Etiket: Python

29
May
2024

Siber Suçlular Kötü Amaçlı Python Paketini Tanıtmak İçin StackOverflow’u Kötüye Kullanıyor

29 Mayıs 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri Siber güvenlik araştırmacıları, daha geniş bir kampanyanın parçası olarak kripto para birimi…

27
May
2024

Pakistan Bağlantılı Hackerlar Hindistan Hedeflerine Python, Golang ve Rust Kötü Amaçlı Yazılım Yayıyor

Pakistan bağlantısı Şeffaf Kabile aktörün Python, Golang ve Rust ile yazılmış platformlar arası kötü amaçlı yazılım kullanarak Hindistan hükümeti, savunma…

21
May
2024

Araştırmacılar, Firefox’un Kullandığı Yapay Zeka Modelleri ve PDF.js için Python Paketindeki Kusurları Ortaya Çıkardı

21 Mayıs 2024Haber odasıTedarik Zinciri Güvenliği / Yapay Zeka Modeli Llama_cpp_python Python paketinde, tehdit aktörleri tarafından keyfi kod yürütme amacıyla…

20
May
2024

AI Python Paket Kusuru ‘Llama Drama’ Yazılım Tedarik Zincirini Tehdit Ediyor

Checkmarx tehdit araştırma ekibi, Hackread.com ile paylaştığı bir raporda, arka kapıları barındıran güvenilir görünen yapay zeka modellerinin oluşturduğu tehlikeleri ortaya…

13
May
2024

Python Paketi PNG Dosyasında Sliver C2 Çerçevesini Gizliyor

Bir saldırgan, PyPI’de “requests-darwin-lite” adlı, meşru “requests” logo görselinin alışılmadık derecede büyük bir versiyonu içinde gizli bir Golang ikili dosyası…

13
May
2024

Kötü Amaçlı Python Paketi Sahte İstek Kitaplığı Logosunda Sliver C2 Çerçevesini Gizliyor

13 Mayıs 2024Haber odasıYazılım Güvenliği / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, popüler istek kitaplığının bir uzantısı olduğu iddia edilen…

27
Nis
2024

GitGuardian Araştırmacıları PyPI (Python Paket Dizini) Paketlerinde Sızan Binlerce Sır Buldu

Yazan: Dwayne McDaniel, GitGuardian Geliştiricisi ve Güvenlik Avukatı, GitGuardian DevOps’un modern dünyası, çalışma zamanında içe aktarılan dış hizmetlere ve bileşenlere…

26
Nis
2024

Sahte iş görüşmeleri, yeni Python arka kapısıyla geliştiricileri hedef alıyor

“Dev Popper” olarak takip edilen yeni bir kampanya, yazılım geliştiricilerini Python uzaktan erişim truva atı (RAT) yüklemeleri için kandırmak amacıyla…

15
Nis
2024

Palo Alto Yamaları Python Arka Kapısı Tarafından İstismar Edilen 0 Günlük (CVE-2024-3400)

Palo Alto Networks, PAN-OS güvenlik duvarlarında sıfır gün güvenlik açığı (CVE-2024-3400) için kritik yamalar yayınlıyor. Saldırganlar tarafından Python arka kapılarını…

13
Nis
2024

Telegram, Python komut dosyalarını başlatmak için kullanılan sıfır gün Windows uygulamasını düzeltir

Telegram, Windows masaüstü uygulamasında güvenlik uyarılarını atlamak ve Python komut dosyalarını otomatik olarak başlatmak için kullanılabilecek bir sıfır gün güvenlik…

13
Nis
2024

Bilgisayar Korsanları Palo Alto Sıfır Gün Saldırısında Python Arka Kapısını Kullanıyor

13 Nis 2024Haber odası Tehdit aktörleri, Palo Alto Networks PAN-OS yazılımında, dün ortaya çıkmasından yaklaşık üç hafta önce, 26 Mart…

01
Nis
2024

Bilgisayar Korsanları PyPI'de Typosquat ile Poising Yaparak Python Geliştiricilerine Saldırıyor

Otomatik bir risk algılama sistemi, PyPI'deki popüler Python kitaplıklarını hedef alan bir yazım hatası kampanyası tespit etti. Saldırı, 20 saatlik…