Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LottieFiles, Tehlike Altındaki “lottie-player” npm Paketi Hakkında Uyarı Verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LottieFiles, Tehlike Altındaki “lottie-player” npm Paketi Hakkında Uyarı Verdi

GenelSiber Güvenlik

LottieFiles, Tehlike Altındaki “lottie-player” npm Paketi Hakkında Uyarı Verdi

teknomers
Son güncelleme: 1 Kasım 2024 01:06
teknomers
Paylaş
Paylaş


31 Eki 2024Ravie LakshmananKripto Para / Yazılım Geliştirme

LottieFiles, npm paketi “lottie-player”ın bir tedarik zinciri saldırısının parçası olarak ele geçirildiğini açıkladı ve kütüphanenin güncellenmiş bir sürümünü yayınlamasını istedi.

Şirket, “30 Ekim ~ 18:20 UTC’de – LottieFiles’a, web oynatıcısı @lottiefiles/lottie-player için popüler açık kaynak npm paketimizin, kötü amaçlı kodla birlikte gönderilen yetkisiz yeni sürümlerin olduğu bildirildi” dedi. söz konusu X hakkında yapılan bir açıklamada “Bu, dotlottie oynatıcımızı ve/veya SaaS hizmetimizi etkilemez.”

LottieFiles, tasarımcıların Lottie adı verilen JSON tabanlı bir animasyon dosyası formatında animasyonlar oluşturmasına, düzenlemesine ve paylaşmasına olanak tanıyan bir animasyon iş akışı platformudur. Aynı zamanda adlı bir npm paketinin arkasındaki geliştiricidir. Lotie oyuncusuLottie animasyonlarının web sitelerine yerleştirilmesine ve oynatılmasına olanak tanır.

Şirkete göre, “sabitlenmiş bir sürüm olmadan kitaplığı üçüncü taraf CDN’ler aracılığıyla kullanan çok sayıda kullanıcıya, en son sürüm olarak güvenliği ihlal edilmiş sürüm otomatik olarak sunuldu.”

kötü amaçlı sürümler paketin içerilen kod Bu, muhtemelen fonlarını boşaltma hedefiyle kullanıcıları kripto para cüzdanlarını bağlamaya teşvik etti. 2.0.5, 2.0.6 ve 2.0.7 sürümlerini kullanan kullanıcıların 2.0.8’e güncellemeleri önerilir.

LottieFiles, “Sürüm 2.0.5, 2.0.6, 2.0.7, gerekli ayrıcalıklara sahip bir geliştiricinin güvenliği ihlal edilmiş erişim jetonunu kullanarak bir saat boyunca doğrudan https://npmjs.com’da yayınlandı.” dedi.

Bir düzeltme yayınlamanın yanı sıra, üç hileli sürüm de npm paket deposunda yayından kaldırıldı. LottieFiles ayrıca olay müdahale planını etkinleştirdiğini ve soruşturmaya yardımcı olması için harici bir olay müdahale ekibini görevlendirdiğini söyledi.



siber-2

WD, TLC bellekteki önceki modelinden daha hızlı olan SN5000S SSD’yi QLC bellekte piyasaya sürdü
Destiny 2 Season of the Risen: Sezonluk Zorluklar Rehberi (9. Hafta)
Split Fiction Studio EA’ya oyun fikirlerini “pist” yapmaz
Great Wall motosikleti en son yatay olarak karşılıklı sekiz silindirli motoru alacak
Black Ops 6 Çok Oyunculu ve Zombiler Şu Anda Tamamen Ücretsiz Oynanabilir!
ETİKETLENDİ:ağ güvenliğialtındakibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHakkındaLottieFileslottieplayernasıl hacklenirNpmpaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehlikeuyarıverdiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hubble ve Webb, Dünya’ya dik dik bakan ‘Kanlı Gözler’i ortaya çıkarmak için güçlerini birleştiriyor
Sonraki Makale Atlas V roket yükünün kaporta sorunları: ULA, ulusal güvenlik görevi için Vulcan roketinin fırlatılması öncesinde soruşturmayı sürdürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?