Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik avı saldırısının ardından daha fazla PyPl paketi saldırıya uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik avı saldırısının ardından daha fazla PyPl paketi saldırıya uğradı

Genelİşletim Sistemleri

Kimlik avı saldırısının ardından daha fazla PyPl paketi saldırıya uğradı

teknomers
Son güncelleme: 26 Ağustos 2022 17:59
teknomers
Paylaş
Paylaş

Uzmanlar, dolandırıcıların PyPI Python paket bakımcılarını oturum açma kimlik bilgilerini vermeleri için kandırdığını, ardından oturum açmak ve paketleri kötü amaçlı yazılımlarla kirletmek için parolaları kullandığını iddia etti.

Haber, Django proje yönetim kurulu üyesi Adam Johnson tarafından kendisine saldırıldıktan sonra “yüzlerce” paketin etkilenmesiyle doğrulandı.

Rapora göre, bilinmeyen bir tehdit aktörü, paket sahiplerine kimlik avı e-postaları göndererek kendilerini “doğrulamaları” gerektiğini, aksi takdirde paketlerinin platformdan kaldırılacağını iddia etti. Johnson, e-postadaki bağlantıya tıklamanın hedefleri “oldukça ikna edici” bir kimlik avı sitesine gönderdiğini söyledi.

Yüzlerce kusurlu paket

Rapora göre, bazı bakıcılar buna kanıyor ve oturum açma bilgilerini dolandırıcılara veriyor. Bu bilgiyi, daha sonra platformdan kaldırılan “birkaç yüz” paketi kaçırmak için kullandılar. Kodun yaptığı kötü niyetli şeyler arasında uç noktayı sızdırmak da var. (yeni sekmede açılır)‘nin bilgisayar adı, etki alanı bağlantılıopports’a[.]com ve bir truva atı indirmek.

PyPI, “Yeni kötü amaçlı yayınların raporlarını aktif olarak inceliyoruz ve bunların kaldırıldığından ve bakım hesaplarının geri yüklendiğinden emin oluyoruz” diyor. “Ayrıca 2FA gibi güvenlik özelliklerini PyPI üzerindeki projelerde daha yaygın hale getirmek için çalışıyoruz.”

600.000’den fazla aktif kullanıcısı olan dünyanın en büyük Python kod deposu olan PyPI, son zamanlarda bir saldırı barajı altında. Bir aydan kısa bir süre önce, araştırmacılar, tümü “yazım hatası” olan neredeyse bir düzine kötü amaçlı paket buldu. Typosquatting, kötü amaçlı paketin orijinal paketle neredeyse aynı bir ada sahip olduğu, yalnızca küçük bir “yazım hatası” taşıdığı ve geliştiricileri orijinal paket yerine onu indirmeye ve kullanmaya kandırabilecek bir kötü amaçlı yazılım dağıtım tekniğidir.

Daha geçen hafta, amacı hırsızlık yapmak olan bir düzine kötü amaçlı paket daha keşfedildi. (yeni sekmede açılır) tarayıcılarda depolanan hassas veriler, Discord istemcisine arka kapılar yükleyin, kimlik doğrulama jetonlarını ve ödeme verilerini çalın.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Mado Monogatari geri dönüyor
Rabbid’ler XDefiant’a gelebilir – evet, doğru okudunuz

Nank Runner Diver2 Pro: Suya Dayanıklı ve Konforlu Kemik İletimli Kulaklık İncelemesi

Dungeons & Dragons Lego Minifigure 6’lı Paketler Şimdi Amazon’da Mevcut
Lüks elektrikli otomobil markası Polestar bir akıllı telefon piyasaya sürmeli – Siècle Digital
ETİKETLENDİ:ardındanAvıDahaFazlaKimlikpaketiPyPlsaldırısınınSaldırıyaUğradı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Siber Suç Grupları, Şerit Komuta ve Kontrol Çerçevesini Giderek Daha Fazla Benimsiyor
Sonraki Makale Intel Gamer Days için bu MSI RTX 3060 Ti oyun bilgisayarında 250 $ tasarruf edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! FortiGate Güvenlik Duvarları 110 Milyon Kimlik Avında Hedefte
Siber Güvenlik
2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?