Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Geliştiricileri Hedefleyen 3 Düzineden Fazla Veri Çalan Kötü Amaçlı npm Paketi Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Geliştiricileri Hedefleyen 3 Düzineden Fazla Veri Çalan Kötü Amaçlı npm Paketi Bulundu

GenelSiber Güvenlik

Geliştiricileri Hedefleyen 3 Düzineden Fazla Veri Çalan Kötü Amaçlı npm Paketi Bulundu

teknomers
Son güncelleme: 4 Ekim 2023 07:00
teknomers
Paylaş
Paylaş


03 Eki 2023THNYazılım Güvenliği / Hacking

Fortinet FortiGuard Labs’ın bulgularına göre, npm paket deposunda geliştirici sistemlerinden hassas verileri sızdırmak için tasarlanmış yaklaşık üç düzine sahte paket keşfedildi.

@expue/webpack, @expue/core, @expue/vue3-renderer, @fixedwidthtable/fixedwidthtable ve @virtualsearchtable/virtualsearchtable adlı paketlerden biri, değerli sırları toplayabilen, karmaşık bir JavaScript dosyası barındırıyordu.

Buna Kubernetes yapılandırmaları, SSH anahtarları ve kullanıcı adı, IP adresi ve ana bilgisayar adı gibi sistem meta verileri dahildir.

Siber güvenlik firması ayrıca binarium-crm, kariyer-hizmet-istemci-0.1.6, hh-dep-monitoring ve yörünge plakasından oluşan dört modülden oluşan başka bir koleksiyon keşfettiğini ve bunun da kaynak kodu ve yapılandırma dosyalarının izinsiz çıkarılmasına yol açtığını söyledi. .

Güvenlik araştırmacıları Jin Lee ve Jenna Wang, “Hedeflenen dosyalar ve dizinler, çeşitli uygulama ve hizmet kimlik bilgileri gibi son derece değerli fikri mülkiyet ve hassas bilgiler içerebilir.” söz konusu. “Daha sonra bu dosyaları ve dizinleri arşivliyor ve elde edilen arşivleri bir FTP sunucusuna yüklüyor.”

Gözlemlenen paketlerden bazılarının ayrıca bir avantajdan yararlandığı da tespit edildi. Discord web kancası hassas verileri dışarı sızdırmak için tasarlanmıştır; diğer birkaçı ise potansiyel olarak kötü amaçlı yürütülebilir bir dosyayı bir URL’den otomatik olarak indirip yürütmek üzere tasarlanmıştır.

Yeni bir gelişme olarak, @cima/prism-utils adlı hileli bir paket, bir yükleme komut dosyasına güveniyordu. TLS sertifika doğrulamasını devre dışı bırak (NODE_TLS_REJECT_UNAUTHORIZED=0), potansiyel olarak bağlantıları ortadaki rakip (AitM) saldırılarına karşı savunmasız hale getirir.

Siber güvenlik şirketi, tanımlanan modülleri kod benzerlikleri ve işlevlerine göre dokuz farklı gruba ayırdığını ve bunların çoğunluğunun, veri toplama işlemini gerçekleştirmek için kurulum öncesi veya sonrası çalıştırılan kurulum komut dosyalarını kullandığını söyledi.

Araştırmacılar, “Son kullanıcılar şüpheli yükleme komut dosyaları içeren paketleri izlemeli ve dikkatli olmalıdır” dedi.



siber-2

Microsoft Excel dünya şampiyonaları, göründüğü kadar zekice eğlenceli
Netflix’te YENİ: Bu hafta izlenecek 7 film ve şovlar (10-16 Mart)
Reuters: Elon Musk, Tesla’da onun yerine geçmesi için bir halefi seçti
Yeni NASA EV’leri mürettebatı aya kısmen götürecek (bir nevi)
Fransa – Polonya canlı yayını: Euro 2024 çevrimiçi ve ücretsiz nasıl izlenir
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBulunduÇalanDüzinedenFazlafidye yazılımı kötü amaçlı yazılımGeliştiricilerihack haberlerihacker haberleriHedefleyenKötüNasıl heklenirNpmpaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avantajlardan yalnızca Lada yararlanır
Sonraki Makale Zaman doldu: 17.000 dolarlık altın modeli de dahil olmak üzere orijinal Apple Watch artık eskidi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?