Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Milyonlarca İndirmeyle Popüler NPM Paketini Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Milyonlarca İndirmeyle Popüler NPM Paketini Ele Geçirdi

GenelSiber Güvenlik

Araştırmacılar Milyonlarca İndirmeyle Popüler NPM Paketini Ele Geçirdi

teknomers
Son güncelleme: 17 Şubat 2023 01:25
teknomers
Paylaş
Paylaş


16 Şubat 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği

Haftalık 3,5 milyondan fazla indirmeye sahip popüler bir npm paketi, bir hesap ele geçirme saldırısına karşı savunmasız bulundu.

Yazılım tedarik zinciri güvenlik şirketi Illustria, “Paket, bakımcılarından biri için süresi dolmuş bir alan adını kurtararak ve parolayı sıfırlayarak devralınabilir.” söz konusu bir raporda.

npm’nin güvenlik korumaları, kullanıcıların hesap başına yalnızca bir etkin e-posta adresine sahip olmasını sınırlarken, İsrailli firma, kurtarılan etki alanını kullanarak GitHub şifresini sıfırlayabildiğini söyledi.

Saldırı, kısaca, bir tehdit aktörüne paketin ilişkili GitHub hesabına erişim izni vererek, npm kayıt defterinde geniş ölçekte tedarik zinciri saldırıları gerçekleştirmek için silah haline getirilebilecek trojenleştirilmiş sürümlerin yayınlanmasını etkili bir şekilde mümkün kılıyor.

Bu, yeni kod değişiklikleri gönderildiğinde paketleri otomatik olarak yayınlamak üzere havuzda yapılandırılmış bir GitHub Eyleminden yararlanılarak elde edilir.

“Sürdürücünün npm kullanıcı hesabı, [two-factor authentication]Illustria’nın kurucu ortağı ve CTO’su Bogdan Kortnov, “Bu otomasyon belirteci onu atlıyor” dedi.

NPM Paketi

Illustria, modülün adını açıklamadı, ancak o zamandan beri hesabı güvence altına almak için adımlar atan sahibine ulaştığını kaydetti.

Bu, son yıllarda geliştirici hesaplarının devralmalara karşı savunmasız olduğu ilk kez değil. Mayıs 2022’de bir tehdit aktörü, hesabın kontrolünü ele geçirmek için bakımcı tarafından ctx Python paketiyle ilişkili olarak kullanılan süresi dolmuş bir etki alanını kaydetti ve kötü amaçlı bir sürüm dağıttı.



siber-2

Tesla ve TSMC kazançları, ABD-Çin teknoloji savaşı nedeniyle korkunç bir gelecek öngörüyor, yatırımcılar endişeli
ZD Tech: GDPR ile ilgili her şeyi 3 dakikadan kısa sürede anlayın!
Pokémon Scarlet ve Violet için yeni ücretli DLC şimdi satın alınabilir
Destiny 2: The Witch Queen Hafıza Alembik Rehberi: Qualichor Nasıl Bulunur ve Gizli Görev Nasıl Bitirilir
NASA’nın devasa ay roketi testi bugün devam ediyor
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerielefidye yazılımı kötü amaçlı yazılımgeçirdihack haberlerihacker haberleriİndirmeyleMilyonlarcaNasıl heklenirNpmPaketinipopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sahte randevuların maliyeti ne kadardı: Sevgililer Günü’nde dolandırıcılar saf erkeklerden para kazandı
Sonraki Makale Üretken yapay zekadan en iyi şekilde yararlanmak için bir şeylerin değişmesi gerekiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?