Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Trivy Tedarik Zinciri Saldırısı 47 npm Paketinde CanisterWorm yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Trivy Tedarik Zinciri Saldırısı 47 npm Paketinde CanisterWorm yayılıyor

Siber Güvenlik

Kritik Uyarı: Trivy Tedarik Zinciri Saldırısı 47 npm Paketinde CanisterWorm yayılıyor

teknomers
Son güncelleme: 21 Mart 2026 11:14
teknomers
Paylaş
Paylaş

Trivy Tarayıcısındaki Tedarik Zinciri Saldırısı

Son dönemde, popüler Trivy tarayıcısını hedef alan bir tedarik zinciri saldırısı gerçekleştirildiği ve bu saldırı sonucunda pek çok npm paketinin etkilendiği tespit edildi. Bu durum, yazılım güvenliğini tehdit eden ciddi bir risk olarak ön plana çıkıyor.

Contents
  • Trivy Tarayıcısındaki Tedarik Zinciri Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırganlar, saldırının bir parçası olarak kullanılan kötü amaçlı yazılım olan CanisterWorm ile birlikte çeşitli npm paketlerini ele geçirmiştir. Bu kötü amaçlı yazılım, ICP canister adı verilen akıllı sözleşmeleri kullanarak komut ve kontrol (C2) sunucusundan yüklemeleri gerçekleştirir. Aşağıda etkilenen paketlerin listesi bulunmaktadır:

  • 28 paket  @EmilGroup  kapsamındadır.
  • 16 paket  @opengov  kapsamındadır.
  •  @teale.io/eslint-config 
  •  @airtm/uuid-base32 
  •  @pypestream/floating-ui-dom 

Saldırı, bir postinstall işlem kancası kullanılarak başlatılmakta ve bu kanca, bir Python arka kapısı yüklemektedir. Bu arka kapı, ICP canister üzerinden sonraki aşama yüklemesini alır ve bu nedenle alttaki altyapıyı tespit etmek oldukça zordur.

Etkilenen Sistemler

Bu saldırıdan etkilenen sistemler genel olarak şu şekildedir:

  • Linux tabanlı sunucular
  • Geliştirme ortamları
  • CI/CD hatları üstündeki ortaya çıkan sistemler

Saldırganlar, kendi geliştirdikleri kötü amaçlı yazılımı, systemd kullanıcı servisi olarak gizleyerek çalıştırmakta ve servis kesildiğinde bile otomatik olarak yeniden başlatılmasını sağlamaktadır.

Çözüm ve Korunma

Yazılım geliştirme süreçlerinizde alınması gereken önlemler şunlardır:

  •  npm  ile bağımlılıkların güncellemelerini kontrol edin ve riskli paketleri özellikle tarayın.
  • Şüpheli herhangi bir davranış veya işlem denetimleri gerçekleştirin.
  • Hızla güncelleme ve yamalama yapın, özellikle  @teale.io/eslint-config  paketinin 1.8.11 ve 1.8.12 sürümleri üzerinde dikkatli olun.
  • Gereksiz portları kapatın ve sadece gerekli olanları açın.
  • Geliştirme ortamlarınızda geçmiş erişimlerinizi gözden geçirin ve şüpheli kimlik bilgilerini değiştirin.

Sonuç olarak, üzerindeki kötü amaçlı yazılım ile birlikte tüm geliştirme ortamlarınızı korumak için güncellemelerinizi hemen kontrol etmeli ve gerekli önlemleri almalısınız. Bu tür saldırılar, yalnızca kaynak sürecinizi değil, aynı zamanda projenizin güvenliğini ciddi biçimde tehdit eder.

Acil Webinar: Ağ Olay Yönetiminde Alarmdan Çözüme Geçiş!
Araştırmacılar, Hassas Verileri Sızdıran Yeni GPU Yan Kanal Güvenlik Açığı Ortaya Çıkardı
İşletmeler Sorumlu Yapay Zeka İçin Ne Alacağını Bilmiyor
Microsoft, 0x8007007F hatasıyla başarısız olan Windows güncellemelerini düzeltti.
Siber Güvenlik Yatırımı Teknolojiden Daha Fazlasını İçerir
ETİKETLENDİ:CanisterWormKritikNpmpaketindesaldırısıtedarikTrivyuyarıyayılıyorZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni nesil pil destekli Starlink Mini ile tanışın
Sonraki Makale Diablo 4’te Sürekli Değişiklikler Oyuncuları Zorluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?