Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kalıcı Uzaktan Erişim için Kötü niyetli GO Paketi Modül Ayna Önbelleği
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kalıcı Uzaktan Erişim için Kötü niyetli GO Paketi Modül Ayna Önbelleği

GenelSiber Güvenlik

Kalıcı Uzaktan Erişim için Kötü niyetli GO Paketi Modül Ayna Önbelleği

teknomers
Son güncelleme: 4 Şubat 2025 23:47
teknomers
Paylaş
Paylaş


04 Şub 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı

Siber güvenlik araştırmacıları, enfekte olmuş sistemlere düşman uzaktan erişimini sağlayabilen kötü niyetli bir paket içeren Go ekosistemini hedefleyen bir yazılım tedarik zinciri saldırısına dikkat çektiler.

Paket, adlandırılmış github.com/boltdb-go/boltmeşru Boltdb veritabanı modülünün bir yazım hatasıdır (github.com/boltdb/bolt), soket başına. Kötü niyetli sürüm (1.3.1), Kasım 2021’de Github’a yayınlandı ve ardından süresiz olarak önbelleğe alındı. Modül Aynası Git hizmet.

Güvenlik Araştırmacısı Kirill Boychenko, “Backdoed Paket, Tehdit Oyuncusu Enfekte Sisteme Uzaktan Erişim Vererek Rasgele Komutlar yürütmelerine izin veriyor.” söz konusu bir analizde.

Socket, geliştirmenin, kullanıcıları paketi indirmek için kandırmak için Modror’un modüllerinin belirsiz önbelleğini kötüye kullanan kötü niyetli bir aktörün en eski örneklerinden birini işaretlediğini söyledi. Daha sonra, saldırganın kaynak deposundaki Git etiketlerini iyi huylu versiyona yönlendirmek için değiştirdiği söylenir.

Bu aldatıcı yaklaşım, GitHub deposunun manuel denetiminin herhangi bir kötü amaçlı içerik ortaya koymamasını sağlarken, önbellekleme mekanizması, Paketi yükleyen şüphesiz geliştiricilerin GO CLI’yi kullanarak backdoured varyantını indirmeye devam ettikleri anlamına geliyordu.

Boychenko, “Bir modül versiyonu önbelleğe alındığında, orijinal kaynak daha sonra değiştirilmiş olsa bile, Go modülü proxy’den erişilebilir olmaya devam ediyor.” Dedi. Diyerek şöyle devam etti: “Bu tasarım meşru kullanım durumlarına fayda sağlasa da, tehdit oyuncusu depoya sonraki değişikliklere rağmen kötü niyetli kodları sürekli olarak dağıtmak için kullandı.”

Kötü niyetli Go Paketi

“Hem güvenlik avantajları hem de potansiyel istismar vektörleri sunan değişmez modüllerle, geliştiriciler ve güvenlik ekipleri, algılamadan kaçınmak için önbelleğe alınmış modül sürümlerinden yararlanan saldırıları izlemelidir.”

Geliştirme sibod olarak gelir ayrıntılı Sistem meta verilerini toplamak ve uzak bir sunucu tarafından verilen keyfi komutları çalıştırmak için gizlenmiş kodu barındıran üç kötü amaçlı NPM paketi-servis statik-korell, openssl düğümü ve bir sonraki refresh-token-(“8.152.163[.]60 “) enfekte konakta.



siber-2

Gizli izleyiciler hakkında endişeli misiniz? Bunları şu şekilde silebilirsiniz
iPad’in pil kapasitesini kontrol etme – TECHBOOK
Ay mı Mars mı? NASA’nın Trump altındaki bir kavşakta geleceği
Motorola Moto Razr 2022, lansman için net bir zaman çizelgesi olmadan ertelenebilir
Dünyanın en büyük şirketlerinden bazıları, yalnızca bu yıl bilgisayar korsanları tarafından birçok kez saldırıya uğradı.
ETİKETLENDİ:ağ güvenliğiAynabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriErişimFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinkalıcıKötümodülnasıl hacklenirniyetliÖnbelleğipaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarUzaktanveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sam Altman, Openai’nin “tarihin yanlış tarafında” olduğunu ve farklı bir açık kaynak stratejisine karşı korkunç bir ihtiyaç olduğunu itiraf ediyor: “Openai’deki herkes bu görüşü paylaşmıyor ve aynı zamanda şu anki en yüksek önceliğimiz değil”
Sonraki Makale Affetmeyen Yeni RPG fısıltılarının fısıltıları size kendi kültünüzü veriyor, şimdi dışarıda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?