Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 600 npm paketini etkileyen yeni Shai-Hulud zararlısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 600 npm paketini etkileyen yeni Shai-Hulud zararlısı!

Siber Güvenlik

Acil: 600 npm paketini etkileyen yeni Shai-Hulud zararlısı!

teknomers
Son güncelleme: 19 Mayıs 2026 18:12
teknomers
Paylaş
Paylaş

Giriş

Geliştiricilerin güvenliğini tehdit eden yeni bir siber saldırı dalgası, 600’den fazla kötü niyetli npm paketinin Node Package Manager (npm) indeksine sızdırılması ile gerçekleşti. Bu saldırılar, yazılım geliştirme ortamlarını hedef alarak kritik bilgilerin çalınmasına neden olmaktadır.

Saldırı Nasıl Çalışıyor?

Yeni Shai-Hulud tedarik zinciri saldırısı, CVE kodları ve diğer teknik detaylar ile şekillenmiştir. Saldırganlar, geliştirici ve CI/CD ortamlarından gizli bilgileri toplayarak bu bilgileri Session P2P ağı üzerinden dışarı aktarmaktadır. Bununla birlikte, GitHub’ı bir yedek dış dünyaya veri sızdırma mekanizması olarak kullanmakta ve çalınan verileri mağdur hesaplarında yayınlamaktadır.

Socket’ın raporuna göre, saldırganlar, bir saat içinde 639 kötü niyetli versiyon yayımlamış ve etkiledikleri paketler şunlardır:

  • echarts-for-react
  • @antv/g2
  • @antv/g6
  • @antv/x6
  • @antv/l7
  • @antv/g2plot
  • @antv/graphin
  • timeago.js
  • size-sensor
  • canvas-nest.js

Etkilenen Sistemler

Bu saldırı, pek çok yazılım ekosistemini etkilemektedir; bunlar arasında npm, PyPI ve daha az oranda Composer bulunmaktadır. Saldırının ana hedefi, geliştirici çalışma istasyonları ve CI/CD ortamlarıdır. Özellikle şu platformlar etkilenmektedir:

  • GitHub Actions
  • GitLab CI
  • Jenkins
  • Azure DevOps
  • CircleCI
  • Vercel
  • Netlify

Saldırganlar, index.js dosyasını kullanarak GitHub, npm, bulut, Kubernetes, Vault, Docker, veritabanı ve SSH kimlik bilgilerini çalmaktadır.

Çözüm ve Korunma

Geliştiricilerin bu saldırıdan korunmak için atması gereken adımlar şunlardır:

  • İlgili npm paketlerini hemen kaldırın.
  • Etki alanınızdaki gizli bilgileri yenileyin.
  • CI/CD yapılandırmalarını ve kimlik doğrulama mekanizmalarını gözden geçirin.

Ayrıca, Socket’in oluşturduğu bir listeyle, gerçekleşen tüm Shai-Hulud saldırıları hakkında daha fazla bilgiye erişebilirsiniz.

Son olarak, Shai-Hulud’un yeni varyantları daha fazla görünürlük elde etmiş durumda. CVE kodları ve diğer güncellemeler için sürekli takip etmeniz önemlidir.

Aksiyon

Hemen eyleme geçerek, etkilenmiş paketleri kaldırın ve sisteminizdeki tüm kimlik bilgilerini yenileyin. İlgili güvenlik önlemlerini alarak siber tehditlere karşı hazırlıklı olun.

Çin’li hackerlar, SAP ve SQL Server açıklarını kullanıyor.
Galaksinin Kozmik Geri Sarmasının Yeni Disney Coaster Muhafızlarına Bindik
Rusya’da 1,7 milyon rubleden daha düşük bir fiyata satın alınabilecek en iyi 10 yeni araba. Sıralamada sadece iki “Çinli” var
Uçuşta “Evil Twin” WiFi Saldırılarının Arka Planındaki Adam 7 Yıl Hapis Yattı
Acil: ShinyHunters Saldırılarıyla Oracle PeopleSoft Sunucuları Hacklendi
ETİKETLENDİ:AciletkileyenNpmPaketiniShaiHuludYenizararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tehlikeli Derin Sahteciklerle Mücadele Başladı
Sonraki Makale CISA’nın Gizli Şifreleri ve Bulut Anahtarları Açığa Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Destiny 2 Final Güncellemesi ile Steam’de Rekor Oyuncu Sayısına Ulaşıldı
Oyun
Resident Evil: Veronica ile Üçüncü Şahıs Oyun Deneyimi Yenileniyor
Oyun
Andrew Yang Washington Beklemeden Neden Yapıyor?
Genel
Apple’ın Yeni Siri AI’sı Ne Zaman Susacağını Biliyor
Liste
Meta Çalışanı İşten Ayrıldıktan Sonra Göçmenlik Ekipleri Tarafından Gözaltına Alındı
Genel
xAI, Grok güvenliğini gündeme getiren mühendisi işten çıkardı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?