Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure geliştiricileri, kötü niyetli npm paketleriyle hedeflendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure geliştiricileri, kötü niyetli npm paketleriyle hedeflendi

Genelİşletim Sistemleri

Microsoft Azure geliştiricileri, kötü niyetli npm paketleriyle hedeflendi

teknomers
Son güncelleme: 25 Mart 2022 14:04
teknomers
Paylaş
Paylaş

Güvenlik uzmanları, yakın zamanda 200’den fazla kötü amaçlı npm paketinin npm kayıt defterinden kaldırıldığını onayladı.

Paketlerin amacı, Microsoft Azure geliştiricilerinin uç noktalarından kişisel olarak tanımlanabilir bilgileri (PII) çalmaktı.

gelen bir rapora göre Kayıt, güvenlik firması JFrog’un deponun otomatik analizi, bu hafta başlarında şüpheli yüklemeler hakkında alarm vermeye başladı. Manuel inceleme, o zamandan beri tamamı kötü amaçlı yazılım olan 200’den fazla paketten oluşan bir grubu ortaya çıkardı.

“Bu paketlerden bazılarını manuel olarak inceledikten sonra, bunun, hesap oluşturmak ve bu kapsamın tamamını kapsayan kötü amaçlı paketleri yüklemek için otomatik bir komut dosyası kullanan bir saldırgan tarafından @azure npm kapsamının tamamına yönelik hedefli bir saldırı olduğu ortaya çıktı.” güvenlik araştırmacıları Andrey Polkovnychenko ve Shachar Menashe, makalelerinde şunları söyledi: analiz olayın.

insanları kandırmak

Saldırganlar, geliştiricileri kandırmak amacıyla, kötü niyetli paketlere, kötü niyetli olmayan benzerleriyle aynı adı verdi ve @azure kapsam tanımlayıcısı eksikti.

Araştırmacılar, “Saldırgan, bazı geliştiricilerin bir paketi kurarken yanlışlıkla @azure önekini atlayabileceği gerçeğine güveniyor” dedi. “Örneğin, doğru komut – npm install @azure/core-tracing yerine npm install core-tracing’i yanlışlıkla çalıştırmak.”

Ancak saldırganların insanları bu kötü niyetli paketleri indirmeleri için kandırmaya çalışmasının tek yolu bu değil. Ayrıca, dahili npm özel proxy’lerinin önce paketlerin daha yeni sürümlerini aramasını umarak yüksek sürüm numaraları eklediler.

Son olarak, saldırganlar, muhtemelen yaygın algılama yöntemlerinden kaçınma umuduyla, her yükleme için benzersiz bir kullanıcı adı oluşturan otomatik bir komut dosyası aracılığıyla paketleri yükledi.

Toplamda 218 kötü amaçlı paket yüklendi ve iki gün boyunca yürürlükte kaldı. Bu süre zarfında, her biri ortalama 50 kez indirildi ve toplamda yaklaşık 10.000 potansiyel kurban oldu.

Üzerinden Kayıt



işletim-sistemi-1

Google, bilgilerinizin karanlık web’de olup olmadığını görmeyi kolaylaştırıyor — işte nasıl
Microsoft çalışanları GitHub’da hassas kimlik bilgilerini sızdırdı
Safe Superintelligence, Ilya Sutskever’in Liderliğinde 2 Milyar Dolar Daha Yatırım Aldı
Microsoft’un Edge için en yeni beyin dalgası, Chrome’un kopyalamasını umduğumuz bir fikir: tarayıcının hafızanızı tüketmesini durduracak bir RAM sınırlayıcı
PS5 nereden satın alınır: Tüm perakendeciler Sony konsolunu kontrol edecek
ETİKETLENDİ:#microsoftAzureGeliştiricilerihedeflendiKötüniyetliNpmpaketleriyle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy S23 kod adı, Samsung’un 2022 katlanabilir serisi için kötü haberler getiriyor
Sonraki Makale AB ve ABD, feshedilmiş Gizlilik Kalkanı’nın yerini alacak veri aktarımı anlaşmasını kabul etti
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CoD Sezon 4 Güncellemesi: SG-12 Dengeleme ve Anti-Hile Yenilikleri
Oyun
FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
AMD yöneticileri Nvidia’nın RTX Spark’ına nasıl yanıt verdi?
Donanım
Phantom Blade Zero’nun İyi Versiyonuyla Çıkış Tarihi Güncellendi
Oyun
Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?