Etiket: Python

08
Ağu
2025

PYTHON Paket Montajcılarına Zip Ayrıştırıcı Karışıklık Saldırılarını Önlemek İçin PYPI DÜZENLEME DÜZELTMELERİ

Python Paket Endeksi (PYPI), Python paket montajcılarının ve müfettişlerinin ZIP arşivlerini nasıl ele aldıkları konusundaki tutarsızlıkları kullanabilecek fermuar ayırıcı karışıklık…

08
Ağu
2025

Pypi, Python Paket Montajcılarına Zip Ayrıştırıcı Karışıklık Saldırılarını Önlemek İçin Danışmanlık Yayınladı

Son aylarda, güvenlik araştırmacıları, Zip Arşivi formatındaki belirsizlikler aracılığıyla Python paket montajcılarını hedefleyen yeni bir saldırı vektörünü ortaya çıkardılar. Yerel…

07
Ağu
2025

Python tedarik zinciri saldırıları ve ihtiyacınız olan uzman araçlar nasıl durdurulur

07 Ağu 2025Hacker HaberleriDevsecops / Tedarik Zinciri Güvenliği Python modern yazılımın her yerinde. Makine öğrenimi modellerinden üretim mikro hizmetlerine kadar,…

04
Ağu
2025

Telegram aracılığıyla yeni Python tabanlı PXA Stealer 200.000 benzersiz şifre ve yüzlerce kredi kartı çaldı

Son aylarda gözlemlenen en kapsamlı veri hırsızlığı operasyonlarından birini düzenlemek için PXA Stealer olarak bilinen Python tabanlı bir bilgi stealer’dan…

30
Tem
2025

Bilgisayar korsanları sahte pypi sitesini kullanarak kimlik avı saldırılarında python geliştiricileri hedef

Python Software Foundation, bu hafta kullanıcıları tehdit aktörlerinin sahte Python Paket Dizin (PYPI) web sitesini kullanarak kimlik avı saldırılarında kimlik…

28
Haz
2025

Kötü niyetli Passlib Python Paketi, geçersiz girişlerle Windows kapatmaları tetikler

Aldatıcı ve yıkıcı bir python paketi psslibSocket’in tehdit araştırma ekibi tarafından ortaya çıkarılan, meşru bir şifre güvenlik çözümü olarak maskelenerek…

19
Haz
2025

Hackerlar, gizli Python tabanlı kötü amaçlı yazılım kullanarak sistemleri enfekte etmek için Cloudflare tünellerinden yararlanıyor

Siber suçlu taktiklerde endişe verici bir evrim gösteren çok aşamalı python tabanlı yükler sunmak için Cloudflare’nin tünel altyapısını kullanan sofistike…

16
Haz
2025

Kötü niyetli Chimera, Python Paket Dizininde Larkous Dönüyor

Tipik veri çalma kötü amaçlı yazılımlardan farklı olarak, bu saldırı aracı tedarik zinciri saldırılarını yürütmek için kurumsal ve bulut altyapılarına…

11
Haz
2025

Eski Black Basta üyeleri 2025 saldırılarında Microsoft ekipleri ve Python senaryolarını kullanıyor

11 Haz 2025Ravie LakshmananFidye yazılımı / siber suç Black Basta fidye yazılımı operasyonuna bağlı eski üyeler, hedef ağlara kalıcı erişim…

02
Haz
2025

Windows ve Linux’ta yeni PYPI tedarik zinciri saldırıları Python ve NPM kullanıcılarını hedef

CheckMarx Zero araştırmacısı Ariel Harush, Python ve NPM kullanıcılarını Windows ve Linux platformlarında Popüler Paketlere karşı yazım hatası ve isim…

02
Haz
2025

Python ve NPM paketlerindeki backroors Windows ve Linux’u hedefleyin

CheckMarx Zero’dan yeni araştırmalar, Python ve NPM kullanıcılarını hem Windows hem de Linux sistemlerinde hedefleyen benzersiz bir kötü amaçlı yazılım…

28
May
2025

Tehdit Oyuncuları, Python tabanlı infosterers sunmak için sahte AI temalı web sitelerini silahlandırıyor

Mantiant Tehdit Savunması, INC6032 tehdit grubu tarafından düzenlenen ve yapay zeka (AI) ile küresel cazibeden yararlanan kötü niyetli bir kampanyayı…