Etiket: Python

20
May
2024

AI Python Paket Kusuru ‘Llama Drama’ Yazılım Tedarik Zincirini Tehdit Ediyor

Checkmarx tehdit araştırma ekibi, Hackread.com ile paylaştığı bir raporda, arka kapıları barındıran güvenilir görünen yapay zeka modellerinin oluşturduğu tehlikeleri ortaya…

13
May
2024

Python Paketi PNG Dosyasında Sliver C2 Çerçevesini Gizliyor

Bir saldırgan, PyPI’de “requests-darwin-lite” adlı, meşru “requests” logo görselinin alışılmadık derecede büyük bir versiyonu içinde gizli bir Golang ikili dosyası…

13
May
2024

Kötü Amaçlı Python Paketi Sahte İstek Kitaplığı Logosunda Sliver C2 Çerçevesini Gizliyor

13 Mayıs 2024Haber odasıYazılım Güvenliği / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, popüler istek kitaplığının bir uzantısı olduğu iddia edilen…

27
Nis
2024

GitGuardian Araştırmacıları PyPI (Python Paket Dizini) Paketlerinde Sızan Binlerce Sır Buldu

Yazan: Dwayne McDaniel, GitGuardian Geliştiricisi ve Güvenlik Avukatı, GitGuardian DevOps’un modern dünyası, çalışma zamanında içe aktarılan dış hizmetlere ve bileşenlere…

26
Nis
2024

Sahte iş görüşmeleri, yeni Python arka kapısıyla geliştiricileri hedef alıyor

“Dev Popper” olarak takip edilen yeni bir kampanya, yazılım geliştiricilerini Python uzaktan erişim truva atı (RAT) yüklemeleri için kandırmak amacıyla…

15
Nis
2024

Palo Alto Yamaları Python Arka Kapısı Tarafından İstismar Edilen 0 Günlük (CVE-2024-3400)

Palo Alto Networks, PAN-OS güvenlik duvarlarında sıfır gün güvenlik açığı (CVE-2024-3400) için kritik yamalar yayınlıyor. Saldırganlar tarafından Python arka kapılarını…

13
Nis
2024

Telegram, Python komut dosyalarını başlatmak için kullanılan sıfır gün Windows uygulamasını düzeltir

Telegram, Windows masaüstü uygulamasında güvenlik uyarılarını atlamak ve Python komut dosyalarını otomatik olarak başlatmak için kullanılabilecek bir sıfır gün güvenlik…

13
Nis
2024

Bilgisayar Korsanları Palo Alto Sıfır Gün Saldırısında Python Arka Kapısını Kullanıyor

13 Nis 2024Haber odası Tehdit aktörleri, Palo Alto Networks PAN-OS yazılımında, dün ortaya çıkmasından yaklaşık üç hafta önce, 26 Mart…

01
Nis
2024

Bilgisayar Korsanları PyPI'de Typosquat ile Poising Yaparak Python Geliştiricilerine Saldırıyor

Otomatik bir risk algılama sistemi, PyPI'deki popüler Python kitaplıklarını hedef alan bir yazım hatası kampanyası tespit etti. Saldırı, 20 saatlik…

26
Mar
2024

Kötü amaçlı yazılım dağıtmak için Python tedarik zincirinden yararlanıldı – Güvenlik

Bir Python kodlama topluluğu, tehdit aktörlerinin 170.000 güçlü Top.gg GitHub kuruluşunu kötü amaçlı yazılımla hedef aldığı bir yazılım tedarik zinciri…

25
Mar
2024

Sahte Python Altyapısı Kullanılarak 170.000'den Fazla Kullanıcı Hesabı Hacklendi

170.000'den fazla kullanıcı, Python yazılımı tedarik zincirinden yararlanarak titizlikle hazırlanmış bir planın kurbanı oldu. Checkmarx Araştırma ekibi, kötü amaçlı yazılım…

12
Mar
2024

Bu PyPI Python Paketleri Kripto Cüzdanlarınızı Boşaltabilir

12 Mart 2024Hacker HaberleriKripto para birimi / Siber Suç Tehdit avcıları, Python Paket Dizini (PyPI) deposunda, bir kripto para cüzdanının…