Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: 144 Mastra npm Paketi, Ele Geçirilmiş Hesaptan Tehlikede!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: 144 Mastra npm Paketi, Ele Geçirilmiş Hesaptan Tehlikede!

Siber Güvenlik

Kritik Uyarı: 144 Mastra npm Paketi, Ele Geçirilmiş Hesaptan Tehlikede!

teknomers
Son güncelleme: 17 Haziran 2026 10:48
teknomers
Paylaş
Paylaş

JavaScript Paketlerinde Yazılım Tedarik Zinciri Saldırısı

2026 yılının ortalarında, popüler bir açık kaynak JavaScript ve TypeScript çerçevesi olan Mastra’nın 144 npm paketi, “easy-day-js” adındaki bir yazılım tedarik zinciri saldırısıyla tehlikeye atıldı. Bu olay, yazılım güvenliği açısından önemli bir risk oluşturmakta ve geliştiricilerin dikkatini çekmektedir.

Contents
  • JavaScript Paketlerinde Yazılım Tedarik Zinciri Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırı, npm hesabı “ehindero” tarafından kısa bir süre içinde 140’tan fazla kötü amaçlı paket yayınlanarak gerçekleştirilmiştir. Bu paketler, CVE-2026-XX koduyla tanımlanan bir yazılım açığı içermemektedir; bunun yerine, “easy-day-js” adlı bir üçüncü taraf kütüphanesi ile kötü amaçlı kod entegre edilmiştir. Kütüphane, 2026-06-16 tarihinde “sergey2016” adlı bir npm kullanıcısı tarafından temiz bir sürüm olarak yayınlandı, fakat saldırganlar 2026-06-17 tarihinde kötü amaçlı değişiklikleri eklediler.

easy-day-js kütüphanesi, bir postinstall aşamasında gizlenmiş bir yükü çalıştırmaktadır. Bu yük, saldırgana ait bir altyapıdan başka bir yükü indirmek için kullanılan bir dropper veya loader işlevi görür. Hedef IP adresi 23.254.164[.]92 olarak belirlenmiştir.

Yük, bir arka plan süreci olarak çalıştırıldıktan sonra, loader kendini silerek iz bırakmamaya çalışmaktadır. Nihai aşamada, çok platformlu bir bilgi toplayıcı olarak görev yaparak, tarayıcı geçmişini ve 160’tan fazla kripto para cüzdanı uzantısından verileri toplayabilmektedir. Toplanan bilgiler daha sonra 23.254.164[.]123 adresine gönderilmektedir.

Etkilenen Sistemler

Etkilenen paketlerin arasında @mastra/core bulunmaktadır ve bu paket haftada 918,000’den fazla npm indirmesi almaktadır. Bu durum, saldırının geniş bir etki alanına sahip olabileceğini göstermektedir. Sisteme yüklenen kötü amaçlı kod, geliştiriciler paketleri kullanmadan önce çalışmaya başladığı için, belirtiler hemen tespit edilmeyebilir.

Çözüm ve Korunma

Saldırı sonucunda, kullanıcıların alması gereken önlemler şunlardır:

  • Etkin sistemleri analiz edin: Tüm ağır etkilenen sistemleri tarayın ve olası kötü amaçlı paketleri temizleyin.
  • Güncellemeleri kontrol edin: npm paketlerinizi güncelleyerek,  CVE-2026-XX  açıklarından korunmaya çalışın.
  • Kimlik bilgilerini değiştirme: Potansiyel olarak etkilenmiş kimlik bilgilerini güncelleyin.
  • Audit ve İzleme: Sistemlerdeki dosyaları ve aktiviteleri denetleyin.

Sonuç olarak, herhangi bir çalışma istasyonu, CI çalıştırıcısı veya inşa ortamı, etkilenen versiyonları yüklediyse bu sistemlerin potansiyel olarak tehlikeye atılmış olabileceğinin farkında olmalıdır. Sistemlerinizi güvenli bir sürüme geri döndürün ve etkileri en aza indirmek için gereken tüm önlemleri alın.

INTERPOL, 18 Afrika ülkesinde 1,209 siber suçluyu yakaladı.
PSVR 2 Horizon Call Of The Mountain Paketi En Uygun Fiyata Satışta!
Cleo MFT Sıfır Gün Suistimalleri Artmak Üzere
Living Security ve CybSafe İlk İnsan Risk Yönetimi Olgunluk Modelini Öneriyor
PhishWP Eklentisi WordPress e-Ticaret Ödemelerini Ele Geçiriyor
ETİKETLENDİ:eleGeçirilmişhesaptanKritikMastraNpmpaketiTehlikedeuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kodak’tan Kritik Açıklama: ShinyHunters Saldırısında Veri İhlali!
Sonraki Makale Finlandiya, Kablo Hasarı İddiasıyla Rus Kaptanı ve Ekibini Suçladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft’un oyunları artık Xbox’tan daha büyük. Xbox’ı unutun.
Oyun
Hindistan’ın Telegram Yasağı UAE’yi de Vurdu: Çözüm Yolları Acil!
Siber Güvenlik
Microsoft’un Senua ile Ninja Theory’nin Kapanışı Hakkında Bilgisi Vardı
Oyun
SpaceX Mezunu 22M Dolarla Roket Motorlarını Jeotermal Enerjiye Dönüştürüyor
Genel
LinkedIn Adobe Uygulamalarını Gerçekten Nasıl Kullandığını Gösteriyor
Liste
Yeni Gemini Destekli Google Home Hoparlör ile Akıllı Sohbet Başlıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?