Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü amaçlı npm paketleri Azure geliştiricilerini hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü amaçlı npm paketleri Azure geliştiricilerini hedefliyor

Genel

Kötü amaçlı npm paketleri Azure geliştiricilerini hedefliyor

teknomers
Son güncelleme: 24 Mart 2022 17:46
teknomers
Paylaş
Paylaş


“Büyük ölçekli” bir saldırı, kötü amaçlı npm paketleri aracılığıyla Microsoft Azure geliştiricilerini hedefler.

Çarşamba günü, JFrog’daki siber güvenlik araştırmacıları şunları söyledi: yüzlerce kötü amaçlı paket tanımlanmış, geliştiricilerden kişisel verileri çalmak için oluşturulmuştur.

Araştırmacılar Andrey Polkovnychenko ve Shachar Menashe’ye göre, depolar ilk olarak 21 Mart’ta tespit edildi ve birkaç gün içinde yaklaşık 50 kötü amaçlı npm paketinden 200’ün üzerine çıktı.

Npm depolarının koruyucuları, npm’de @azure modüllerinin yanı sıra @azure-rest, @azure-tests, @azure-tools ve @cadl-lang’ı hedefleyen otomatik bir komut dosyası geliştirdi.

Komut dosyası, kapsayıcı hizmetleri, sağlık tarayıcısı, test cihazları ve depolama paketlerini içeren hesapların oluşturulmasından ve npm verilerinin yüklenmesinden sorumludur.

JFrog, yazım hatasının, geliştiricileri kötü amaçlı dosyaları indirmeleri için kandırmak için kullanıldığını iddia ediyor. Yazma sırasında, bu paketler bilgi çalan kötü amaçlı yazılımlar içerir.

Typosquatting, meşru bir hizmetin veya içeriğin kimliğine bürünmek için bir e-posta adresinde, dosyada veya web sitesi adresinde küçük değişikliklerin yapıldığı bir kimlik avı biçimidir. Örneğin, bir saldırgan “your-c” kullanıcılarını hedefleyebilir.Ahmpany.com”, “your-c0mpany.com” ile bir alan adı kaydettirerek. Bu tek harfi görsel olarak benzer başka bir karakterle değiştirerek, saldırgan, kurbanların kaynağın sahte olduğunu fark etmeyeceğini umuyor.

Bu durumda, kötü amaçlı paketler, mevcut bir @azure kapsam paketiyle aynı adla oluşturulur, ancak kapsamı bırakırlar.


ekran görüntüsü-2022-03-24-at-08-42-04.png

yasal sürüm


ekran görüntüsü-2022-03-24-at-08-42-11.png


Kötü amaçlı sürüm


JFrog

Araştırmacılar, “Saldırgan, bazı geliştiricilerin bir paketi kurarken yanlışlıkla @azure önekini atlayabileceği gerçeğine güveniyor” diye açıklıyor. “Örneğin, doğru komut yerine npm install core-tracing’in yanlışlıkla çalıştırılması — npm install @azure/core-tracing”.

Ayrıca, tüm npm paketleri, teşebbüs edilen bağımlılık karışıklığı saldırılarını gösterebilecek yüksek sürüm numaraları aldı.

JFrog, “Bu meşru paketler her hafta on milyonlarca kez indirildiğinden, bazı geliştiricilerin yazım hatası saldırısı tarafından başarılı bir şekilde kandırılması için iyi bir şans var” diye ekliyor.

sağlanan JFrog tam bir liste kötü niyetli npm paketleri şu ana kadar algılandı. Npm sağlayıcıları kötü amaçlı dosyaları kaldırdı, ancak Azure geliştiricileri bu aktörün daha fazla etkinliği için tetikte kalmalıdır.


Kaynak: “ZDNet.com”



genel-15

Volvo, ABD’de Bağlantılı Araç Satışına Devam Edebilecek mi?
GPD, AMD Ryzen 7840U ve 7640U APU’larla Güçlendirilen 2023 Win 4 El Konsolu Serisini Açıkladı
Huawei, ABD yaptırımlarına rağmen 5G telefonları piyasaya sürmeyi umuyor
Gelecekteki büyüme için akıllı hizmetler ve uygulamalarla CPE kullanmak isteyen operatörler
ABD, Rus teknoloji şirketlerine ve siber alandaki faaliyetlere karşı yeni yaptırımlar uyguluyor
ETİKETLENDİ:AmaçlıAzuregeliştiricileriniHedefliyorKötüNpmpaketleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Android akıllı telefonlarınızda Alexa Eller Serbest özelliği nasıl etkinleştirilir
Sonraki Makale Star Trek The Motion Picture Director’s Cut Remastered Fragmanı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?