Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Python programlama kitaplıkları güvenlik tehditlerini gizledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Python programlama kitaplıkları güvenlik tehditlerini gizledi

Genelİşletim Sistemleri

Python programlama kitaplıkları güvenlik tehditlerini gizledi

teknomers
Son güncelleme: 15 Ağustos 2022 18:43
teknomers
Paylaş
Paylaş

Tehdit aktörleri Python geliştiricilerine saldırmak için yazım hatası kullanıyor (yeni sekmede açılır) kötü amaçlı yazılım ile, araştırmacılar iddia etti.

Spectralops.io’dan uzmanlar kısa süre önce Python programcıları için bir yazılım deposu olan PyPI’yi analiz etti ve platformda on kötü amaçlı paket buldu. Tüm bunlara, geliştiricileri kusurlu paketleri indirmeye ve benimsemeye kandırmak için meşru paketlerin adlarıyla neredeyse aynı adlar verildi.

Bu tür saldırılara yazım hatası denir ve siber suçlular arasında yaygın bir olaydır. Yalnızca kod depolarında kullanılmaz (geçmişte örneğin GitHub’da çok sayıda örnek görmemize rağmen), aynı zamanda kimlik avı e-postalarında, sahte web sitelerinde ve kimlik hırsızlığında da kullanılır.

Binlerce geliştirici risk altında

Mağdurlar bu paketleri benimserlerse, kötü amaçlı yazılımın özel veri hırsızlığına ve geliştirici kimlik bilgilerinin çalınmasına izin verdiği göz önüne alındığında, tehdit aktörlerine krallıklarının anahtarlarını veriyor olacaklar. Saldırganlar daha sonra verileri üçüncü bir tarafa gönderir ve kurbanlar ne olduğunu asla bilmezler. Spectralops, bugün itibariyle PyPi’nin 600.000’den fazla aktif kullanıcısı olduğunu hatırlatarak tehdit ortamının oldukça büyük olduğunu gösteriyor.

Spectralops.io’da Veri Bilimi Lideri Ori Abramovsky, “Bu saldırılar, Python kurulum sürecinin, kötü niyetli oyuncuların kötü niyetli kodlarını koyabilecekleri bir yer olan rastgele kod parçacıkları içerebileceği gerçeğine dayanıyor” dedi. “Bu paketlerin kodunu analiz eden ve kötü amaçlı paketler hakkında otomatik uyarı veren makine öğrenimi modellerini kullanarak keşfettik.”

Etkilenen paketlerin tam listesi:

  • Ascii2text
  • Pyg-utils, Pymocks ve PyProto2
  • Test-zaman uyumsuz
  • Ücretsiz-net-vpn ve Ücretsiz-net-vpn2
  • Zlibsrc
  • tarayıcıdiv,
  • WINRPCexpoit

Araştırmacılar, kısa bir süre sonra kötü amaçlı paketleri deposundan kaldıran PyPI’ye ulaştı. Yine de, bunları geçmişte indiren geliştiriciler hala risk altındadır ve her ihtimale karşı parolalarını ve diğer oturum açma kimlik bilgilerini yenilemelidir.

Abramovsky, “Burada dikkat çekici olan, bu kötü amaçlı paketlerin ne kadar yaygın olduğudur,” diye devam etti. “Basit ama tehlikeliler. Şahsen, bu tür saldırılarla karşılaştığımda, kullandığım her Python paketini iki kez kontrol etmeye başladım. Hatta bazen onu indirip kurmadan önce kodunu manuel olarak gözlemliyorum.”



işletim-sistemi-1

Deadpool yaratıcısı Rob Liefeld Slams Kevin Feige, artık Marvel ile çalışmayacak
Eski Apple Mühendislerinden Gelen AI Giyilebilir: iPod Shuffle Tarzında!
Maraton ön sipariş bonusları buharda sızmış gibi görünüyor
Bilim evreni müziğe koyduğunda ne olur?
AT&T, Ağında Büyük Bir Hizmet Kesintisi Yaşandıktan Sonra Müşterilerine Fatura Kredisi Sunarak Doğru Şeyi Yapıyor
ETİKETLENDİ:gizledigüvenlikkitaplıklarıProgramlamaPythontehditlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale microsoft excel: Microsoft Excel’de makrolar nasıl etkinleştirilir: Adım adım kılavuz
Sonraki Makale Devialet Dione soundbar incelemesi: fahiş bir fiyata mükemmel bas

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?