Etiket: Python

04
Oca
2023

Hacker İddia Edilen Python Projesine Bulaştı, Araştırmacı Olduğunu İddia Ediyor

Bilgisayar korsanı olduğu iddia edilen bir kişi, Python’daki PyTorch makine öğrenimi projesine kötü amaçlı bir ikili dosya ekledi ve ardından…

03
Oca
2023

Siber Saldırganlar Python Makine Öğrenimi Projesini Yaktı

Bilinmeyen bir saldırgan, kötü amaçlı bir projeyi Python Paket Dizini’ne (PyPI) kaydederek PyTorch makine öğrenimi projesine kötü amaçlı bir ikili…

31
Ara
2022

Kötü Amaçlı Python Truva Atı, SentinelOne Güvenlik İstemcisini Taklit Ediyor

En son tedarik zinciri saldırısında, bilinmeyen bir tehdit aktörü, SentinelOne’ın tanınmış bir güvenlik istemcisi için bir yazılım geliştirme kiti (SDK)…

27
Ara
2022

Sızma Testi Yapanlar için En İyi Python Güvenlik Araçları 2023

çeşitli var Python güvenlik araçları siber güvenlik endüstrilerinde kullanılıyor ve python, penetrasyon testi araçları geliştirmek için yaygın olarak kullanılan programlama…

13
Ara
2022

Bilgisayar Korsanları VMware ESXi Sunucusunda Yeni Python Kötü Amaçlı Yazılımını Dağıtıyor

Juniper Threat Labs tarafından bir VMware ESXi sanallaştırma sunucusunda bir arka kapı bulundu. Raporlar, ESXi’nin OpenSLP hizmetindeki iki güvenlik açığının,…

13
Ara
2022

Resmi Depolar Aracılığıyla Python ve JavaScript Geliştiricilerini Hedef Alan Kötü Amaçlı Yazılım Türleri

13 Aralık 2022Ravie Lakshmanan Etkin bir kötü amaçlı yazılım kampanyası, Python Paket Dizini’ni (PyPI) ve Python ve JavaScript için npm…

18
Kas
2022

W4SP Stealer Devam Eden Tedarik Zinciri Saldırısında Python Geliştiricilerini Sürekli Hedefliyor

Devam eden bir tedarik zinciri saldırısı, bugüne kadar yüzlerce kurbanı tuzağa düşüren W4SP Stealer adlı kötü amaçlı yazılımı dağıtmak için…

08
Kas
2022

Geliştiricilere Kötü Amaçlı Yazılım Bulaştırmayı Amaçlayan 29 Silahlı Python PyPI Paketi

Python Paket İndeksi’nin (PyPI), potansiyel olarak zararlı 29 paket içerdiği tespit edildi. Bu durumların çoğunda, gizlenmiş kodun, virüslü makinelerde “W4SP”…

24
Eyl
2022

15 Yaşındaki Python Böceği, Hacker’ın Kod 350k Python Projelerinde Kod Yürütmesine İzin Veriyor

Trellix Gelişmiş Tehdit Araştırma Ekibi, Python’un CVE-2007-4559 olarak izlenen ve CVSS puanı: 6.8 olan tarfile modülünde bulunan yama uygulanmamış 15…

22
Eyl
2022

15 Yaşındaki Python Böceği, Hacker’ın 350k Python Projesinde Kod Yürütmesine İzin Verdi

Trellix’teki siber güvenlik araştırmacıları, yakın zamanda, 350.000 açık kaynak deposunu potansiyel olarak etkilediği tespit edilen 15 yıllık bir Python hatası…

22
Eyl
2022

15 Yıllık Yamasız Python Güvenlik Açığı, 350.000’den Fazla Projeyi Potansiyel Olarak Etkiliyor

350.000 kadar açık kaynak projesinin, bir Python modülünde 15 yıldır yama uygulanmayan bir güvenlik açığının bir sonucu olarak potansiyel olarak…

05
Eyl
2022

PYTHON PACKAGE MANAGER’DAN PAKET İNDİRİLDİĞİNDE KOD YÜRÜTME AÇIĞI

Geliştiricileri ifşa edebilecek bir saldırı keşfedildi, neredeyse PyPI’deki paketlerin üçte biriPython Paket Dizini, indirildiğinde otomatik olarak kod yürütülmesine neden olur….