Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Miasma Saldırısı: Red Hat npm Paketleri Hedef Alındı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Miasma Saldırısı: Red Hat npm Paketleri Hedef Alındı!

Siber Güvenlik

Kritik Miasma Saldırısı: Red Hat npm Paketleri Hedef Alındı!

teknomers
Son güncelleme: 1 Haziran 2026 21:55
teknomers
Paylaş
Paylaş

Olayın Özeti

Red Hat bulut hizmetlerine yönelik yeni bir tedarik zinciri saldırısı olan Miasma, geliştirici makinelerden kimlik bilgilerini çalmayı hedefliyor ve kendini yayabilen bir solucan dağıtıyor. Bu saldırı, yazılım tedarik zincirinin güvenliğini tehdit eden önemli bir adım olarak değerlendirilmektedir.

Saldırı Nasıl Çalışıyor?

Miasma saldırısı, Mini Shai-Hulud kampanyasının bir uzantısı olarak, aşağıdaki taktikleri kullanmaktadır:

  • Kurulum aşamasında yürütme
  • Kimlik bilgisi toplama
  • CI/CD sistemlerine saldırı
  • Şifreli veri dışa akışı
  • Potansiyel alt akış yayılımı

Aynı zamanda, TeamPCP adlı siber suç grubunun açık kaynak hale getirdiği saldırı araçları nedeniyle bu saldırıların kimler tarafından yapıldığı kesin olarak bilinmemektedir.

Etkilenen Sistemler

Aşağıda, saldırıdan etkilenen bazı paketler listelenmiştir:

  • @redhat-cloud-services/vulnerabilities-client
  • @redhat-cloud-services/tsc-transform-imports
  • @redhat-cloud-services/topological-inventory-client
  • @redhat-cloud-services/sources-client
  • @redhat-cloud-services/rule-components
  • @redhat-cloud-services/remediations-client
  • @redhat-cloud-services/rbac-client

Analizlere göre, bu npm paketleri, GitHub Actions gizli anahtarlarını, npm token’larını, bulut kimlik bilgilerini ve diğer hassas dosyaları toplamak için tasarlanmış obfuscate edilmiş bir preinstall hook içerir.

Çözüm ve Korunma

Bu tür tehditlerle başa çıkmak için önerilen adımlar aşağıdadır:

  • Etki altında kalmış cihazları izole edin.
  • Kötü amaçlı sürümleri kaldırın.
  • İfşa olmuş kimlik bilgilerini yenileyin.
  • Dikkatli bir biçimde GitHub ve npm aktivitesini inceleyin.
  • Yapılandırma dosyalarında (örneğin ~/.claude/settings.json, .vscode/tasks.json) herhangi bir kalıcı unsur olup olmadığını denetleyin.
  • Güçlü erişim kontrollerini zorunlu hale getirin.

Ayrıca, npm paketlerini kaldırmak veya node_modules dizinini silmek yeterli bir temizleme yöntemi olmadığı için, bu süreçte dikkatli olunmalıdır.

Aksiyon

Okuyucuların, etkilenen sistemlerde güncellemeleri yapması, kuşkulu aktiviteleri gözden geçirmesi ve CI/CD sistemlerinde saldırıya uğrayan iş akışlarını durdurması önerilmektedir. Ayrıca, saldırı sırasında üretilen her türlü yapım artefaktını inceleyip geçersiz hale getirmeleri önemlidir.

EV Şarj İstasyonunuz Güvenli mi? Ortaya Çıkan Yeni Güvenlik Açıkları
İran Tehdit Grubu Yeni Arka Kapı ‘BugSleep’i Piyasaya Sürüyor
Astaroth Banking Trojan, kaldırılmalardan sonra GitHub’ı kullanıyor.
Saldırganlar, link sarmalama hizmetlerini kullanarak Microsoft 365 giriş bilgilerini çalıyor.
Twitter’ın 2FA Politikası, Geçiş Anahtarı Kesintisi İçin Bir Çağrıdır
ETİKETLENDİ:AlındıhathedefKritikMiasmaNpmpaketleriRedsaldırısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Genç Hollywood İçin Bir Sonraki Büyük Kariyer Hamlesi mi? Sesli İçerik Dünyası
Sonraki Makale UzayX’in halka arzında su erişimi risk faktörü oldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
Pandaria Macerası Sona Ererken Orgrimmar Kuşatması Azeroth’ta Başlıyor
Oyun
E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?