Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: 144 Mastra npm Paketi, Ele Geçirilmiş Hesaptan Tehlikede!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: 144 Mastra npm Paketi, Ele Geçirilmiş Hesaptan Tehlikede!

Siber Güvenlik

Kritik Uyarı: 144 Mastra npm Paketi, Ele Geçirilmiş Hesaptan Tehlikede!

teknomers
Son güncelleme: 17 Haziran 2026 10:48
teknomers
Paylaş
Paylaş

JavaScript Paketlerinde Yazılım Tedarik Zinciri Saldırısı

2026 yılının ortalarında, popüler bir açık kaynak JavaScript ve TypeScript çerçevesi olan Mastra’nın 144 npm paketi, “easy-day-js” adındaki bir yazılım tedarik zinciri saldırısıyla tehlikeye atıldı. Bu olay, yazılım güvenliği açısından önemli bir risk oluşturmakta ve geliştiricilerin dikkatini çekmektedir.

Contents
  • JavaScript Paketlerinde Yazılım Tedarik Zinciri Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırı, npm hesabı “ehindero” tarafından kısa bir süre içinde 140’tan fazla kötü amaçlı paket yayınlanarak gerçekleştirilmiştir. Bu paketler, CVE-2026-XX koduyla tanımlanan bir yazılım açığı içermemektedir; bunun yerine, “easy-day-js” adlı bir üçüncü taraf kütüphanesi ile kötü amaçlı kod entegre edilmiştir. Kütüphane, 2026-06-16 tarihinde “sergey2016” adlı bir npm kullanıcısı tarafından temiz bir sürüm olarak yayınlandı, fakat saldırganlar 2026-06-17 tarihinde kötü amaçlı değişiklikleri eklediler.

easy-day-js kütüphanesi, bir postinstall aşamasında gizlenmiş bir yükü çalıştırmaktadır. Bu yük, saldırgana ait bir altyapıdan başka bir yükü indirmek için kullanılan bir dropper veya loader işlevi görür. Hedef IP adresi 23.254.164[.]92 olarak belirlenmiştir.

Yük, bir arka plan süreci olarak çalıştırıldıktan sonra, loader kendini silerek iz bırakmamaya çalışmaktadır. Nihai aşamada, çok platformlu bir bilgi toplayıcı olarak görev yaparak, tarayıcı geçmişini ve 160’tan fazla kripto para cüzdanı uzantısından verileri toplayabilmektedir. Toplanan bilgiler daha sonra 23.254.164[.]123 adresine gönderilmektedir.

Etkilenen Sistemler

Etkilenen paketlerin arasında @mastra/core bulunmaktadır ve bu paket haftada 918,000’den fazla npm indirmesi almaktadır. Bu durum, saldırının geniş bir etki alanına sahip olabileceğini göstermektedir. Sisteme yüklenen kötü amaçlı kod, geliştiriciler paketleri kullanmadan önce çalışmaya başladığı için, belirtiler hemen tespit edilmeyebilir.

Çözüm ve Korunma

Saldırı sonucunda, kullanıcıların alması gereken önlemler şunlardır:

  • Etkin sistemleri analiz edin: Tüm ağır etkilenen sistemleri tarayın ve olası kötü amaçlı paketleri temizleyin.
  • Güncellemeleri kontrol edin: npm paketlerinizi güncelleyerek,  CVE-2026-XX  açıklarından korunmaya çalışın.
  • Kimlik bilgilerini değiştirme: Potansiyel olarak etkilenmiş kimlik bilgilerini güncelleyin.
  • Audit ve İzleme: Sistemlerdeki dosyaları ve aktiviteleri denetleyin.

Sonuç olarak, herhangi bir çalışma istasyonu, CI çalıştırıcısı veya inşa ortamı, etkilenen versiyonları yüklediyse bu sistemlerin potansiyel olarak tehlikeye atılmış olabileceğinin farkında olmalıdır. Sistemlerinizi güvenli bir sürüme geri döndürün ve etkileri en aza indirmek için gereken tüm önlemleri alın.

Kod İmzalama Güvenliğini Artırmaya Yönelik 8 Strateji
Bug Bounty Programınız İçin En İyi Araştırma Yeteneğini Nasıl Çekersiniz?
Kigen’in eUICC Kartlarındaki eSIM Açığı, Milyarlarca IoT Cihazını Tehdit Ediyor
Kritik: Yapay Zeka Ajanları Yetki Yükseltme Riskleri Oluşturuyor
Güvenlik Uzmanları GenAI Riskini Yönetmenin Yollarıyla Boğuşuyor
ETİKETLENDİ:eleGeçirilmişhesaptanKritikMastraNpmpaketiTehlikedeuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kodak’tan Kritik Açıklama: ShinyHunters Saldırısında Veri İhlali!
Sonraki Makale Finlandiya, Kablo Hasarı İddiasıyla Rus Kaptanı ve Ekibini Suçladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tim Heidecker, Infowars’ı İnternette Yetişkin Eğlencesine Dönüştürmek İstiyor
Genel
Araştırmacılar, enerji verimliliğini artıran beyin benzeri bellek cihazı geliştirdi
Donanım
Destiny 2’de Şaşırtan Sonsuz Hasar Hatası Tarih Yazıyor
Oyun
Robot Eğitim Verisi Toplamak Zor ve Gösterişsiz Bir Süreç
Genel
Korku Dolu Bir Yılda Widow’s Bay Farklı Bir Deneyim Sunuyor
Liste
Hesap Ele Geçirmeleri Neden Artıyor? Acil Önlemler Alın!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?