Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler NPM Paketi, Rusya ve Beyaz Rusya Sistemlerini Ukrayna İstilasını Protesto Etmek İçin Silmek İçin Güncellendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler NPM Paketi, Rusya ve Beyaz Rusya Sistemlerini Ukrayna İstilasını Protesto Etmek İçin Silmek İçin Güncellendi

GenelSiber Güvenlik

Popüler NPM Paketi, Rusya ve Beyaz Rusya Sistemlerini Ukrayna İstilasını Protesto Etmek İçin Silmek İçin Güncellendi

teknomers
Son güncelleme: 17 Mart 2022 16:54
teknomers
Paylaş
Paylaş


Yine bir başka sabotaj eyleminde, popüler “node-ipc” NPM paketinin arkasındaki geliştirici, Rusya’nın Ukrayna’yı işgalini protesto etmek için yeni bir sürüm gönderdi ve açık kaynak ve güvenlikle ilgili endişeleri artırdı. yazılım tedarik zinciri.

Kütüphanenin 10.1.1 ve 10.1.2 sürümlerini etkileyen değişiklikler, sağlayıcısı RIAEvangelist tarafından Rusya veya Beyaz Rusya’da bulunan IP adreslerine sahip kullanıcıları hedefleyerek ve rastgele dosya içeriklerini silerek ve bir kalp emojisi ile değiştirerek istenmeyen davranışlara neden oldu.

Düğüm-ipc öne çıkan bir düğüm modülü Linux, macOS ve Windows desteği ile yerel ve uzak süreçler arası iletişim için kullanılır. Haftalık 1,1 milyondan fazla indirmeye sahiptir.

Synk araştırmacısı Liran Tal, “Bu NPM paketinin çağrılacağı herhangi bir sistem için, Rusya veya Beyaz Rusya’nın coğrafi konumuyla eşleşirse, çok açık bir kötüye kullanım ve kritik bir tedarik zinciri güvenlik olayı meydana gelecektir.” dedim bir analizde.

Soruna tanımlayıcı atandı CVE-2022-23812 CVSS güvenlik açığı puanlama sisteminde 10 üzerinden 9,8 puan almıştır. Kötü amaçlı kod değişiklikleri 7 Mart’ta (sürüm 10.1.1) yayınlandı ve aynı gün 10 saat sonra ikinci bir güncelleme yapıldı (sürüm 10.1.1).

İlginç bir şekilde, yıkıcı yük 10.1.3 sürümüyle kitaplıktan kaldırılmış olsa da, dört saatten daha kısa bir süre sonra (sürüm 11.0.0) büyük bir güncelleme gönderildi ve bu da ” adlı başka bir bağımlılığı içe aktardı.savaş değil barışRIAEvangelist tarafından “Rusya’nın saldırganlığına karşı şiddet içermeyen protesto” olarak da yayınlandı.

“node-ipc modülü işlevi her çağrıldığında, STDOUT Peacenotwar modülünden alınan bir mesajın yanı sıra, kullanıcının Masaüstü dizinine Rusya ve Ukrayna’nın mevcut savaş zamanı durumuyla ilgili içeriği olan bir dosya yerleştirir,” diye açıkladı Tal.

15 Mart 2022 itibarıyla, node-ipc’nin en son sürümü olan 11.1.0, “peacenotwar” paket sürümünü 9.1.3’ten 9.1.5’e yükseltiyor ve “renkler” NPM kitaplığını bir araya getirirken STDOUT konsol mesajlarını da kaldırıyor. .

“Sahte” adlı başka bir paketle birlikte “renklerin” her ikisinin de kasıtlı olarak sabote edilmiş Ocak ayının başlarında geliştiricisi Marak Squires tarafından kaynak koda sonsuz döngüler ekleyerek, kitaplıklara bağlı diğer uygulamaları etkin bir şekilde kırarak.

Bleeping Computer’a göre, ilk rapor edilen yolsuzluk, değişikliklerin geliştirici ile misilleme olduğu söyleniyor not etmek “Saygılarımla, artık Fortune 500’leri (ve diğer küçük ölçekli şirketleri) ücretsiz çalışmamla desteklemeyeceğim.”

Bir şey varsa, popüler modülleri “protesto yazılımı” yıkıcı yükleri dağıtmak ve bir tedarik zinciri uzlaşması oluşturmak, açık kaynaklı yazılıma olan güveni sarsma riskini taşır.

Tal, “Bu güvenlik olayı, bir bakımcı tarafından diskteki dosyaları bozmaya yönelik yıkıcı eylemleri ve bu kasıtlı sabotajı farklı biçimlerde saklama ve yeniden ifade etme girişimlerini içeriyor” dedi. “Bu, protesto güdümlü bir saldırı olsa da, yazılım tedarik zincirinin karşı karşıya olduğu daha büyük bir sorunu vurguluyor: Kodunuzdaki geçişli bağımlılıklar, güvenliğiniz üzerinde büyük bir etkiye sahip olabilir.”



siber-2

Airtel ve Google Cloud, İşletmeler için Yapay Zeka Destekli Bulut Hizmetleri Oluşturmak İçin Stratejik Ortaklığa Giriyor
Bir halka arz için turo hurdaları
Klima sistemindeki sorunlar nedeniyle Rusya’da yaklaşık 3.000 Subaru Forester aracı geri çağrıldı
Kurtlar Şehri Röportajı DLC’nin Zaman Çerçevesini Açıkladı
Twitter sonunda Tweetlerinizi düzenlemenize izin verecek
ETİKETLENDİ:ağ güvenliğiBeyazbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEtmekfidye yazılımıgüncellendihack haberlerihacker haberleriiçinİstilasınıNasıl heklenirNpmpaketipopülerprotestoRusyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSilmekSistemleriniUkraynaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Winamp, Iconic 1997 Skin’i NFT Olarak Açık Artırmada, Satış Devam Ediyor Müzikle Bağlantılı Hayır Kurumlarına Yönlendirilecek
Sonraki Makale Amazon, 8.5 milyar dolarlık MGM satın alımını tamamladı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Yerel Modellerle Çalışan Kendi Kendine Çoğalan AI Virüsü Geliştirildi
Siber Güvenlik
Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?