Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü amaçlı npm paketleri Azure geliştiricilerini hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü amaçlı npm paketleri Azure geliştiricilerini hedefliyor

Genel

Kötü amaçlı npm paketleri Azure geliştiricilerini hedefliyor

teknomers
Son güncelleme: 24 Mart 2022 17:46
teknomers
Paylaş
Paylaş


“Büyük ölçekli” bir saldırı, kötü amaçlı npm paketleri aracılığıyla Microsoft Azure geliştiricilerini hedefler.

Çarşamba günü, JFrog’daki siber güvenlik araştırmacıları şunları söyledi: yüzlerce kötü amaçlı paket tanımlanmış, geliştiricilerden kişisel verileri çalmak için oluşturulmuştur.

Araştırmacılar Andrey Polkovnychenko ve Shachar Menashe’ye göre, depolar ilk olarak 21 Mart’ta tespit edildi ve birkaç gün içinde yaklaşık 50 kötü amaçlı npm paketinden 200’ün üzerine çıktı.

Npm depolarının koruyucuları, npm’de @azure modüllerinin yanı sıra @azure-rest, @azure-tests, @azure-tools ve @cadl-lang’ı hedefleyen otomatik bir komut dosyası geliştirdi.

Komut dosyası, kapsayıcı hizmetleri, sağlık tarayıcısı, test cihazları ve depolama paketlerini içeren hesapların oluşturulmasından ve npm verilerinin yüklenmesinden sorumludur.

JFrog, yazım hatasının, geliştiricileri kötü amaçlı dosyaları indirmeleri için kandırmak için kullanıldığını iddia ediyor. Yazma sırasında, bu paketler bilgi çalan kötü amaçlı yazılımlar içerir.

Typosquatting, meşru bir hizmetin veya içeriğin kimliğine bürünmek için bir e-posta adresinde, dosyada veya web sitesi adresinde küçük değişikliklerin yapıldığı bir kimlik avı biçimidir. Örneğin, bir saldırgan “your-c” kullanıcılarını hedefleyebilir.Ahmpany.com”, “your-c0mpany.com” ile bir alan adı kaydettirerek. Bu tek harfi görsel olarak benzer başka bir karakterle değiştirerek, saldırgan, kurbanların kaynağın sahte olduğunu fark etmeyeceğini umuyor.

Bu durumda, kötü amaçlı paketler, mevcut bir @azure kapsam paketiyle aynı adla oluşturulur, ancak kapsamı bırakırlar.


ekran görüntüsü-2022-03-24-at-08-42-04.png

yasal sürüm


ekran görüntüsü-2022-03-24-at-08-42-11.png


Kötü amaçlı sürüm


JFrog

Araştırmacılar, “Saldırgan, bazı geliştiricilerin bir paketi kurarken yanlışlıkla @azure önekini atlayabileceği gerçeğine güveniyor” diye açıklıyor. “Örneğin, doğru komut yerine npm install core-tracing’in yanlışlıkla çalıştırılması — npm install @azure/core-tracing”.

Ayrıca, tüm npm paketleri, teşebbüs edilen bağımlılık karışıklığı saldırılarını gösterebilecek yüksek sürüm numaraları aldı.

JFrog, “Bu meşru paketler her hafta on milyonlarca kez indirildiğinden, bazı geliştiricilerin yazım hatası saldırısı tarafından başarılı bir şekilde kandırılması için iyi bir şans var” diye ekliyor.

sağlanan JFrog tam bir liste kötü niyetli npm paketleri şu ana kadar algılandı. Npm sağlayıcıları kötü amaçlı dosyaları kaldırdı, ancak Azure geliştiricileri bu aktörün daha fazla etkinliği için tetikte kalmalıdır.


Kaynak: “ZDNet.com”



genel-15

MLB The Show 23’ün 99 Reytingli Beş Oyuncusu Açıklandı
Kurumlar, Bitcoin’in 2016 Analog “Tehlike Bölgesinden” Bugün Çıkışından Önce Maruziyetini Artırıyor
ABD FDA tarafından yasaklanan şeker ve içeceklerde bulunan kansere bağlı kırmızı boya nedir?
Corsair ve Elgato PC Oyun Aksesuarlarında Büyük Tasarruf Edin
T-Mobile Müşterisi, Operatör Kendisinin ve Oğlunun Takas Teklifi Karşılığında Verilen iPhone 12 mini ve iPhone 12’yi Kaybettiğinde Korkunç Bir Sıkıntı Yaşıyor
ETİKETLENDİ:AmaçlıAzuregeliştiricileriniHedefliyorKötüNpmpaketleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Android akıllı telefonlarınızda Alexa Eller Serbest özelliği nasıl etkinleştirilir
Sonraki Makale Star Trek The Motion Picture Director’s Cut Remastered Fragmanı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?