Kötü Amaçlı PyPI Paketleri

01 Haziran 2023Ravie LakshmananProgramlama / Tedarik Zinciri Araştırmacılar, uygulama güvenlik araçları tarafından tespit edilmekten kaçınmak için derlenmiş Python kodunu kullanan…

30
May
2023

PyPI, 2023’ün sonuna kadar 2FA’yı zorunlu kılacak

Dalış Özeti: Kuruluş Perşembe günü yaptığı açıklamada, Python Paket Dizini’nin 2023’ün sonundan itibaren sitede bir proje veya kuruluş sürdüren her…

30
May
2023

PyPI, tüm Geliştiriciler Hesabı için 2FA’yı Zorunlu Hale Getiriyor

Python Paket Dizini (PyPI), dünya çapında birçok geliştirici tarafından bir proje oluşturmak veya projeleri için başka bağımlılıklar yüklemek için kullanılmıştır….

29
May
2023

PyPI, Proje Sahipleri için Zorunlu İki Faktörlü Kimlik Doğrulaması Uygular

29 Mayıs 2023Ravie LakshmananTedarik Zinciri / Programlama Python Paket Dizini (PyPI) geçen hafta, resmi üçüncü taraf yazılım deposunda bir proje…