Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AWS anahtarları için Python kitaplıkları saldırıya uğruyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AWS anahtarları için Python kitaplıkları saldırıya uğruyor

Genelİşletim Sistemleri

AWS anahtarları için Python kitaplıkları saldırıya uğruyor

teknomers
Son güncelleme: 25 Mayıs 2022 14:57
teknomers
Paylaş
Paylaş

Neredeyse on yıldır dokunulmamış bir GitHub deposu aniden bir “güncelleme” aldığında, bu yalnızca virüs dağıtma niyetiyle düşmanca bir devralma olabileceğinden, kullanıcılar dikkatli olmalıdır. (yeni sekmede açılır).

Görünüşe göre milyonlarca indirmeye sahip olan “ctx” PyPI modülüne tam olarak bu oldu. Bu ayın başlarında, bir yazılım tedarik zinciri saldırısının ardından, birisi güvenli “ctx” kodunu geliştirici ortam değişkenlerini çalan ve Amazon AWS anahtarları ve kimlik bilgileri gibi sırları toplayan güncellenmiş bir sürümle değiştirdi.

Bunlar daha sonra bir Heroku uç noktasına gönderilir (yeni sekmede açılır)https://anti-theft-web.herokuapp adresinde[.]com/saldırıya uğradı/

repo kriko

Saldırı, ilk fark edilen BleeBilgisayaryaklaşık 20.000 indirme ile sonuçlandı.

PHP/Composer paket deposu Packagist’te yayınlanan “phpass” sürümleri “ctx”in yanı sıra aynı şekilde “güncellendi”. Bunun da milyonlarca indirmesi var.

CTX, son güncellemesi 2014 yılında gerçekleşen bir Python modülüdür. Ardından, sekiz yıl sonra, 15 Mayıs’ta modül, Reddit kullanıcılarının tespit ettiği ve daha sonra etik bilgisayar korsanları tarafından onaylandığı gibi kötü amaçlı bir kodla güncellendi. PHPass ise 2005 yılında piyasaya sürülen ve şu ana kadar iki milyondan fazla kez indirilen açık kaynaklı bir parola karma çerçevesidir.

PyPI, kötü amaçlı sürümleri depoya yüklendikten birkaç saat sonra kaldırdı, ancak hasarın zaten verildiği söylendi. Araştırmacılar, PHPass aracılığıyla verilen hasarın çok daha sınırlı olduğunu ekledi.

Araştırmacılar, her iki saldırının da kimliği “açık” olan, ancak daha fazla ayrıntı ortaya çıkmadan herhangi bir isim vermekten kaçınan aynı kişi tarafından yapıldığını iddia ediyor.

Araştırmacılar bu tür saldırıları “repo hırsızlığı” (depo kaçırma) olarak adlandırıyorlar ve bunlar onların ilk örnekleri değil. Bu yılın başlarında, popüler npm kitaplıkları ua-parser-js, coa ve rc, kripto para madencilerine ve bilgi hırsızlarına kurbanlarına hizmet etmek için yeniden düzenlendi.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Pozlama Yönetimine Doğru Hareket
Hulu’da Kasım ayında izlemeniz gereken 3 romantik komedi
FIN7 Hackerları Parola Yeniden Kullanımından ve Yazılım Tedarik Zinciri Saldırılarından Yararlanıyor
Intel XeSS 2 DLL dosyaları lansmandan günler önce sızdırıldı — Çerçeve Oluşturma ve Düşük Gecikme kitaplıkları Nexus Mods’ta ortaya çıkıyor
En iyi zombi oyunlarından biri Steam indiriminde %90 indirimli
ETİKETLENDİ:anahtarlarıAWSiçinkitaplıklarıPythonSaldırıyauğruyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Boys 3. Sezon Yeni Fragman Aldı – The Outerhaven
Sonraki Makale NASA’nın InSight Mars Lander’ın Son Selfie’sini görün

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?