Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: npm Kayıtlarına 46,000’den Fazla Sahte Paket Saldırısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » npm Kayıtlarına 46,000’den Fazla Sahte Paket Saldırısı!

Siber Güvenlik

npm Kayıtlarına 46,000’den Fazla Sahte Paket Saldırısı!

teknomers
Son güncelleme: 13 Kasım 2025 09:46
teknomers
Paylaş
Paylaş

npm Registry’s Spam Attack: 46,000 Fake Packages

2024’ün başlarından itibaren, siber güvenlik araştırmacıları, npm (Node Package Manager) kayıt defterini hedef alan büyük ölçekli bir spam kampanyasına dikkat çekiyor. Bu kampanya, finansal kazanç amacı güden bir çaba olarak nitelendiriliyor ve yaklaşık 46,484 sahte paket içermektedir.

Contents
  • npm Registry’s Spam Attack: 46,000 Fake Packages
    • Sistematik Yayılım ve Raporlar
    • Worm Benzeri Yayılma Mekanizması
    • Paketlerin Yapılandırması ve Yürütülmesi
    • Spam Paketlerin Riskleri
    • Sonuç ve Önlemler

Sistematik Yayılım ve Raporlar

Endor Labs’ın araştırmacıları Cris Staicu ve Kiran Raj, “Bu paketler, sistematik bir şekilde yayımlanmış ve ekosistemde yaklaşık iki yıl boyunca kalmış” ifadelerini kullanıyor. İlk olarak SourceCodeRED güvenlik araştırmacısı Paul McCarty tarafından tespit edilen bu kampanya, sahte paketlerin Next.js projeleri gibi görünerek kullanıcıları yanıltmayı hedefliyor.

Worm Benzeri Yayılma Mekanizması

Bu kampanyanın adının “IndonesianFoods” olmasının nedeni, yaratılan paketlerin isimlendirme şemasının Endonezya isimleri ve yemek terimleri kullanarak oluşturulması. Araştırmalar, saldırganların bir NPM worm’u (solucan) geliştirmek için uzun bir süre çalıştığını ve bu sürecin iki yılı aşkın bir zaman diliminde gerçekleştiğini gösteriyor.

Paketlerin Yapılandırması ve Yürütülmesi

Her bir pakette bulunan JavaScript dosyası, kullanıcı komutuyla çalışmaya başladığında harekete geçiyor. Örneğin “node auto.js” komutunu kullanarak çalıştırıldığında, bir dizi işlemi başlatıyor. Bu, “package.json” dosyasındaki “private”: true> ayarını kaldırarak başlıyor ve ardından tüm bağımlılık ağını düzenli olarak yayımlamak için yeni bir paket adı oluşturuyor.

Spam Paketlerin Riskleri

Bu durum, NPM kayıt defterini gereksiz paketlerle doldurmakta ve arama sonuçlarını kirletmekte. Geliştiricilerin bu tehlikeli paketleri yanlışlıkla yüklemeleri ise tedarik zinciri risklerini artırıyor. Endor Labs uzmanı Henrik Plate, 43,000’den fazla paket olmasının kullanıcıların dikkatsizlik veya merak nedeniyle komutları çalıştırdığını gösterdiğini belirtiyor.

Sonuç ve Önlemler

GitHub, zararlı paketleri belirleyip kaldırdığını ve platformun kötüye kullanımını önlemek için sürekli analizler yaptığını açıklamaktadır. Bu saldırı, npm gibi büyük yazılım tedarik sistemlerinin ne kadar kolayca tehlikeye atılabileceğini gözler önüne seriyor ve gelecekte daha dikkatli bir güvenlik değerlendirmesi gerektirdiğini vurguluyor.

Özetle, npm kayıt defterindeki bu spam saldırısı büyük bir sorun teşkil ediyor. Geliştiricilerin ve platformların alınması gereken önlemler doğrultusunda hareket etmesi kaçınılmaz hale gelmiştir.

Güncel Siber Güvenlik Haberleri – 1

Geliştirici-Güvenlik Ekibi İlişkisini Güçlendirmek İçin 5 İpucu
VicOne ve Block Harbor Entegre İş Akışı Tabanlı Siber Güvenlik Sistemi Sunuyor
Analistler, NSA’nın Geliştiricilerin Bellek İçin Güvenli Dilleri Benimsemelerine Yönelik Tavsiyesini Memnuniyetle Karşılıyor
Hükümetin Kapatılması Siber Güvenlik Açısından Ne Anlama Gelir?
iPhone 14 Pro ve iPhone 14 Pro Max’teki Yeni 48MP Kamera, 12MP Sensörden Üç Kat Daha Fazla Depolama Tüketiyor
ETİKETLENDİ:46000denComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFazlahacker newshacking newshow to hackinformation securitykayıtlarınanetwork securityNpmPaketransomware malwareSahtesaldırısısoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Mirova’nın 30.5 Milyon Dolarlık Yatırımıyla Varaha’nın Tarım Dönüşümü</strong></p>
Sonraki Makale Sephora’da 20% İndirim Kodu ile Güzellik Ürünlerini Kap!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?