Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 500 Milyon Ele Geçirilmiş Bir Düzineden Fazla PHP Paketi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 500 Milyon Ele Geçirilmiş Bir Düzineden Fazla PHP Paketi

GenelSiber Güvenlik

500 Milyon Ele Geçirilmiş Bir Düzineden Fazla PHP Paketi

teknomers
Son güncelleme: 5 Mayıs 2023 14:03
teknomers
Paylaş
Paylaş


05 Mayıs 2023Ravie LakshmananProgramlama / Yazılım Güvenliği

PHP yazılım paketi deposu Packagist, bir “saldırganın” bugüne kadar 500 milyondan fazla yükleme ile bir düzineden fazla paketi ele geçirmek için platformdaki dört etkin olmayan hesaba erişim kazandığını ortaya çıkardı.

Packagist’ten Nils Adermann, “Saldırgan her bir paketi çatalladı ve composer.json’daki paket açıklamasını kendi mesajıyla değiştirdi, ancak bunun dışında herhangi bir kötü niyetli değişiklik yapmadı.” söz konusu. “Paket URL’leri daha sonra çatallı depoları gösterecek şekilde değiştirildi.”

Dört kullanıcı hesabının, birden fazla Doctrine paketi de dahil olmak üzere toplam 14 pakete erişimi olduğu söyleniyor. Olay 1 Mayıs 2023’te meydana geldi. Etkilenen paketlerin tam listesi şu şekilde:

  • acmephp/acmephp
  • acmephp/çekirdek
  • acmephp/ssl
  • doktrin/doktrin önbellek paketi
  • doktrin/doktrin modülü
  • doktrin/doktrin-mongo-odm-modülü
  • doktrin/doktrin-orm-modülü
  • doktrin/başlangıççı
  • büyüme kitabı/büyüme kitabı
  • jdorn/dosya sistemi önbelleği
  • jdorn/sql-biçimlendirici
  • khanamiryan/qrcode-detector-decoder
  • nesne jimnastiği/phpcs jimnastiği kuralları
  • tga/simhash-php

Bleeping Computer için yazan güvenlik araştırmacısı Axe Sharma, açıklığa kavuşmuş değişikliklerin, bir iş bulmak amacıyla “neskafe3v1” takma adlı anonim bir penetrasyon test cihazı tarafından yapıldığı.

Özetle saldırı zinciri, Composer ortamlarında kullanılan kurulum iş akışını etkin bir şekilde değiştirerek, bu paketlerin her biri için Packagist sayfasını aynı adı taşıyan bir GitHub deposuna dönüştürmeyi mümkün kıldı.

Başarılı bir kullanım, paketleri indiren geliştiricilerin gerçek içeriğin aksine çatallı sürümü alacağı anlamına geliyordu.

Packagist, hiçbir ek kötü niyetli değişikliğin dağıtılmadığını ve tüm hesapların devre dışı bırakıldığını ve paketlerinin 2 Mayıs 2023’te geri yüklendiğini söyledi. Ayrıca, hesaplarını güvenceye almak için kullanıcıları iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye çağırıyor.

Adermann, “Dört hesabın tümü, diğer platformlardaki önceki olaylarda sızdırılan paylaşılan şifreleri kullanıyor gibi görünüyor” dedi. “Lütfen, şifreleri tekrar kullanmayın.”

Geliştirme, bulut güvenlik firması Aqua’nın 250 milyondan fazla eser ve 65.000’den fazla kapsayıcı görüntüsü içeren binlerce açığa çıkmış bulut yazılımı kayıt defterini ve deposunu belirlemesiyle geldi.

Yanlış yapılandırmalar, kayıt defterlerini yanlışlıkla internete bağlamaktan, tasarım gereği anonim erişime izin vermekten, varsayılan parolaları kullanmaktan ve kullanıcılara kayıt defterini kötü amaçlı kodla zehirlemek için kötüye kullanılabilecek yükleme ayrıcalıkları vermekten kaynaklanmaktadır.

“Bu durumların bazılarında, anonim kullanıcı erişimi, potansiyel bir saldırganın sırlar, anahtarlar ve parolalar gibi hassas bilgileri ele geçirmesine izin verdi ve bu da ciddi bir yazılım tedarik zinciri saldırısına ve yazılım geliştirme yaşam döngüsünün (SDLC) zehirlenmesine yol açabilir. ” araştırmacılar Mor Weinberger ve Assaf Morag ifşa geçen ayın sonlarında



siber-2

İtalyan Boğası, Elektriklendi: Lamborghini, 18 Ağustos’ta ilk tamamen elektrikli EV’sini tanıtacak
Duolingo, marka imajını geliştirmek için Gunner animasyon stüdyosunu satın aldı
Facebook bu Avrupa ülkesindeki en büyük veri merkezini kurmak istiyor
Google Haritalar, sürücülere yönelik 3D binalar özelliğini daha geniş bir kullanıma sunuyor – işte bu özelliği nasıl açacağınız
Fransız ürünleri Alibaba’nın Çin platformlarında parlıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirDüzinedeneleFazlafidye yazılımı kötü amaçlı yazılımGeçirilmişhack haberlerihacker haberleriMilyonNasıl heklenirpaketiPHPsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hindistan Dijital Devrime Öncülük Ediyor, Finansal Kapsama Yolculuğu Başkalarına Örnek Olabilir: BM Yetkilileri
Sonraki Makale Ofis üretkenliği, algoritmaların dilini konuşur

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Yeni Gaslight macOS Zararlısı, AI Analizini Bozuyor
Siber Güvenlik
Teknoloji Şenliği: Prime Day Üçüncü Gününde Kaçırılmayacak Teklifler
Liste
2026 Prime Day Teknoloji İndirimleri: Telefon, Saat ve Daha Fazlasında %280’e Varan Fırsatlar!
Genel
Cellebrite Rusya’yı Kestim Dedi, Ama Rusya Araçlarını Kullandı
Genel
Qualcomm, HBC mimarisi ve yeni AI hızlandırıcılarını tanıttı
Donanım
Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?