Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Shai-Hulud Saldırısı 19 Bilimsel PyPI Paketini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Shai-Hulud Saldırısı 19 Bilimsel PyPI Paketini Tehdit Ediyor

Siber Güvenlik

Acil: Shai-Hulud Saldırısı 19 Bilimsel PyPI Paketini Tehdit Ediyor

teknomers
Son güncelleme: 8 Haziran 2026 23:56
teknomers
Paylaş
Paylaş

Yeni Shai-Hulud Saldırısı: PyPI Paketleri Üzerinden Malware Yayılımı

Son dönemde, siber güvenlik alanında dikkat çekici bir olay yaşandı. Hackerlar, PyPI üzerinde popüler olan 19 paketi tehlikeye atarak, yazılımcıların gizli bilgilerini çalmak üzere tasarlanmış bir malware dağıttılar. Bu olay, yazılım geliştirme süreçlerini tehdit eden ciddi bir güvenlik sorununu gözler önüne seriyor.

Contents
  • Yeni Shai-Hulud Saldırısı: PyPI Paketleri Üzerinden Malware Yayılımı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırı, Socket isimli uygulama güvenliği şirketi tarafından keşfedildi ve 19 pakette toplam 37 kötü amaçlı yayımın olduğu belirlendi. Bu paketler arasında birçok popüler biyoinformatik aracı bulunuyor, örneğin Dynamo, Spateo, CoolBox, U-FISH ve Napari-UFISH. Kötü amaçlı yazılımlar arasında bir ‘*-setup.pth’ dosyası ve obfuscate edilmiş bir JavaScript yükü olan ‘_index.js’ yer alıyor.

Kullanıcılar, Python’un çalıştırılmasıyla bu PTH dosyasının tetiklenmesini sağlıyor ve bu da GitHub’dan Bun JavaScript çalışma zamanını indirme çabasına girişiyor. Kısacası, saldırı, aşağıdaki gibi bir dizi ortamda tetikleniyor:

  • Python çalıştırıldığında
  • pip, test çalıştırmaları veya notebook çekirdekleri ile
  • CI iş akışlarında
  • Paket yönetim komutlarında

Saldırının, daha geniş çaplı “Shai-Hulud” kampanyasının bir parçası olduğu düşünülüyor ve Socket, bu kampanya altında şimdiye kadar tespit edilen 453 kötü amaçlı öğeyi takip ediyor.

Etkilenen Sistemler

JavaScript yükü, aşağıdakileri içeren geniş bir geliştirici takip bilgileri yelpazesini hedef alıyor:

  • GitHub token’ları ve GitHub Actions gizli bilgileri
  • npm, PyPI, RubyGems, JFrog yayın token’ları
  • AWS, GCP, Azure, Kubernetes ve Vault kimlik bilgileri
  • SSH anahtarları
  • Docker kimlik bilgileri
  • .env, .npmrc, .pypirc dosyaları
  • Shell geçmişleri
  • Claude/MCP yapılandırma dosyaları
  • Diğer geliştirici istasyonu ve CI/CD gizli bilgileri

Bu saldırının amacı, yazılım geliştirme iş akışlarını tehlikeye atarak malware’in yayılımını artırmak olarak değerlendiriliyor.

Çözüm ve Korunma

Saldırının veri sızdırma yöntemleri, geçmiş Shai-Hulud operasyonlarıyla benzerlik gösteriyor. Kötü amaçlı yazılım, GitHub Actions aracılığıyla gizli bilgilerin depolandığı otomatik olarak oluşturulmuş GitHub repoları kullanıyor. Ayrıca, doğrudan HTTPS tabanlı bir data eksfiltrasyon metodu da bulunuyor.

Socket’in raporuna göre, etkilenen paketlerin tümü ve versiyonları listelenmiş durumu. Ayrıca, bu paketleri yükleyen organizasyonların tüm gizli bilgilerini değiştirmeleri ve güvenli yedeklerden ortamlarını geri yüklemeleri önerilmektedir.

Siber güvenlik önlemleri olarak, kullanıcıların dikkat etmesi gereken noktalar:

  • Python paketlerinde yürütülebilir .pth başlangıç kancaları arayın.
  • GitHub’dan gelen beklenmeyen Bun JavaScript çalışma zamanları indirimlerine dikkat edin.
  • Python’un Bun’u başlatıp _index.js’i çalıştırdığı işlem zincirlerini izleyin.

Sonuç olarak, hemen gerekli güncellemeleri yaparak ve altyapınızı güvene almak için gerekli adımları atarak bu tehdide karşı hazırlıklı olmalısınız. Siber güvenliğinizi ihmal etmeyin ve sürekli olarak güncel kalmaya özen gösterin.

Apple Yeni Güvenlik Araştırma Merkezini Başlattı
Siber Güvenlik İşlerini Meslek Yerine Meslek Olarak Yeniden Düşünmek
Diablo 2 Resurrected 2.6 PTR önümüzdeki hafta yeni runewords test ediyor
Netflix Abone Kayıplarını Gizledi, Hissedarlar Davada İddia Ediyor
Yeni WinRAR Güvenlik Açığı, Bilgisayar Korsanlarının Bilgisayarınızın Kontrolünü Ele Geçirmesine İzin Verebilir
ETİKETLENDİ:AcilbilimselediyorPaketiniPyPIsaldırısıShaiHuludTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın WWDC 2026’da Tanıttığı Yenilikler ve AI Devrimi
Sonraki Makale Apple Uzun Süredir Desteklediği Birçok Apple Watch ve iPad’i Güncellemelerle Şimdilik Veda Etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?