Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı

Siber Güvenlik

Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı

teknomers
Son güncelleme: 5 Haziran 2026 22:54
teknomers
Paylaş
Paylaş

Giriş

npm ekosisteminde yaşanan bir dizi yazılım tedarik zinciri saldırısı, kötü niyetli aktörlerin 50’den fazla meşru paketin hem zehirlenmiş hem de sahte versiyonlarını kullanarak Rust tabanlı bir bilgi hırsızı ve kendini yayabilen bir solucanı dağıtmasını sağladı. Bu saldırılar, geliştiricilerin makinelerine zarar verebilecek önemli güvenlik açıklarını gündeme getiriyor.

Saldırı Nasıl Çalışıyor?

Yeni malware, IronWorm adıyla anılan bir bilgi hırsızı ve kendini yayabilen bir solucan olarak tanımlandı. JFrog’un bildirdiğine göre, bu bilgi hırsızı geliştiricilerin makinelerinde bulabildiği her gizli bilgiyi topluyor ve bir eBPF çekirdek rootkit’i arkasında saklanarak Tor üzerinden operatörüne geri bildirimde bulunuyor.

Malware, çalınan kimlik bilgilerini bir yayılma mekanizması olarak kullanıyor ve ünlü Shai-Hulud solucanına benzerlik gösteriyor. Bu yeni saldırı teknikleri, npm kayıt defterine trojan paketleri şeklinde yayınlanarak kendini çoğaltıyor. Kötü amaçlı faaliyetler, asteroiddao adındaki bir npm hesabının ele geçirilmesi ile ilişkilendiriliyor. Bu hesap, Rust ELF ikili dosyasını içeren paket versiyonlarını yayımladı.

Etkilenen Sistemler

Malware, şu ortam değişkenlerini hedef alıyor:

  • OpenAI Codex
  • Anthropic
  • Claude
  • Google Gemini
  • Cursor
  • Amazon Web Services (AWS)
  • Docker
  • Kubernetes
  • npm
  • Exodus kripto para cüzdanı

Saldırının bir diğer ilginç yönü, cüzdan verilerini çalan sınıfın kötü niyetli aktörün kendi cüzdanını atlamasına olanak tanımasıdır. Şu an için, cryptocurrency wallet tamamen boş durumda.

Çözüm ve Korunma

JFrog, IronWorm’u “projeleri değiştirmek, gizli bilgileri bulmak ve zararlı kodu enjekte etmek için kullanılan bir tedarik zinciri silahı” olarak tanımlıyor. Geliştiricilerin, etkilenen paketlerin sürümlerini kontrol etmesi ve aşağıdaki önlemleri alması önemlidir:

  • Kimlik bilgilerini değiştirmek
  • Kurulum komutlarını devre dışı bırakmak
  • Paketlerin bütünlük hash’leri ile kilitlenip kilitlenmediğini kontrol etmek

Şu an için keşfedilen bir başka saldırı türü ise, Miasma solucanı üzerindeki güncel kampanya. Bu kampanya kapsamında, 57 npm paketi ve 286’dan fazla kötü versiyon kullanıldı.

Geliştiricilerin, ayrıca CVE kodları ile tanımlanan güvenlik güncellemelerini takip etmeleri ve belirgin riskleri göz önünde bulundurup gerekli önlemleri almaları önerilmektedir.

Sonuç

Okuyucular, etkilenen paketlerin kurulumunu gerçekleştiren sistemlerde hemen gereken güncellemeleri yapmalıdır. Kötü niyetli kodları önlemek için, portları kapatmak ve güvenlik önlemlerini artırmak kritik öneme sahiptir. Güvenliğinizi korumak için gerekli adımları atmayı ihmal etmeyin.

AB, Google’ı rekabeti ihlal ettiği için 3.5 milyar dolar ceza verdi.
Star Trek Yeni Nesil Animasyon Serisi Klasik Stil
Yeni çalışmada bulunan galaksimizdeki en eski gezegensel enkaz
Twitter’ın kaosa sürüklenmesi yeni bir web’in önünü nasıl açıyor?
Adobe, Premiere Pro için yeni Yapay Zeka özelliklerini kullanıma sunuyor. İşte nasıl çalışıyorlar
ETİKETLENDİ:IronWormKritikMiasmanpmeSızdısolucanıuyarıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Sonraki Makale AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?