Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kalıcı Uzaktan Erişim için Kötü niyetli GO Paketi Modül Ayna Önbelleği
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kalıcı Uzaktan Erişim için Kötü niyetli GO Paketi Modül Ayna Önbelleği

GenelSiber Güvenlik

Kalıcı Uzaktan Erişim için Kötü niyetli GO Paketi Modül Ayna Önbelleği

teknomers
Son güncelleme: 4 Şubat 2025 23:47
teknomers
Paylaş
Paylaş


04 Şub 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

Siber güvenlik araştırmacıları, enfekte olmuş sistemlere düşman uzaktan erişimini sağlayabilen kötü niyetli bir paket içeren Go ekosistemini hedefleyen bir yazılım tedarik zinciri saldırısına dikkat çektiler.

Paket, adlandırılmış github.com/boltdb-go/boltmeşru Boltdb veritabanı modülünün bir yazım hatasıdır (github.com/boltdb/bolt), soket başına. Kötü niyetli sürüm (1.3.1), Kasım 2021’de Github’a yayınlandı ve ardından süresiz olarak önbelleğe alındı. Modül Aynası Git hizmet.

Güvenlik Araştırmacısı Kirill Boychenko, “Backdoed Paket, Tehdit Oyuncusu Enfekte Sisteme Uzaktan Erişim Vererek Rasgele Komutlar yürütmelerine izin veriyor.” söz konusu bir analizde.

Socket, geliştirmenin, kullanıcıları paketi indirmek için kandırmak için Modror’un modüllerinin belirsiz önbelleğini kötüye kullanan kötü niyetli bir aktörün en eski örneklerinden birini işaretlediğini söyledi. Daha sonra, saldırganın kaynak deposundaki Git etiketlerini iyi huylu versiyona yönlendirmek için değiştirdiği söylenir.

Bu aldatıcı yaklaşım, GitHub deposunun manuel denetiminin herhangi bir kötü amaçlı içerik ortaya koymamasını sağlarken, önbellekleme mekanizması, Paketi yükleyen şüphesiz geliştiricilerin GO CLI’yi kullanarak backdoured varyantını indirmeye devam ettikleri anlamına geliyordu.

Boychenko, “Bir modül versiyonu önbelleğe alındığında, orijinal kaynak daha sonra değiştirilmiş olsa bile, Go modülü proxy’den erişilebilir olmaya devam ediyor.” Dedi. Diyerek şöyle devam etti: “Bu tasarım meşru kullanım durumlarına fayda sağlasa da, tehdit oyuncusu depoya sonraki değişikliklere rağmen kötü niyetli kodları sürekli olarak dağıtmak için kullandı.”

Kötü niyetli Go Paketi

“Hem güvenlik avantajları hem de potansiyel istismar vektörleri sunan değişmez modüllerle, geliştiriciler ve güvenlik ekipleri, algılamadan kaçınmak için önbelleğe alınmış modül sürümlerinden yararlanan saldırıları izlemelidir.”

Geliştirme sibod olarak gelir ayrıntılı Sistem meta verilerini toplamak ve uzak bir sunucu tarafından verilen keyfi komutları çalıştırmak için gizlenmiş kodu barındıran üç kötü amaçlı NPM paketi-servis statik-korell, openssl düğümü ve bir sonraki refresh-token-(“8.152.163[.]60 “) enfekte konakta.



siber-2

Elden Ring Nightreign’ın yeni Ironeye Sınıfı, ölümden uzaktan ölüm yapan Agile Archer
X Bu Hafta İkinci Kez Sıkıntı Yaşadı
OpenText Siber Güvenliği 2024’ün En Kötü Kötü Amaçlı Yazılımını Ortaya Çıkarıyor
TechCrunch Erken Aşama 2024 geçişlerinde 300 $ tasarruf etmek için zamanı aşın
AB, ‘Vahşi Batı’ Kripto Piyasaları için Kural Kitabı’nı Kabul Etti: Yeni Kurallar Nelerdir ve Gelecekte Nasıl Etkilenecek?
ETİKETLENDİ:ağ güvenliğiAynabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriErişimFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinkalıcıKötümodülnasıl hacklenirniyetliÖnbelleğipaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sam Altman, Openai’nin “tarihin yanlış tarafında” olduğunu ve farklı bir açık kaynak stratejisine karşı korkunç bir ihtiyaç olduğunu itiraf ediyor: “Openai’deki herkes bu görüşü paylaşmıyor ve aynı zamanda şu anki en yüksek önceliğimiz değil”
Sonraki Makale Affetmeyen Yeni RPG fısıltılarının fısıltıları size kendi kültünüzü veriyor, şimdi dışarıda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?