Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: 1.5 Milyon İndirilen Tehlikeli VS Code Eklentileri!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: 1.5 Milyon İndirilen Tehlikeli VS Code Eklentileri!

Siber Güvenlik

Kritik Uyarı: 1.5 Milyon İndirilen Tehlikeli VS Code Eklentileri!

teknomers
Son güncelleme: 26 Ocak 2026 20:05
teknomers
Paylaş
Paylaş

Tehditin Özeti

Siber güvenlik araştırmacıları, Microsoft Visual Studio Code (VS Code) için kötü amaçlı iki uzantı tespit etti. Bu uzantılar, geliştirici verilerini Çin merkezli sunuculara sızdıran gizli işlevsellik içeriyor ve toplamda 1.5 milyon kez indirildi.

Kötü Amaçlı Uzantılar

Kesin olarak tespit edilen uzantılar şunlardır:

  • ChatGPT – 中文版 (ID: whensunset.chatgpt-china) – 1,340,869 indirme
  • ChatGPT – ChatMoss(CodeMoss) (ID: zhukunpeng.chat-moss) – 151,751 indirme

Koi Security, bu uzantıların beklendiği gibi çalıştığını ancak açılan her dosyayı ve yapılan her kaynak kodu değişikliğini Çin’deki sunuculara kaydettiğini açıkladı. Bu kampanyanın adı MaliciousCorgi olarak belirlendi.

Saldırı Nasıl Çalışıyor?

Her iki uzantı da, kullanıcıların şüphelerini azaltmak için tam olarak vaat edilen işlevleri yerine getiriyor. Kötü amaçlı kod, açık olan her dosyanın içeriğini okuyor, Base64 formatında kodluyor ve aihao123[.]cn adresine gönderiyor. Bu süreç, her düzenleme için tetikleniyor.

Buna ek olarak, uzantılar uzaktan tetiklenebilen gerçek zamanlı izleme özellikleri de içeriyor. Bu özellik, çalışma alanındaki 50’ye kadar dosyanın dışa aktarılmasına neden olmaktadır. Ayrıca, uzantının web görünümünde dört ticari analitik yazılım geliştirme kiti (SDK) yüklemek için gizli bir sıfır piksel iframe bulunmaktadır.

  • Zhuge.io
  • GrowingIO
  • TalkingData
  • Baidu Analytics

Etkilenen Sistemler

Bu durum, yazılım arzı güvenliğini tehdit eden önemli bir konudur. Koi, JavaScript paket yöneticileri olan npm, pnpm, vlt ve Bun için PackageGate olarak adlandırılan altı sıfır gün açığı tespit etti. Bu açıklar, otomatik yaşam döngüsü betiklerinin yürütülmesini atlatmak için kullanılabilir.

Çözüm ve Korunma

Paket yöneticileri içinde tespit edilen açıklar, aşağıdaki versiyonlar ile kapatılmıştır:

  • pnpm: versiyon 10.26.0
  • vlt: versiyon 1.0.0-rc.10
  • Bun: versiyon 1.3.5

Pnpm bu iki açığı CVE-2025-69264 (CVSS puanı: 8.8) ve CVE-2025-69263 (CVSS puanı: 7.5) olarak izlemektedir. Bununla birlikte, npm açıkları düzeltmeyi reddettiğini belirtmiştir.

Aksiyon Planı

Kullanıcılar, bu kötü amaçlı uzantılardan kaçınmak ve sistemlerini korumak için aşağıdaki önlemleri almalıdır:

  • Tüm yazılımlarını güncelleyerek en son versiyonları kullanın.
  • Kötü amaçlı uzantıları hemen kaldırın.
  • Genel olarak güvenilir kaynaklardan yazılım yüklemeyi tercih edin.
  • Güvenlik duvarı ve antivirüs yazılımı kullanarak ek koruma sağlayın.

Ayrıca, paket yöneticileri ile çalışırken yaşam döngüsü betiklerini devre dışı bırakmayı ve kilit dosyalarını (@package-lock.json) taahhüt etmeyi unutmayın.

“ChatGPT ve Aile İlişkileri: İzolasyonun Tehlikeli Yüzü”

Google, Ocak’ta Karanlık Web Raporu Özelliğini Neden Kapatıyor?
Eskiden Afrikrea olan Fildişili e-ticaret girişimi ANKA, A Serisi öncesi 6,2 milyon dolar topladı
Tehditleri Proaktif Olarak Önlemek için Yapay Zekadan Yararlanma
Araştırmacılar “Bootkitty”yi Keşfediyor – Linux Çekirdeklerini Hedefleyen İlk UEFI Bootkit
ETİKETLENDİ:CodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEklentilerihacker newshacking newshow to hackindirileninformation securityKritikMilyonnetwork securityransomware malwaresoftware vulnerabilityTehlikelithe hacker newsuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, AI çıkarımı için yeni bir güçlü çip tanıttı
Sonraki Makale Sosyal Medya Şirketlerinin Genç Kullanıcılarla İlgili Stratejileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?