Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları NPM’yi DoS Saldırısına Neden Olan Sahte Paketlerle Taşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları NPM’yi DoS Saldırısına Neden Olan Sahte Paketlerle Taşıyor

GenelSiber Güvenlik

Bilgisayar korsanları NPM’yi DoS Saldırısına Neden Olan Sahte Paketlerle Taşıyor

teknomers
Son güncelleme: 11 Nisan 2023 00:38
teknomers
Paylaş
Paylaş


10 Nis 2023Ravie LakshmananYazılım Güvenliği / JavaScript

Tehdit aktörleri, npm açık kaynak paket deposunu, kısa bir süre hizmet reddi (DoS) saldırısıyla sonuçlanan sahte paketlerle dolduruyor.

Checkmarx’tan Jossef Harush Kadouri, “Tehdit aktörleri, açık kaynaklı ekosistemlerin arama motorlarındaki iyi itibarından yararlanarak kötü amaçlı web siteleri oluşturuyor ve bu kötü amaçlı web sitelerine bağlantılar içeren boş paketler yayınlıyor.” söz konusu geçen hafta yayınlanan bir raporda.

“Saldırılar, ara sıra ‘Hizmet Kullanılamıyor’ hatalarıyla NPM’yi kararsız hale getiren bir hizmet reddine (DoS) neden oldu.”

Son zamanlarda kimlik avı bağlantılarını yayan benzer kampanyalar gözlemlenirken, en son dalga, paket sürümlerinin sayısını 1,42 milyona çıkardı; bu, npm’de yayınlanan yaklaşık 800.000 paketten çarpıcı bir artış.

Saldırı tekniği, hileli web siteleri oluşturmak ve README.md dosyalarındaki bu sitelere bağlantılar içeren boş npm modülleri yüklemek için açık kaynak havuzlarının arama motoru sonuçlarında daha üst sıralarda yer aldığı gerçeğinden yararlanır.

Harush Kadouri, “Açık kaynak ekosistemleri arama motorlarında yüksek itibara sahip olduğundan, herhangi bir yeni açık kaynak paketi ve açıklamaları bu iyi itibarı devralır ve arama motorlarında iyi dizine eklenir, bu da onları şüphelenmeyen kullanıcılar için daha görünür hale getirir,” diye açıkladı Harush Kadouri.

Tüm sürecin otomatik olduğu göz önüne alındığında, çok sayıda paket yayınlamanın yarattığı yük, NPM’nin Mart 2023’ün sonlarına doğru aralıklı olarak kararlılık sorunları yaşamasına neden oldu.

Checkmarx, etkinliğin arkasında birden çok aktör olabileceği durumlarda, nihai hedefin kurbanın sistemine RedLine Stealer, Glupteba, SmokeLoader ve kripto para madencileri gibi kötü amaçlı yazılım bulaştırmak olduğuna işaret ediyor.

YAKLAŞAN WEBİNAR

Kimlik Çevresini Korumayı Öğrenin – Kanıtlanmış Stratejiler

Uzman liderliğindeki siber güvenlik web seminerimizle işletmenizin güvenliğini artırın: Kimlik Çevresi stratejilerini keşfedin!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Diğer bağlantılar, kullanıcıları nihai olarak meşru e-ticaret sitelerine götüren bir dizi ara sayfaya götürür. Yönlendirme kimlikleriyle AliExpress, kurban platformda bir satın alma işlemi gerçekleştirdiğinde onlara kar sağlıyor. Üçüncü bir kategori, Rus kullanıcıları kripto para biriminde uzmanlaşmış bir Telegram kanalına katılmaya davet etmeyi gerektirir.

Harush Kadouri, “Yazılım tedarik zinciri ekosistemimizi zehirleyen tehdit aktörlerine karşı mücadele zorlu olmaya devam ediyor, çünkü saldırganlar sürekli olarak yeni ve beklenmedik tekniklere uyum sağlıyor ve sektörü şaşırtıyor” dedi.

Bu tür otomatikleştirilmiş kampanyaları önlemek için Checmarx, npm’nin kullanıcı hesabı oluşturma sırasında anti-bot tekniklerini dahil etmesini önerdi.



siber-2

Steamos 3.8 ile Rog Ally X, aynı TDP’de buhar güvertesini% 20’ye kadar daha iyi performans gösteriyor; Eklenti kullanılarak daha fazla performansın kilidi açılabilir
EA Sports PGA Tour Sistem Gereksinimleri Açıklandı
Bir sonraki Tomb Raider oyunu “sadakat sınırlarını zorlayacak”
System Shock Remake Tamamlandı; Nightdive Focus Şu Anda Konsol Bağlantı Noktalarında
2.5 Boyutlu Baştan Çıkarma Meleklerini Sahnede Dolaşmak Rakip Savaş Böceği
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDoSfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKorsanlarıNasıl heklenirNedenNPMyiolanPaketlerleSahteSaldırısınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartaşıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zayıf çip satışlarıyla karşı karşıya kalan TSMC, ABD’den CHIPS Yasası fonları konusunda rehberlik istiyor
Sonraki Makale Şimdiye kadarki en uzun 7 Hollywood filmi, sıralandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?