Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azure Geliştiricilerini Hedefleyen 200’den Fazla Kötü Amaçlı NPM Paketi Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azure Geliştiricilerini Hedefleyen 200’den Fazla Kötü Amaçlı NPM Paketi Yakalandı

GenelSiber Güvenlik

Azure Geliştiricilerini Hedefleyen 200’den Fazla Kötü Amaçlı NPM Paketi Yakalandı

teknomers
Son güncelleme: 25 Mart 2022 08:32
teknomers
Paylaş
Paylaş


Kişisel tanımlanabilir bilgileri çalmak amacıyla en az 218 kötü amaçlı NPM paketiyle Azure geliştiricilerini hedef alan yeni bir büyük ölçekli tedarik zinciri saldırısı gözlemlendi.

“Bu paketlerden bazılarını manuel olarak inceledikten sonra, bunun tüm paketlere yönelik bir hedefli saldırı olduğu ortaya çıktı. @azure NPM kapsamıJFrog araştırmacıları Andrey Polkovnychenko ve Shachar Menashe, hesap oluşturmak ve bu kapsamın tamamını kapsayan kötü amaçlı paketler yüklemek için otomatik bir komut dosyası kullanan bir saldırgan tarafından. dedim yeni bir raporda.

Kötü amaçlı paketlerin tamamı, yayınlandıktan yaklaşık iki gün sonra NPM sahiplerine ifşa edildi, bu da hızlı bir şekilde kaldırılmasına yol açtı, ancak paketlerin her biri ortalama 50 kez indirilmeden önce değildi.

Saldırı, kötü aktörlerin, kullanıcıları kandırarak yüklemeleri için NPM veya PyPI gibi bir kamu yazılım kayıt defterine meşru kitaplıkları taklit eden adlara sahip hileli paketleri ittiğinde gerçekleşen, yazım hatası olarak adlandırılan şeyi ifade eder.

DevSecOps firması tarafından gözlemlenen bu özel durumda, bilinmeyen düşmanın, mevcut @azure kapsam paketleriyle aynı ada sahip, ancak kapsam adı olmayan (örneğin, @azure/core-tracing vs. -izleme).

Araştırmacılar, “Saldırgan, bazı geliştiricilerin bir paketi kurarken yanlışlıkla @azure önekini atlayabileceği gerçeğine güveniyor” dedi. “Örneğin, doğru komut – npm install @azure/core-tracing yerine npm install core-tracing’i yanlışlıkla çalıştırmak.”

Saldırı, şüphe uyandırmaktan kaçınmak için her bir paketi depoya yüklemek için benzersiz bir kullanıcı adını kullanmakla kalmadı, aynı zamanda kötü amaçlı yazılım yüklü kitaplıklarda da yüksek sürüm numaraları (örn. .

Bir geliştirici farkında olmadan bu paketlerden birini kurarsa, dizinleri listelemek ve ayrıca kullanıcının mevcut çalışma dizini ve ağ arayüzleri ve DNS sunucularıyla ilgili IP adresleri hakkında bilgi toplamak için tasarlanmış bir keşif yükünün yürütülmesine yol açar. sabit kodlanmış bir uzak sunucuya sızdı.

Araştırmacılar, “Tedarik zinciri saldırılarının, özellikle NPM ve PyPI paket depoları aracılığıyla hızlı yükselişi nedeniyle, daha fazla inceleme ve azaltmanın eklenmesi gerektiği görülüyor” dedi.

“Örneğin, NPM kullanıcı oluşturmaya bir CAPTCHA mekanizması eklemek, saldırganların kötü niyetli paketlerin yüklenebileceği rastgele sayıda kullanıcıyı kolayca oluşturmasına izin vermez ve saldırı tanımlamasını kolaylaştırır.”



siber-2

Resident Evil yaratıcısı Mikami, hayatta kalma korku oyunlarından “uzak durmak” istiyor
Blizzard Ücretsiz Diablo 4 Takviyeleri Veriyor (Ve Sinir bozucu Lilith Altarlarının Kilidini Otomatik Olarak Açıyor)
Erste Bank artık nakit basmıyor – diğerleri takip edecek mi?
PC’de Ghostrunner 2 Denetleyici Sorunları Nasıl Düzeltilir
Elden Ring: Nightreign’da Çok Oyunculu Modda Çapraz Oyun Özelliği Bulunmayacak
ETİKETLENDİ:200denağ güvenliğiAmaçlıAzurebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFazlafidye yazılımıgeliştiricilerinihack haberlerihacker haberleriHedefleyenKötüNasıl heklenirNpmpaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyakalandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Qualcomm’un Mayıs ayında 4nm Snapdragon 8 Gen 1+ ürününü tanıtacağı söylendi; Çip Haziran’a Kadar Yeni Telefonlara Güç Verebilir
Sonraki Makale Facebook ve Instagram, Meta Metaverse’e Bir Adım Daha Atarken 3D Reklamları Önerecek
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: FBI, 1 Milyon URL ile Güçlü AI Phishing Hizmetini Çökertti
Siber Güvenlik
Sonos Play: Masa ve Mutfak İçin Tercihim Oldu
Genel
Amazon’un veri merkezleri, ABD’nin sulama suyunun %0.075’ini tüketiyor.
Donanım
Çizgi Roman Dünyasına Renk Katacak Yeni Oyun İle Tanışın
Oyun
Evrensel Uzaktan Kumandanın İmkansız Hayali
Liste
Laduora Duo: 4’ü 1 Arada Saç ve Deri Bakımı ile Yenilenin!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?