Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: 1.5 Milyon İndirilen Tehlikeli VS Code Eklentileri!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: 1.5 Milyon İndirilen Tehlikeli VS Code Eklentileri!

Siber Güvenlik

Kritik Uyarı: 1.5 Milyon İndirilen Tehlikeli VS Code Eklentileri!

teknomers
Son güncelleme: 26 Ocak 2026 20:05
teknomers
Paylaş
Paylaş

Tehditin Özeti

Siber güvenlik araştırmacıları, Microsoft Visual Studio Code (VS Code) için kötü amaçlı iki uzantı tespit etti. Bu uzantılar, geliştirici verilerini Çin merkezli sunuculara sızdıran gizli işlevsellik içeriyor ve toplamda 1.5 milyon kez indirildi.

Kötü Amaçlı Uzantılar

Kesin olarak tespit edilen uzantılar şunlardır:

  • ChatGPT – 中文版 (ID: whensunset.chatgpt-china) – 1,340,869 indirme
  • ChatGPT – ChatMoss(CodeMoss) (ID: zhukunpeng.chat-moss) – 151,751 indirme

Koi Security, bu uzantıların beklendiği gibi çalıştığını ancak açılan her dosyayı ve yapılan her kaynak kodu değişikliğini Çin’deki sunuculara kaydettiğini açıkladı. Bu kampanyanın adı MaliciousCorgi olarak belirlendi.

Saldırı Nasıl Çalışıyor?

Her iki uzantı da, kullanıcıların şüphelerini azaltmak için tam olarak vaat edilen işlevleri yerine getiriyor. Kötü amaçlı kod, açık olan her dosyanın içeriğini okuyor, Base64 formatında kodluyor ve aihao123[.]cn adresine gönderiyor. Bu süreç, her düzenleme için tetikleniyor.

Buna ek olarak, uzantılar uzaktan tetiklenebilen gerçek zamanlı izleme özellikleri de içeriyor. Bu özellik, çalışma alanındaki 50’ye kadar dosyanın dışa aktarılmasına neden olmaktadır. Ayrıca, uzantının web görünümünde dört ticari analitik yazılım geliştirme kiti (SDK) yüklemek için gizli bir sıfır piksel iframe bulunmaktadır.

  • Zhuge.io
  • GrowingIO
  • TalkingData
  • Baidu Analytics

Etkilenen Sistemler

Bu durum, yazılım arzı güvenliğini tehdit eden önemli bir konudur. Koi, JavaScript paket yöneticileri olan npm, pnpm, vlt ve Bun için PackageGate olarak adlandırılan altı sıfır gün açığı tespit etti. Bu açıklar, otomatik yaşam döngüsü betiklerinin yürütülmesini atlatmak için kullanılabilir.

Çözüm ve Korunma

Paket yöneticileri içinde tespit edilen açıklar, aşağıdaki versiyonlar ile kapatılmıştır:

  • pnpm: versiyon 10.26.0
  • vlt: versiyon 1.0.0-rc.10
  • Bun: versiyon 1.3.5

Pnpm bu iki açığı CVE-2025-69264 (CVSS puanı: 8.8) ve CVE-2025-69263 (CVSS puanı: 7.5) olarak izlemektedir. Bununla birlikte, npm açıkları düzeltmeyi reddettiğini belirtmiştir.

Aksiyon Planı

Kullanıcılar, bu kötü amaçlı uzantılardan kaçınmak ve sistemlerini korumak için aşağıdaki önlemleri almalıdır:

  • Tüm yazılımlarını güncelleyerek en son versiyonları kullanın.
  • Kötü amaçlı uzantıları hemen kaldırın.
  • Genel olarak güvenilir kaynaklardan yazılım yüklemeyi tercih edin.
  • Güvenlik duvarı ve antivirüs yazılımı kullanarak ek koruma sağlayın.

Ayrıca, paket yöneticileri ile çalışırken yaşam döngüsü betiklerini devre dışı bırakmayı ve kilit dosyalarını (@package-lock.json) taahhüt etmeyi unutmayın.

Trump yönetimi, Harvard’a yönelik 450 milyon dolarlık yardımı kesti.
Diablo Immortal, Öfkeye Rağmen Günde 1 Milyon Dolardan Fazla Kazanıyor
5G’ye Ağ Dilimleri Üzerinden Saldırmak
Gestala, İki Ayda 21 Milyon Dolar Yatırım Aldı
500 Milyon Kullanıcının WhatsApp Numaraları Satışa Çıktı, 5.4 Milyon Kullanıcının Twitter Verileri İnternete Sızdı: Raporlar
ETİKETLENDİ:CodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEklentilerihacker newshacking newshow to hackindirileninformation securityKritikMilyonnetwork securityransomware malwaresoftware vulnerabilityTehlikelithe hacker newsuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, AI çıkarımı için yeni bir güçlü çip tanıttı
Sonraki Makale Sosyal Medya Şirketlerinin Genç Kullanıcılarla İlgili Stratejileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?