Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kalıcı Uzaktan Erişim için Kötü niyetli GO Paketi Modül Ayna Önbelleği
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kalıcı Uzaktan Erişim için Kötü niyetli GO Paketi Modül Ayna Önbelleği

GenelSiber Güvenlik

Kalıcı Uzaktan Erişim için Kötü niyetli GO Paketi Modül Ayna Önbelleği

teknomers
Son güncelleme: 4 Şubat 2025 23:47
teknomers
Paylaş
Paylaş


04 Şub 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

Siber güvenlik araştırmacıları, enfekte olmuş sistemlere düşman uzaktan erişimini sağlayabilen kötü niyetli bir paket içeren Go ekosistemini hedefleyen bir yazılım tedarik zinciri saldırısına dikkat çektiler.

Paket, adlandırılmış github.com/boltdb-go/boltmeşru Boltdb veritabanı modülünün bir yazım hatasıdır (github.com/boltdb/bolt), soket başına. Kötü niyetli sürüm (1.3.1), Kasım 2021’de Github’a yayınlandı ve ardından süresiz olarak önbelleğe alındı. Modül Aynası Git hizmet.

Güvenlik Araştırmacısı Kirill Boychenko, “Backdoed Paket, Tehdit Oyuncusu Enfekte Sisteme Uzaktan Erişim Vererek Rasgele Komutlar yürütmelerine izin veriyor.” söz konusu bir analizde.

Socket, geliştirmenin, kullanıcıları paketi indirmek için kandırmak için Modror’un modüllerinin belirsiz önbelleğini kötüye kullanan kötü niyetli bir aktörün en eski örneklerinden birini işaretlediğini söyledi. Daha sonra, saldırganın kaynak deposundaki Git etiketlerini iyi huylu versiyona yönlendirmek için değiştirdiği söylenir.

Bu aldatıcı yaklaşım, GitHub deposunun manuel denetiminin herhangi bir kötü amaçlı içerik ortaya koymamasını sağlarken, önbellekleme mekanizması, Paketi yükleyen şüphesiz geliştiricilerin GO CLI’yi kullanarak backdoured varyantını indirmeye devam ettikleri anlamına geliyordu.

Boychenko, “Bir modül versiyonu önbelleğe alındığında, orijinal kaynak daha sonra değiştirilmiş olsa bile, Go modülü proxy’den erişilebilir olmaya devam ediyor.” Dedi. Diyerek şöyle devam etti: “Bu tasarım meşru kullanım durumlarına fayda sağlasa da, tehdit oyuncusu depoya sonraki değişikliklere rağmen kötü niyetli kodları sürekli olarak dağıtmak için kullandı.”

Kötü niyetli Go Paketi

“Hem güvenlik avantajları hem de potansiyel istismar vektörleri sunan değişmez modüllerle, geliştiriciler ve güvenlik ekipleri, algılamadan kaçınmak için önbelleğe alınmış modül sürümlerinden yararlanan saldırıları izlemelidir.”

Geliştirme sibod olarak gelir ayrıntılı Sistem meta verilerini toplamak ve uzak bir sunucu tarafından verilen keyfi komutları çalıştırmak için gizlenmiş kodu barındıran üç kötü amaçlı NPM paketi-servis statik-korell, openssl düğümü ve bir sonraki refresh-token-(“8.152.163[.]60 “) enfekte konakta.



siber-2

FAA, ağ korkularının ardından yeni 5G uçuş kısıtlamaları belirledi
Evde STI Testleri: Avantajlar, Dezavantajlar ve Bilmeniz Gerekenler
Fidyeyi ödeseniz bile, bu işe yaramaz fidye yazılımı şifrelenmiş dosyalarınızı kurtarmaz
Indiana Jones ve The Great Circle: Zamanların Kilidini Açma ve Nasıl Erken Oynanır
Mario Strikers Battle League Şimdiye Kadarki En Düşük Fiyata İndirildi
ETİKETLENDİ:ağ güvenliğiAynabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriErişimFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinkalıcıKötümodülnasıl hacklenirniyetliÖnbelleğipaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sam Altman, Openai’nin “tarihin yanlış tarafında” olduğunu ve farklı bir açık kaynak stratejisine karşı korkunç bir ihtiyaç olduğunu itiraf ediyor: “Openai’deki herkes bu görüşü paylaşmıyor ve aynı zamanda şu anki en yüksek önceliğimiz değil”
Sonraki Makale Affetmeyen Yeni RPG fısıltılarının fısıltıları size kendi kültünüzü veriyor, şimdi dışarıda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?