Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 500 Milyon Ele Geçirilmiş Bir Düzineden Fazla PHP Paketi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 500 Milyon Ele Geçirilmiş Bir Düzineden Fazla PHP Paketi

GenelSiber Güvenlik

500 Milyon Ele Geçirilmiş Bir Düzineden Fazla PHP Paketi

teknomers
Son güncelleme: 5 Mayıs 2023 14:03
teknomers
Paylaş
Paylaş


05 Mayıs 2023Ravie LakshmananProgramlama / Yazılım Güvenliği

PHP yazılım paketi deposu Packagist, bir “saldırganın” bugüne kadar 500 milyondan fazla yükleme ile bir düzineden fazla paketi ele geçirmek için platformdaki dört etkin olmayan hesaba erişim kazandığını ortaya çıkardı.

Packagist’ten Nils Adermann, “Saldırgan her bir paketi çatalladı ve composer.json’daki paket açıklamasını kendi mesajıyla değiştirdi, ancak bunun dışında herhangi bir kötü niyetli değişiklik yapmadı.” söz konusu. “Paket URL’leri daha sonra çatallı depoları gösterecek şekilde değiştirildi.”

Dört kullanıcı hesabının, birden fazla Doctrine paketi de dahil olmak üzere toplam 14 pakete erişimi olduğu söyleniyor. Olay 1 Mayıs 2023’te meydana geldi. Etkilenen paketlerin tam listesi şu şekilde:

  • acmephp/acmephp
  • acmephp/çekirdek
  • acmephp/ssl
  • doktrin/doktrin önbellek paketi
  • doktrin/doktrin modülü
  • doktrin/doktrin-mongo-odm-modülü
  • doktrin/doktrin-orm-modülü
  • doktrin/başlangıççı
  • büyüme kitabı/büyüme kitabı
  • jdorn/dosya sistemi önbelleği
  • jdorn/sql-biçimlendirici
  • khanamiryan/qrcode-detector-decoder
  • nesne jimnastiği/phpcs jimnastiği kuralları
  • tga/simhash-php

Bleeping Computer için yazan güvenlik araştırmacısı Axe Sharma, açıklığa kavuşmuş değişikliklerin, bir iş bulmak amacıyla “neskafe3v1” takma adlı anonim bir penetrasyon test cihazı tarafından yapıldığı.

Özetle saldırı zinciri, Composer ortamlarında kullanılan kurulum iş akışını etkin bir şekilde değiştirerek, bu paketlerin her biri için Packagist sayfasını aynı adı taşıyan bir GitHub deposuna dönüştürmeyi mümkün kıldı.

Başarılı bir kullanım, paketleri indiren geliştiricilerin gerçek içeriğin aksine çatallı sürümü alacağı anlamına geliyordu.

Packagist, hiçbir ek kötü niyetli değişikliğin dağıtılmadığını ve tüm hesapların devre dışı bırakıldığını ve paketlerinin 2 Mayıs 2023’te geri yüklendiğini söyledi. Ayrıca, hesaplarını güvenceye almak için kullanıcıları iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye çağırıyor.

Adermann, “Dört hesabın tümü, diğer platformlardaki önceki olaylarda sızdırılan paylaşılan şifreleri kullanıyor gibi görünüyor” dedi. “Lütfen, şifreleri tekrar kullanmayın.”

Geliştirme, bulut güvenlik firması Aqua’nın 250 milyondan fazla eser ve 65.000’den fazla kapsayıcı görüntüsü içeren binlerce açığa çıkmış bulut yazılımı kayıt defterini ve deposunu belirlemesiyle geldi.

Yanlış yapılandırmalar, kayıt defterlerini yanlışlıkla internete bağlamaktan, tasarım gereği anonim erişime izin vermekten, varsayılan parolaları kullanmaktan ve kullanıcılara kayıt defterini kötü amaçlı kodla zehirlemek için kötüye kullanılabilecek yükleme ayrıcalıkları vermekten kaynaklanmaktadır.

“Bu durumların bazılarında, anonim kullanıcı erişimi, potansiyel bir saldırganın sırlar, anahtarlar ve parolalar gibi hassas bilgileri ele geçirmesine izin verdi ve bu da ciddi bir yazılım tedarik zinciri saldırısına ve yazılım geliştirme yaşam döngüsünün (SDLC) zehirlenmesine yol açabilir. ” araştırmacılar Mor Weinberger ve Assaf Morag ifşa geçen ayın sonlarında



siber-2

Karanlık Kristal Sıçan, kötü niyetli sinyal mesajları ile Ukrayna savunmasını hedefler
50 yaşında akıllı kart yeni bir hayat icat ediyor
Mazda CX-60 Rally tanıtıldı – Mazda Spirit Racing’in ilk crossover’ı
AMD 9000X3D söylentisi, yeni nesil CPU’ların mevcut X3D oyun yongalarıyla aynı özelliklere sahip olacağını öne sürüyor; ancak bu paniğe kapılmak için bir sebep değil
Payday 3 Operasyonu Sağlık Çantası Yol Haritası Açıklandı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirDüzinedeneleFazlafidye yazılımı kötü amaçlı yazılımGeçirilmişhack haberlerihacker haberleriMilyonNasıl heklenirpaketiPHPsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hindistan Dijital Devrime Öncülük Ediyor, Finansal Kapsama Yolculuğu Başkalarına Örnek Olabilir: BM Yetkilileri
Sonraki Makale Ofis üretkenliği, algoritmaların dilini konuşur

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Facebook’un İçerik Üreticileri için Yapay Zeka Asistanı Yeniden Hayat Buldu
Liste
Corsair’in kompakt dokunmatik ekranı Prime Haftası’nda 199.99$!
Donanım
2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?