Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azure Geliştiricilerini Hedefleyen 200’den Fazla Kötü Amaçlı NPM Paketi Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azure Geliştiricilerini Hedefleyen 200’den Fazla Kötü Amaçlı NPM Paketi Yakalandı

GenelSiber Güvenlik

Azure Geliştiricilerini Hedefleyen 200’den Fazla Kötü Amaçlı NPM Paketi Yakalandı

teknomers
Son güncelleme: 25 Mart 2022 08:32
teknomers
Paylaş
Paylaş


Kişisel tanımlanabilir bilgileri çalmak amacıyla en az 218 kötü amaçlı NPM paketiyle Azure geliştiricilerini hedef alan yeni bir büyük ölçekli tedarik zinciri saldırısı gözlemlendi.

“Bu paketlerden bazılarını manuel olarak inceledikten sonra, bunun tüm paketlere yönelik bir hedefli saldırı olduğu ortaya çıktı. @azure NPM kapsamıJFrog araştırmacıları Andrey Polkovnychenko ve Shachar Menashe, hesap oluşturmak ve bu kapsamın tamamını kapsayan kötü amaçlı paketler yüklemek için otomatik bir komut dosyası kullanan bir saldırgan tarafından. dedim yeni bir raporda.

Kötü amaçlı paketlerin tamamı, yayınlandıktan yaklaşık iki gün sonra NPM sahiplerine ifşa edildi, bu da hızlı bir şekilde kaldırılmasına yol açtı, ancak paketlerin her biri ortalama 50 kez indirilmeden önce değildi.

Saldırı, kötü aktörlerin, kullanıcıları kandırarak yüklemeleri için NPM veya PyPI gibi bir kamu yazılım kayıt defterine meşru kitaplıkları taklit eden adlara sahip hileli paketleri ittiğinde gerçekleşen, yazım hatası olarak adlandırılan şeyi ifade eder.

DevSecOps firması tarafından gözlemlenen bu özel durumda, bilinmeyen düşmanın, mevcut @azure kapsam paketleriyle aynı ada sahip, ancak kapsam adı olmayan (örneğin, @azure/core-tracing vs. -izleme).

Araştırmacılar, “Saldırgan, bazı geliştiricilerin bir paketi kurarken yanlışlıkla @azure önekini atlayabileceği gerçeğine güveniyor” dedi. “Örneğin, doğru komut – npm install @azure/core-tracing yerine npm install core-tracing’i yanlışlıkla çalıştırmak.”

Saldırı, şüphe uyandırmaktan kaçınmak için her bir paketi depoya yüklemek için benzersiz bir kullanıcı adını kullanmakla kalmadı, aynı zamanda kötü amaçlı yazılım yüklü kitaplıklarda da yüksek sürüm numaraları (örn. .

Bir geliştirici farkında olmadan bu paketlerden birini kurarsa, dizinleri listelemek ve ayrıca kullanıcının mevcut çalışma dizini ve ağ arayüzleri ve DNS sunucularıyla ilgili IP adresleri hakkında bilgi toplamak için tasarlanmış bir keşif yükünün yürütülmesine yol açar. sabit kodlanmış bir uzak sunucuya sızdı.

Araştırmacılar, “Tedarik zinciri saldırılarının, özellikle NPM ve PyPI paket depoları aracılığıyla hızlı yükselişi nedeniyle, daha fazla inceleme ve azaltmanın eklenmesi gerektiği görülüyor” dedi.

“Örneğin, NPM kullanıcı oluşturmaya bir CAPTCHA mekanizması eklemek, saldırganların kötü niyetli paketlerin yüklenebileceği rastgele sayıda kullanıcıyı kolayca oluşturmasına izin vermez ve saldırı tanımlamasını kolaylaştırır.”



siber-2

Ryzen 5 5600X3D var mı? Potansiyel olarak yaklaşık 250$’a mal olabilecek en iyi bütçeli oyun CPU’su sızdırıldı
Sürpriz, yeni bir Elder Scrolls oyunu Eylül ayında piyasaya çıkıyor
Google Pixel 8 Pro’nun ilk canlı fotoğrafları ağda göründü: akıllı telefon açık
Bugün Quordle – 27 Aralık Çarşamba için ipuçları ve cevaplar (oyun #702)
Benoit Blanc, Glass Onion: Knives Out 2 fragmanıyla geri döndü
ETİKETLENDİ:200denağ güvenliğiAmaçlıAzurebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFazlafidye yazılımıgeliştiricilerinihack haberlerihacker haberleriHedefleyenKötüNasıl heklenirNpmpaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyakalandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Qualcomm’un Mayıs ayında 4nm Snapdragon 8 Gen 1+ ürününü tanıtacağı söylendi; Çip Haziran’a Kadar Yeni Telefonlara Güç Verebilir
Sonraki Makale Facebook ve Instagram, Meta Metaverse’e Bir Adım Daha Atarken 3D Reklamları Önerecek
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Suunto Spark İncelemesi: Koşu ve Bisiklet için İdeal Kulaklıklar!
Genel
Microsoft CEO’su Xbox’ın Sürdürülebilirliğini Artırmalı
Oyun
Škoda’nın Yeni Elektrikli Aracı: En Pahalı Olacak mı?
Genel
Yeni Fishing Chef Kodları ile Avcılık Deneyiminizi Geliştirin
Oyun
Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?