Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Pasif PyPI Paketinin Nova Sentinel Kötü Amaçlı Yazılımını Yaymak İçin Güvenliği Tehlikeye Atıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Pasif PyPI Paketinin Nova Sentinel Kötü Amaçlı Yazılımını Yaymak İçin Güvenliği Tehlikeye Atıldı

GenelSiber Güvenlik

Pasif PyPI Paketinin Nova Sentinel Kötü Amaçlı Yazılımını Yaymak İçin Güvenliği Tehlikeye Atıldı

teknomers
Son güncelleme: 23 Şubat 2024 23:29
teknomers
Paylaş
Paylaş


23 Şubat 2024Haber odasıTedarik Zinciri Saldırısı / Kötü Amaçlı Yazılım

Python Paket Dizini (PyPI) deposunda bulunan hareketsiz bir paket, yaklaşık iki yıl sonra Nova Sentinel adı verilen bilgi çalan bir kötü amaçlı yazılımı yaymak üzere güncellendi.

Adı geçen paket django-günlük-izleyiciYazılım tedarik zinciri güvenliği firması Phylum’a göre, ilk olarak Nisan 2022’de PyPI’de yayınlandı. saptanmış 21 Şubat 2024’te kütüphanede anormal bir güncelleme.

iken bağlantılı GitHub deposu 10 Nisan 2022’den bu yana güncellenmemiş olsa da, kötü amaçlı bir güncellemenin ortaya çıkması, geliştiriciye ait PyPI hesabının tehlikeye girme olasılığını akla getiriyor.

Django-günlük-izleyici 3.866 kez indirildi bugüne kadar rogue sürümü (1.0.4) yayınlandığı tarihte 107 kez indirilmiştir. Paket artık PyPI’den indirilemiyor.

Şirket, “Kötü amaçlı güncellemede, saldırgan paketin orijinal içeriğinin çoğunu çıkarmış ve geride yalnızca __init__.py ve example.py dosyalarını bırakmıştır” dedi.

Basit ve kendini açıklayan değişiklikler, uzak bir sunucudan (“45.88.180”) “Updater_1.4.4_x64.exe” adlı yürütülebilir dosyanın getirilmesini içerir.[.]54″), ardından Python’u kullanarak başlatıyoruz os.startfile() işlevi.

İkili dosya, ilk kez Kasım 2023’te Sekoia tarafından video oyunu indirme olanağı sunan sahte sitelerde sahte Electron uygulamaları biçiminde dağıtıldığı belgelenen, hırsızlığa yönelik bir kötü amaçlı yazılım olan Nova Sentinel ile birlikte geliyor.

“Bu özel vakada ilginç olan şey […] Phylum, saldırı vektörünün ele geçirilmiş bir PyPI hesabı aracılığıyla tedarik zinciri saldırısı girişimi gibi göründüğünü belirtti.

“Bu gerçekten popüler bir paket olsaydı, bu paketin bağımlılık dosyasında bir sürüm belirtilmeden veya esnek bir sürüm belirtilmeden bağımlılık olarak listelendiği herhangi bir proje, bu paketin en son, kötü amaçlı sürümünü çekerdi.”



siber-2

2022’de iOS için en iyi RPG’ler: Diablo, Star Wars ve daha fazlası
2022’de rekor gelirle tam büyüme
Konektörleri Yanmış Yüzlerce GeForce RTX 4090 GPU, Düzeltilmesi İçin Hala Tamirhaneye Gönderiliyor
Apple neden casus yazılım kurbanlarını bu kâr amacı gütmeyen güvenlik laboratuvarına gönderiyor?
Yıldız Savaşları Aktörü Hayden Christensen En Sevdiği Video Oyunlarını Açıkladı
ETİKETLENDİ:ağ güvenliğiAmaçlıatıldıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGüvenliğihack haberlerihacker haberleriiçinKötüNasıl heklenirnovapaketininpasifPyPISentinelsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartehlikeyeveri ihlaliYaymakyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu tüyler ürpertici yeni distopik simülasyon oyunu Steam’de indirimli
Sonraki Makale Arm ve Samsung, Cortex CPU çekirdeklerini 2nm GAA çip üretimi için özelleştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
Başarıya giden yolda debelenen “mucize” piller ve yatırım gerçeği
Donanım
Destiny 2’nin Son Güncellemesiyle Işığı Kutluyoruz
Oyun
Marshall’ın Stockwell Hoparlörü İki Kat Daha Uzun Süren Değiştirilebilir Pil ile Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?