Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Trivy Tedarik Zinciri Saldırısı 47 npm Paketinde CanisterWorm yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Trivy Tedarik Zinciri Saldırısı 47 npm Paketinde CanisterWorm yayılıyor

Siber Güvenlik

Kritik Uyarı: Trivy Tedarik Zinciri Saldırısı 47 npm Paketinde CanisterWorm yayılıyor

teknomers
Son güncelleme: 21 Mart 2026 11:14
teknomers
Paylaş
Paylaş

Trivy Tarayıcısındaki Tedarik Zinciri Saldırısı

Son dönemde, popüler Trivy tarayıcısını hedef alan bir tedarik zinciri saldırısı gerçekleştirildiği ve bu saldırı sonucunda pek çok npm paketinin etkilendiği tespit edildi. Bu durum, yazılım güvenliğini tehdit eden ciddi bir risk olarak ön plana çıkıyor.

Contents
  • Trivy Tarayıcısındaki Tedarik Zinciri Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırganlar, saldırının bir parçası olarak kullanılan kötü amaçlı yazılım olan CanisterWorm ile birlikte çeşitli npm paketlerini ele geçirmiştir. Bu kötü amaçlı yazılım, ICP canister adı verilen akıllı sözleşmeleri kullanarak komut ve kontrol (C2) sunucusundan yüklemeleri gerçekleştirir. Aşağıda etkilenen paketlerin listesi bulunmaktadır:

  • 28 paket  @EmilGroup  kapsamındadır.
  • 16 paket  @opengov  kapsamındadır.
  •  @teale.io/eslint-config 
  •  @airtm/uuid-base32 
  •  @pypestream/floating-ui-dom 

Saldırı, bir postinstall işlem kancası kullanılarak başlatılmakta ve bu kanca, bir Python arka kapısı yüklemektedir. Bu arka kapı, ICP canister üzerinden sonraki aşama yüklemesini alır ve bu nedenle alttaki altyapıyı tespit etmek oldukça zordur.

Etkilenen Sistemler

Bu saldırıdan etkilenen sistemler genel olarak şu şekildedir:

  • Linux tabanlı sunucular
  • Geliştirme ortamları
  • CI/CD hatları üstündeki ortaya çıkan sistemler

Saldırganlar, kendi geliştirdikleri kötü amaçlı yazılımı, systemd kullanıcı servisi olarak gizleyerek çalıştırmakta ve servis kesildiğinde bile otomatik olarak yeniden başlatılmasını sağlamaktadır.

Çözüm ve Korunma

Yazılım geliştirme süreçlerinizde alınması gereken önlemler şunlardır:

  •  npm  ile bağımlılıkların güncellemelerini kontrol edin ve riskli paketleri özellikle tarayın.
  • Şüpheli herhangi bir davranış veya işlem denetimleri gerçekleştirin.
  • Hızla güncelleme ve yamalama yapın, özellikle  @teale.io/eslint-config  paketinin 1.8.11 ve 1.8.12 sürümleri üzerinde dikkatli olun.
  • Gereksiz portları kapatın ve sadece gerekli olanları açın.
  • Geliştirme ortamlarınızda geçmiş erişimlerinizi gözden geçirin ve şüpheli kimlik bilgilerini değiştirin.

Sonuç olarak, üzerindeki kötü amaçlı yazılım ile birlikte tüm geliştirme ortamlarınızı korumak için güncellemelerinizi hemen kontrol etmeli ve gerekli önlemleri almalısınız. Bu tür saldırılar, yalnızca kaynak sürecinizi değil, aynı zamanda projenizin güvenliğini ciddi biçimde tehdit eder.

Yeni Linux Hatası Kullanıcı Parolası Sızıntılarına ve Pano Ele Geçirilmesine Neden Olabilir
Microsoft OneDrive’daki açık, uygulamalara bulut erişimi sağlıyor.
Quasar RAT, Radarın Altında Uçmak İçin DLL Yan Yüklemesinden Yararlanıyor
Siber suçlular, LokiBot Kötü Amaçlı Yazılımını Dağıtmak için Microsoft Word Güvenlik Açıklarından Yararlanıyor
Palo Alto Güvenlik Duvarları Güvenli Önyükleme Atlaması ve Firmware Açıklarına Karşı Savunmasız Bulundu
ETİKETLENDİ:CanisterWormKritikNpmpaketindesaldırısıtedarikTrivyuyarıyayılıyorZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni nesil pil destekli Starlink Mini ile tanışın
Sonraki Makale Diablo 4’te Sürekli Değişiklikler Oyuncuları Zorluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dronlar, İsa ve Vatican: Beklenmedik Buluşma Nasıl Gerçekleşti?
Genel
Kamerasız Akıllı Gözlükler: Tony Stark Gibi Hissetmek Mümkün mü?
Liste
Acil: ABD, WhatsApp ve Signal kullanıcılarını hedefleyen hackerlar için 10 milyon dolar ödül veriyor
Siber Güvenlik
Rocket Lab’dan Dev Bir Hamle: İridium’u Satın Aldı
Genel
Steamroller: SteamOS ile gelen ilk hazır oyun PC’si, 1299$’dan ön siparişte
Donanım
PHP/Laravel Uygulamanızın Çalışma Süresini Nasıl İzlersiniz (Ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?