Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI Sürümlerinde Bulunan Kripto Para Madencisi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI Sürümlerinde Bulunan Kripto Para Madencisi

GenelSiber Güvenlik

PyPI Sürümlerinde Bulunan Kripto Para Madencisi

teknomers
Son güncelleme: 7 Aralık 2024 15:58
teknomers
Paylaş
Paylaş


07 Aralık 2024Ravie LakshmananTedarik Zinciri Saldırısı / Kripto Para Birimi

Başka bir yazılım tedarik zinciri saldırısında, popüler bir Python yapay zeka (AI) kütüphanesinin iki versiyonunun adı gün ışığına çıktı: ultralitik bir kripto para madencisini teslim etmek için ele geçirildi.

8.3.41 ve 8.3.42 versiyonları, o zamandan beri kaldırıldı Python Paket Dizini (PyPI) deposundan. Daha sonra bir yayınlanmış sürüm “Ultralytics paketi için güvenli yayın iş akışını sağlayan” bir güvenlik düzeltmesi sundu.

Proje sorumlusu Glenn Jocher, GitHub’da iki sürümün PyPI dağıtım iş akışındaki kötü amaçlı kod enjeksiyonundan etkilendiğini doğruladı. raporlar ortaya çıktı kütüphaneyi kurmanın bir yol açtığı CPU kullanımında ciddi artışkripto para birimi madenciliğinin açık bir işareti.

Saldırının en dikkate değer yönü, kötü aktörlerin, kod inceleme adımının tamamlanmasının ardından yetkisiz değişiklikler eklemek için projeyle ilgili derleme ortamını tehlikeye atmayı başarması ve böylece PyPI ve GitHub deposunda yayınlanan kaynak kodunda bir tutarsızlığa yol açmasıdır. kendisi.

ReversingLabs’tan Karlo Zanki, “Bu durumda, yapı ortamına izinsiz giriş, bilinen bir GitHub Actions Komut Dosyası Enjeksiyonundan yararlanılarak daha karmaşık bir vektör kullanılarak gerçekleştirildi.” söz konususorunun “ultralytics/actions”a eklenmesi şuydu: işaretli güvenlik araştırmacısı tarafından Adnan HanAğustos 2024’te yayınlanan bir tavsiye belgesine göre.

Bu, bir tehdit aktörünün kötü niyetli bir çekme isteği oluşturmasına ve macOS ve Linux sistemlerinde bir yükün alınmasına ve yürütülmesine olanak tanıyabilir. Bu durumda, çekmek istekler adlı bir GitHub hesabından kaynaklandı açıkimbotile bağlantılı olduğu iddia edilen OpenIM SDK’sı.

Bağımlılıklarından biri Ultralytics olan ComfyUI, söz konusu Kötü amaçlı sürümlerden birini çalıştırıyorlarsa kullanıcıları uyarmak için ComfyUI yöneticisini güncelledi. Kütüphane kullanıcılarının en son sürüme güncelleme yapmaları tavsiye edilir.

Zanki, “Sunulan kötü amaçlı yükün yalnızca bir XMRig madenci olduğu ve kötü amaçlı işlevselliğin kripto para birimi madenciliğini hedeflediği görülüyor” dedi. “Ancak tehdit aktörlerinin arka kapılar veya uzaktan erişim truva atları (RAT’lar) gibi daha agresif kötü amaçlı yazılımlar yerleştirmeye karar vermesi durumunda olası etkinin ve hasarın ne olabileceğini hayal etmek zor değil.”



siber-2

Nintendo Entertainment Podcast – Bölüm 404 – Hata, DLC Bulunamadı
CoD: Warzone Yeniden Adlandırılabilir Warzone: Caldera, Güncellemeleri Almaya Devam Edecek – Rapor
İntuit Yapay Zeka Üzerine Yeniden Odaklanmak İçin 3,000 Üstü Çalışanını İşten Çıkartıyor
2023 Belmont Stakes canlı yayınını ücretsiz olarak nerede izleyebilirim?
75 zorlu mücadelesi nedir? İşte trend yaşam tarzı kuralı hakkında bilmeniz gereken her şey
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBulunanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKriptomadencisinasıl hacklenirparaPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSürümlerindeveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tipster, Akıllı Telefon Firmalarının 2025’te Chipmaker’ın Uygun Fiyatlı Alternatifi İçin Snapdragon 8 Elite 2’yi Bırakacağını İddia Ediyor
Sonraki Makale Başrolünü Sarah Taibah’ın üstlendiği, senaryosunu yazdığı Suudi Rom-Com ‘A Matter of Life and Death’ Cidde Festivali’nde Tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?