Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Bulut CI Boru Hatlarını Hedefleyen Rust Tedarik Zinciri Saldırısını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Bulut CI Boru Hatlarını Hedefleyen Rust Tedarik Zinciri Saldırısını Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Bulut CI Boru Hatlarını Hedefleyen Rust Tedarik Zinciri Saldırısını Ortaya Çıkardı

teknomers
Son güncelleme: 21 Mayıs 2022 02:37
teknomers
Paylaş
Paylaş


Rust programlama dilinde bir yazılım tedarik zinciri saldırısı vakası gözlemlendi. sandık kaydı kötü amaçlı yazılım içeren sahte bir kitaplık yayınlamak için yazım denetimi tekniklerinden yararlandı.

Siber güvenlik firması SentinelOne saldırıyı adlandırdı “Sandık Depresyonu“

Typosquatting saldırıları yer almak bir saldırgan, geliştiricilerin yasal kitaplık yerine yanlışlıkla kötü amaçlı paketi indireceğini umarak halka açık bir kayıt defterindeki popüler bir paketin adını taklit ettiğinde.

Bu durumda, söz konusu sandık “paslı ondalık”, gerçeğin bir yazım hatasıdır.rust_decimal“Bugüne kadar 3.5 milyondan fazla indirilen paket. işaretli Bu ayın başlarında Moskova merkezli bir geliştirici olan Askar Safin tarafından 3 Mayıs’ta.

bir göre danışma Rust sahipleri tarafından yayınlanan kasanın ilk olarak 25 Mart 2022’de itildiği ve depodan kalıcı olarak kaldırılmadan önce 500’den az indirme yapıldığı söyleniyor.

Bu tür önceki yazım hatası saldırıları gibi, yanlış yazılmış kitaplık orijinal kitaplığın tüm işlevselliğini çoğaltır ve aynı zamanda uzak bir URL’de barındırılan bir Golang ikili dosyasını almak için tasarlanmış kötü amaçlı bir işlev sunar.

Özellikle, yeni işlev “GITLAB_CI” ortam değişkeni, GitLab sürekli entegrasyonuna (CI) boru hatları,” SentinelOne kaydetti.

Ekran görüntülerini yakalamak, tuş vuruşlarını günlüğe kaydetmek ve rastgele dosyaları indirmek için donatılmış olan yük, hem Linux hem de macOS üzerinde çalışabilir, ancak Windows sistemlerinde çalışamaz. Kampanyanın nihai hedefleri henüz bilinmiyor.

NPM (JavaScript), PyPi (Python) ve RubyGems’e (Ruby) karşı daha önce yazım denetimi saldırıları belgelenmiş olsa da, geliştirme, Rust ekosisteminde böyle bir olayın keşfedildiği nadir bir örneği işaret ediyor.

SentinelOne araştırmacıları, “Yazılım tedarik zinciri saldırıları, nadir görülen bir olaydan, saldırganların tüm kullanıcı popülasyonlarını bir kerede etkilemek amacıyla ‘dinamitle balık avlama’ için oldukça arzu edilen bir yaklaşıma dönüştü.” Dedi.

“CrateDepression durumunda, bulut yazılımı oluşturma ortamlarına yönelik hedeflenen ilgi, saldırganların daha büyük ölçekli tedarik zinciri saldırıları için bu enfeksiyonlardan yararlanmaya çalışabileceğini gösteriyor.”



siber-2

ABD, Rusya’ya kazan, dikiş makinesi ve kasetli radyo ithalatını yasakladı
Kendinizi hazırlayın, son Cities Skylines DLC’leri açıklandı
Star Wars Tales of the Jedi çıkış tarihi ve saati: çevrimiçi nasıl izlenir
Call of Duty MW3 Game Pass’in bu hafta piyasaya sürüleceği yönünde yoğun söylentiler var
Elden Ring ve Darkest Dungeon artık oynanabilir yeni Steam ARPG’de birleşiyor
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğiborubugün siber güvenlik haberleribulutÇıkardıfidye yazılımıhack haberlerihacker haberleriHatlarınıHedefleyenNasıl heklenirortayaRustSaldırısınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartedarikveri ihlaliyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon tabletleri için güncelleme: Fire 7, Temmuz’dan itibaren çok iyi olacak!
Sonraki Makale Kuzey Amerika Akıllı Telefon Sevkiyatları 2022’nin İlk Çeyreğinde Yüzde 4 Büyüdü, Apple Pazarın Lideri: Canalys

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?