Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları NPM’yi DoS Saldırısına Neden Olan Sahte Paketlerle Taşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları NPM’yi DoS Saldırısına Neden Olan Sahte Paketlerle Taşıyor

GenelSiber Güvenlik

Bilgisayar korsanları NPM’yi DoS Saldırısına Neden Olan Sahte Paketlerle Taşıyor

teknomers
Son güncelleme: 11 Nisan 2023 00:38
teknomers
Paylaş
Paylaş


10 Nis 2023Ravie LakshmananYazılım Güvenliği / JavaScript

Tehdit aktörleri, npm açık kaynak paket deposunu, kısa bir süre hizmet reddi (DoS) saldırısıyla sonuçlanan sahte paketlerle dolduruyor.

Checkmarx’tan Jossef Harush Kadouri, “Tehdit aktörleri, açık kaynaklı ekosistemlerin arama motorlarındaki iyi itibarından yararlanarak kötü amaçlı web siteleri oluşturuyor ve bu kötü amaçlı web sitelerine bağlantılar içeren boş paketler yayınlıyor.” söz konusu geçen hafta yayınlanan bir raporda.

“Saldırılar, ara sıra ‘Hizmet Kullanılamıyor’ hatalarıyla NPM’yi kararsız hale getiren bir hizmet reddine (DoS) neden oldu.”

Son zamanlarda kimlik avı bağlantılarını yayan benzer kampanyalar gözlemlenirken, en son dalga, paket sürümlerinin sayısını 1,42 milyona çıkardı; bu, npm’de yayınlanan yaklaşık 800.000 paketten çarpıcı bir artış.

Saldırı tekniği, hileli web siteleri oluşturmak ve README.md dosyalarındaki bu sitelere bağlantılar içeren boş npm modülleri yüklemek için açık kaynak havuzlarının arama motoru sonuçlarında daha üst sıralarda yer aldığı gerçeğinden yararlanır.

Harush Kadouri, “Açık kaynak ekosistemleri arama motorlarında yüksek itibara sahip olduğundan, herhangi bir yeni açık kaynak paketi ve açıklamaları bu iyi itibarı devralır ve arama motorlarında iyi dizine eklenir, bu da onları şüphelenmeyen kullanıcılar için daha görünür hale getirir,” diye açıkladı Harush Kadouri.

Tüm sürecin otomatik olduğu göz önüne alındığında, çok sayıda paket yayınlamanın yarattığı yük, NPM’nin Mart 2023’ün sonlarına doğru aralıklı olarak kararlılık sorunları yaşamasına neden oldu.

Checkmarx, etkinliğin arkasında birden çok aktör olabileceği durumlarda, nihai hedefin kurbanın sistemine RedLine Stealer, Glupteba, SmokeLoader ve kripto para madencileri gibi kötü amaçlı yazılım bulaştırmak olduğuna işaret ediyor.

YAKLAŞAN WEBİNAR

Kimlik Çevresini Korumayı Öğrenin – Kanıtlanmış Stratejiler

Uzman liderliğindeki siber güvenlik web seminerimizle işletmenizin güvenliğini artırın: Kimlik Çevresi stratejilerini keşfedin!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Diğer bağlantılar, kullanıcıları nihai olarak meşru e-ticaret sitelerine götüren bir dizi ara sayfaya götürür. Yönlendirme kimlikleriyle AliExpress, kurban platformda bir satın alma işlemi gerçekleştirdiğinde onlara kar sağlıyor. Üçüncü bir kategori, Rus kullanıcıları kripto para biriminde uzmanlaşmış bir Telegram kanalına katılmaya davet etmeyi gerektirir.

Harush Kadouri, “Yazılım tedarik zinciri ekosistemimizi zehirleyen tehdit aktörlerine karşı mücadele zorlu olmaya devam ediyor, çünkü saldırganlar sürekli olarak yeni ve beklenmedik tekniklere uyum sağlıyor ve sektörü şaşırtıyor” dedi.

Bu tür otomatikleştirilmiş kampanyaları önlemek için Checmarx, npm’nin kullanıcı hesabı oluşturma sırasında anti-bot tekniklerini dahil etmesini önerdi.



siber-2

Microsoft’un Activision Blizzard Anlaşması FTC Tarafından Önümüzdeki Ay Gibi Erken Onaylanabilir
Çin zaten tansiyonu, diyabeti iyileştirdiğini ve ömrü uzattığını iddia eden otomobiller satıyor. Skyworth’un başı böyle söylüyor
West Brom vs Wolves canlı akışı: FA Cup dördüncü tur maçı çevrimiçi nasıl izlenir
Lazer iletişimi farklı uyduları birleştirebilir: alçak Dünya yörüngesinde satıcılar arası lazer iletişimi ABD’de başarıyla test edildi
Capcom Yeni Street Fighter VI V-Rival Modunu Parçalıyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDoSfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKorsanlarıNasıl heklenirNedenNPMyiolanPaketlerleSahteSaldırısınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartaşıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zayıf çip satışlarıyla karşı karşıya kalan TSMC, ABD’den CHIPS Yasası fonları konusunda rehberlik istiyor
Sonraki Makale Şimdiye kadarki en uzun 7 Hollywood filmi, sıralandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

EcoFlow PowerOcean ile Faturalarımda Yüzde 50 Tasarruf Sağladım!
Genel
Nvidia RTX Pro 6000 Blackwell fiyatını %55 artırdı: 13,250$
Donanım
Bahçem kuruyor, bu yüzden bunun için bir uygulama geliştirdim
Liste
Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?