Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Mini Shai-Hulud, Compromised Hesapla Zararlı AntV Paketleri Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Mini Shai-Hulud, Compromised Hesapla Zararlı AntV Paketleri Saldırıyor

Siber Güvenlik

Acil: Mini Shai-Hulud, Compromised Hesapla Zararlı AntV Paketleri Saldırıyor

teknomers
Son güncelleme: 19 Mayıs 2026 09:41
teknomers
Paylaş
Paylaş

Yeni Bir Yazılım Tedarik Zinciri Saldırısı

Son dönemde siber güvenlik araştırmacıları, Mini Shai-Hulud saldırı dalgası kapsamında @antv ekosistemine yönelik çeşitli npm paketlerinin hedef alındığı yeni bir yazılım tedarik zinciri saldırısı tespit etti. Bu gelişme, yazılım tedarik zincirlerindeki güvenlik açıklarının ciddi sonuçlar doğurabileceğini bir kez daha gözler önüne seriyor.

Contents
  • Yeni Bir Yazılım Tedarik Zinciri Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırı, npm bakım hesabı olan atool ile bağlantılı paketleri hedef alıyor. Bu paketler arasında echarts-for-react, Apache ECharts için yaygın olarak kullanılan bir React sarmalayıcısı bulunmaktadır ve haftada yaklaşık 1.1 milyon indirme alıyor. Affected packages include:

  •  @antv/g2 
  •  @antv/g6 
  •  @antv/x6 
  •  @antv/l7 
  •  @antv/s2 
  •  @antv/f2 
  •  @antv/g 
  •  @antv/g2plot 
  •  @antv/graphin 
  •  @antv/data-set 
  •  echarts-for-react 
  •  timeago.js 
  •  size-sensor 
  •  canvas-nest.js 

Saldırganlar, 639 zararlı versiyon yayınlayarak 323 farklı paketi etkisiz hale getirmiştir. Bu versiyonlar arasında 279 farklı @antv paketi bulunmaktadır. Zararlı kod, 20’den fazla kimlik bilgisi türü toplayabilmektedir; bunlar arasında Amazon Web Services, Google Cloud, Microsoft Azure, GitHub, npm, SSH, Kubernetes, Vault, Stripe ve veritabanı bağlantı dizgileri yer almaktadır.

Etkilenen Sistemler

Saldırı, altyapısı itibarıyla oldukça geniş bir etki alanına sahiptir. Özellikle veri görselleştirme, grafikleme, haritalama ve React bileşenleri gibi alanlarda yaygın olarak kullanılan paketler hedef alınmıştır. Bu durum, yalnızca birkaç zararlı güncellemenin bile çok sayıda organizasyon için ciddi riskler taşıdığını göstermektedir.

Olayın boyutları şu şekildedir:

  •  639  zararlı versiyon
  •  323  farklı paket
  •  279  farklı  @antv  paketi

Saldırganlar, cüzdan sahibi hesapların çalınmış okuma izinlerini kullanarak npm kayıt defterine bağlanmakta, paketleri indirmekte ve zararlı yük eklemektedir. Saldırı otomatikleştirilmiş bir sistemi kullanarak hızlı veri dışarı sızdırma süreci içermektedir.

Çözüm ve Korunma

Bu tür saldırılara karşı önlem almak kritik önem taşımaktadır. Önerilerimiz şunlardır:

  • Projelerinizde kullanılan tüm npm paketlerini düzenli olarak güncelleyin.
  • Yetkisiz değişiklikleri önlemek için npm hesaplarınızı güvenli bir şekilde yönetin ve iki faktörlü kimlik doğrulama kullanın.
  • Paket yönetimi ve dağıtım süreçlerinizi gözden geçirerek güvenlik açıklarını tespit edin.
  • Otomatik güncelleme mekanizmaları kullanıyorsanız, kendi paketlerinizin versiyon kontrolünü yapıp, dış kaynaklı paketlerin güvenlik güncellemelerini takip edin.

Saldırıların etkilerini minimize etmek ve sistemlerinizi koruma altına almak için yukarıdaki adımları takip etmeniz kritik öneme sahiptir. Gelecek dönemlerde bu tür saldırılara karşı sürekli olarak tetikte kalmalı ve güvenlik protokollerini gözden geçirmelisiniz.

11 Ukraynalı Telekom Sağlayıcısı Siber Saldırılara Uğradı
Google Chrome Aktif Saldırı Altında, Yeni Güvenlik Açığından Yararlanıyor
Toplum Sağlığı Merkezi Veri İhlali 1M hastaları etkiler
Acil: AI Destekli Siber Saldırılarda Davranışsal Analitiğin Önemi
Daha Nitelikli Bir Siber Güvenlik İş Gücü Oluşturmanın 3 Yolu
ETİKETLENDİ:AcilAntVCompromisedhesaplaMinipaketlerisaldırıyorShaiHuludzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PHP Ölmedi. Aksine – Verilerin Gösterdiği Gerçekler Şunlar
Sonraki Makale 007 First Light’ın Lansman Öncesi Sürpriz Fırsatı sizi Bekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?