Etiket: Python

18
Kas
2024

Mozilla 0Din, Python Çalıştırılmasını Etkinleştiren ChatGPT Sandbox Kusurları Konusunda Uyardı

Mozilla’nın 0Din’i, ChatGPT’nin sanal alanındaki kritik kusurları ortaya çıkararak Python kodunun yürütülmesine ve dahili yapılandırmalara erişime olanak tanır. OpenAI beş…

11
Kas
2024

Kötü Amaçlı Python Paketi AWS Kimlik Bilgilerini Sızdırıyor

Typosquatted ‘Fabric’ Kütüphanesi Aracılığıyla Geliştiricilerin Kimlik Bilgileri ÇalındıPopüler bir SSH otomasyon kitaplığını taklit eden kötü amaçlı bir Python paketi, 2021’den…

30
Eki
2024

Araştırmacılar, Kötü Amaçlı Kod Kullanarak Kripto Cüzdanlarını Hedefleyen Python Paketini Ortaya Çıkardı

30 Eki 2024Ravie LakshmananSiber Suç / Kripto Para Birimi Siber güvenlik araştırmacıları, kripto para birimi ticaret aracı gibi görünen ancak…

25
Eki
2024

Açık Kaynak Yüksek Lisans Aracı Python Sıfır Günlerini Ortaya Çıkarıyor

Koruma AI’daki araştırmacılar, Anthropic’in Claude AI modelini kullanarak Python kod tabanlarındaki sıfır gün güvenlik açıklarını bulabilen ücretsiz, açık kaynaklı bir…

14
Eki
2024

Tedarik Zinciri Saldırıları Python, npm ve Açık Kaynak Ekosistemlerindeki Giriş Noktalarını İstismar Edebilir

Siber güvenlik araştırmacıları, yazılım tedarik zinciri saldırıları düzenlemek için PyPI, npm, Ruby Gems, NuGet, Dart Pub ve Rust Crates gibi…

02
Eki
2024

Python Tabanlı Kötü Amaçlı Yazılım, Legit VS Code Aracılığıyla Sistemlere Giriyor

Mustang Panda olarak bilinen Çin’in gelişmiş kalıcı tehdit (APT) grubu, karmaşık ve devam eden bir siber casusluk kampanyasının arkasındaki muhtemel…

30
Eyl
2024

BBTok PowerShell, Python ve dnlib Kullanarak Kuruluşlara Saldırıyor

BBTok, ilk olarak 2020’de tanımlanan bir bankacılık kötü amaçlı yazılımıdır ve öncelikle Latin Amerika’daki (özellikle Meksika ve Brezilya) kullanıcıları hedef…

23
Eyl
2024

Python Paketlerinde Gizli Yeni PondRAT Kötü Amaçlı Yazılımı Yazılım Geliştiricilerini Hedef Alıyor

23 Eylül 2024Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Kuzey Kore bağlantılı tehdit unsurlarının, devam eden bir kampanya kapsamında PondRAT adı…

11
Eyl
2024

Tehdit Aktörleri Sahte Kodlama Testleriyle Python Geliştiricilerini Hedef Alıyor

Kuzey Kore’nin Lazarus Grubu ile bağlantılı olduğundan şüphelenilen devam eden bir kampanyada, kötü niyetli aktörler geliştiricileri kötü amaçlı yazılımları indirmeye…

11
Eyl
2024

Sahte şifre yöneticisi kodlama testi Python geliştiricilerini hacklemek için kullanıldı

Kuzey Koreli hacker grubu Lazarus’un üyeleri, kendilerine eleman arayan kişiler olarak, kötü amaçlı yazılım içeren şifre yönetim ürünleri için kodlama…

26
Ağu
2024

Python Uygulamalarındaki NTLM Kimlik Bilgisi Hırsızlığı Riski Windows Güvenliğini Tehdit Ediyor

Yeni araştırma, Snowflake, Gradio, Jupyter ve Streamlit dahil olmak üzere Windows için Python uygulamalarında, bilgisayar korsanlarının NTLM kimlik bilgilerini çalmasına…

05
Ağu
2024

Hackerlar Kötü Amaçlı Python Paketini Teslim Etmek İçin StackExchange Platformunu Kötüye Kullandı

Saldırganlar, Raydium ve Solana kullanıcılarını hedef alan kötü amaçlı Python paketlerini PyPI’ye yükledi ve kötü amaçlı yazılımı dağıtmak için bir…