Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Trivy Tedarik Zinciri Saldırısı 47 npm Paketinde CanisterWorm yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Trivy Tedarik Zinciri Saldırısı 47 npm Paketinde CanisterWorm yayılıyor

Siber Güvenlik

Kritik Uyarı: Trivy Tedarik Zinciri Saldırısı 47 npm Paketinde CanisterWorm yayılıyor

teknomers
Son güncelleme: 21 Mart 2026 11:14
teknomers
Paylaş
Paylaş

Trivy Tarayıcısındaki Tedarik Zinciri Saldırısı

Son dönemde, popüler Trivy tarayıcısını hedef alan bir tedarik zinciri saldırısı gerçekleştirildiği ve bu saldırı sonucunda pek çok npm paketinin etkilendiği tespit edildi. Bu durum, yazılım güvenliğini tehdit eden ciddi bir risk olarak ön plana çıkıyor.

Contents
  • Trivy Tarayıcısındaki Tedarik Zinciri Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırganlar, saldırının bir parçası olarak kullanılan kötü amaçlı yazılım olan CanisterWorm ile birlikte çeşitli npm paketlerini ele geçirmiştir. Bu kötü amaçlı yazılım, ICP canister adı verilen akıllı sözleşmeleri kullanarak komut ve kontrol (C2) sunucusundan yüklemeleri gerçekleştirir. Aşağıda etkilenen paketlerin listesi bulunmaktadır:

  • 28 paket  @EmilGroup  kapsamındadır.
  • 16 paket  @opengov  kapsamındadır.
  •  @teale.io/eslint-config 
  •  @airtm/uuid-base32 
  •  @pypestream/floating-ui-dom 

Saldırı, bir postinstall işlem kancası kullanılarak başlatılmakta ve bu kanca, bir Python arka kapısı yüklemektedir. Bu arka kapı, ICP canister üzerinden sonraki aşama yüklemesini alır ve bu nedenle alttaki altyapıyı tespit etmek oldukça zordur.

Etkilenen Sistemler

Bu saldırıdan etkilenen sistemler genel olarak şu şekildedir:

  • Linux tabanlı sunucular
  • Geliştirme ortamları
  • CI/CD hatları üstündeki ortaya çıkan sistemler

Saldırganlar, kendi geliştirdikleri kötü amaçlı yazılımı, systemd kullanıcı servisi olarak gizleyerek çalıştırmakta ve servis kesildiğinde bile otomatik olarak yeniden başlatılmasını sağlamaktadır.

Çözüm ve Korunma

Yazılım geliştirme süreçlerinizde alınması gereken önlemler şunlardır:

  •  npm  ile bağımlılıkların güncellemelerini kontrol edin ve riskli paketleri özellikle tarayın.
  • Şüpheli herhangi bir davranış veya işlem denetimleri gerçekleştirin.
  • Hızla güncelleme ve yamalama yapın, özellikle  @teale.io/eslint-config  paketinin 1.8.11 ve 1.8.12 sürümleri üzerinde dikkatli olun.
  • Gereksiz portları kapatın ve sadece gerekli olanları açın.
  • Geliştirme ortamlarınızda geçmiş erişimlerinizi gözden geçirin ve şüpheli kimlik bilgilerini değiştirin.

Sonuç olarak, üzerindeki kötü amaçlı yazılım ile birlikte tüm geliştirme ortamlarınızı korumak için güncellemelerinizi hemen kontrol etmeli ve gerekli önlemleri almalısınız. Bu tür saldırılar, yalnızca kaynak sürecinizi değil, aynı zamanda projenizin güvenliğini ciddi biçimde tehdit eder.

OnePlus 11 5G, İddia Edilen TENAA Listesiyle Sızıntı Yapıyor, Üçlü Arka Kamera Öneriyor, Uyarı Kaydırıcısı
Acil: Şirket Kimliklerinizi Çalan Sahte VPN İndirmeleri
Yeni SureMDM Güvenlik Açıkları Şirketleri Tedarik Zinciri Saldırılarına Maruz Bırakabilir
Çinli Mühendis, NASA ve Orduyu Hedef Alan Yıllardır Süren Siber Casusluk Faaliyetinden ABD’de Suçlandı
Araştırmacılar, vm2 Sandbox Kitaplığında Kritik Uzaktan Kod Yürütme Kusurunu Keşfetti
ETİKETLENDİ:CanisterWormKritikNpmpaketindesaldırısıtedarikTrivyuyarıyayılıyorZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni nesil pil destekli Starlink Mini ile tanışın
Sonraki Makale Diablo 4’te Sürekli Değişiklikler Oyuncuları Zorluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?