Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Miasma Saldırısı: Red Hat npm Paketleri Hedef Alındı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Miasma Saldırısı: Red Hat npm Paketleri Hedef Alındı!

Siber Güvenlik

Kritik Miasma Saldırısı: Red Hat npm Paketleri Hedef Alındı!

teknomers
Son güncelleme: 1 Haziran 2026 21:55
teknomers
Paylaş
Paylaş

Olayın Özeti

Red Hat bulut hizmetlerine yönelik yeni bir tedarik zinciri saldırısı olan Miasma, geliştirici makinelerden kimlik bilgilerini çalmayı hedefliyor ve kendini yayabilen bir solucan dağıtıyor. Bu saldırı, yazılım tedarik zincirinin güvenliğini tehdit eden önemli bir adım olarak değerlendirilmektedir.

Saldırı Nasıl Çalışıyor?

Miasma saldırısı, Mini Shai-Hulud kampanyasının bir uzantısı olarak, aşağıdaki taktikleri kullanmaktadır:

  • Kurulum aşamasında yürütme
  • Kimlik bilgisi toplama
  • CI/CD sistemlerine saldırı
  • Şifreli veri dışa akışı
  • Potansiyel alt akış yayılımı

Aynı zamanda, TeamPCP adlı siber suç grubunun açık kaynak hale getirdiği saldırı araçları nedeniyle bu saldırıların kimler tarafından yapıldığı kesin olarak bilinmemektedir.

Etkilenen Sistemler

Aşağıda, saldırıdan etkilenen bazı paketler listelenmiştir:

  • @redhat-cloud-services/vulnerabilities-client
  • @redhat-cloud-services/tsc-transform-imports
  • @redhat-cloud-services/topological-inventory-client
  • @redhat-cloud-services/sources-client
  • @redhat-cloud-services/rule-components
  • @redhat-cloud-services/remediations-client
  • @redhat-cloud-services/rbac-client

Analizlere göre, bu npm paketleri, GitHub Actions gizli anahtarlarını, npm token’larını, bulut kimlik bilgilerini ve diğer hassas dosyaları toplamak için tasarlanmış obfuscate edilmiş bir preinstall hook içerir.

Çözüm ve Korunma

Bu tür tehditlerle başa çıkmak için önerilen adımlar aşağıdadır:

  • Etki altında kalmış cihazları izole edin.
  • Kötü amaçlı sürümleri kaldırın.
  • İfşa olmuş kimlik bilgilerini yenileyin.
  • Dikkatli bir biçimde GitHub ve npm aktivitesini inceleyin.
  • Yapılandırma dosyalarında (örneğin ~/.claude/settings.json, .vscode/tasks.json) herhangi bir kalıcı unsur olup olmadığını denetleyin.
  • Güçlü erişim kontrollerini zorunlu hale getirin.

Ayrıca, npm paketlerini kaldırmak veya node_modules dizinini silmek yeterli bir temizleme yöntemi olmadığı için, bu süreçte dikkatli olunmalıdır.

Aksiyon

Okuyucuların, etkilenen sistemlerde güncellemeleri yapması, kuşkulu aktiviteleri gözden geçirmesi ve CI/CD sistemlerinde saldırıya uğrayan iş akışlarını durdurması önerilmektedir. Ayrıca, saldırı sırasında üretilen her türlü yapım artefaktını inceleyip geçersiz hale getirmeleri önemlidir.

Hangi Kartlara Sahip Olduğunuzu Bilin
Microsoft’tan Kritik Açıklama: Office Uygulamaları ve Teams İle İlgili Sorunlar
API Tabanlı Saldırılarda Artış Yeni Araçlara Yapılan Yatırımların Altını Söylüyor

Kötü Amaçlı Go Modülleri Linux Sistemleri Çökertebilir: Yeni Siber Tehditler

Red Dead Redemption Yakında PC’ye Çıkabilir
ETİKETLENDİ:AlındıhathedefKritikMiasmaNpmpaketleriRedsaldırısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Genç Hollywood İçin Bir Sonraki Büyük Kariyer Hamlesi mi? Sesli İçerik Dünyası
Sonraki Makale UzayX’in halka arzında su erişimi risk faktörü oldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
Token faturası ödeniyor: Yapay zekanın yükselen maliyetleriyle yüzleşme
Yapay Zeka
Valve, Steam Machine ve Steam Frame’i yaz aylarında piyasaya sürecek
Donanım
Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?