Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure geliştiricileri, kötü niyetli npm paketleriyle hedeflendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure geliştiricileri, kötü niyetli npm paketleriyle hedeflendi

Genelİşletim Sistemleri

Microsoft Azure geliştiricileri, kötü niyetli npm paketleriyle hedeflendi

teknomers
Son güncelleme: 25 Mart 2022 14:04
teknomers
Paylaş
Paylaş

Güvenlik uzmanları, yakın zamanda 200’den fazla kötü amaçlı npm paketinin npm kayıt defterinden kaldırıldığını onayladı.

Paketlerin amacı, Microsoft Azure geliştiricilerinin uç noktalarından kişisel olarak tanımlanabilir bilgileri (PII) çalmaktı.

gelen bir rapora göre Kayıt, güvenlik firması JFrog’un deponun otomatik analizi, bu hafta başlarında şüpheli yüklemeler hakkında alarm vermeye başladı. Manuel inceleme, o zamandan beri tamamı kötü amaçlı yazılım olan 200’den fazla paketten oluşan bir grubu ortaya çıkardı.

“Bu paketlerden bazılarını manuel olarak inceledikten sonra, bunun, hesap oluşturmak ve bu kapsamın tamamını kapsayan kötü amaçlı paketleri yüklemek için otomatik bir komut dosyası kullanan bir saldırgan tarafından @azure npm kapsamının tamamına yönelik hedefli bir saldırı olduğu ortaya çıktı.” güvenlik araştırmacıları Andrey Polkovnychenko ve Shachar Menashe, makalelerinde şunları söyledi: analiz olayın.

insanları kandırmak

Saldırganlar, geliştiricileri kandırmak amacıyla, kötü niyetli paketlere, kötü niyetli olmayan benzerleriyle aynı adı verdi ve @azure kapsam tanımlayıcısı eksikti.

Araştırmacılar, “Saldırgan, bazı geliştiricilerin bir paketi kurarken yanlışlıkla @azure önekini atlayabileceği gerçeğine güveniyor” dedi. “Örneğin, doğru komut – npm install @azure/core-tracing yerine npm install core-tracing’i yanlışlıkla çalıştırmak.”

Ancak saldırganların insanları bu kötü niyetli paketleri indirmeleri için kandırmaya çalışmasının tek yolu bu değil. Ayrıca, dahili npm özel proxy’lerinin önce paketlerin daha yeni sürümlerini aramasını umarak yüksek sürüm numaraları eklediler.

Son olarak, saldırganlar, muhtemelen yaygın algılama yöntemlerinden kaçınma umuduyla, her yükleme için benzersiz bir kullanıcı adı oluşturan otomatik bir komut dosyası aracılığıyla paketleri yükledi.

Toplamda 218 kötü amaçlı paket yüklendi ve iki gün boyunca yürürlükte kaldı. Bu süre zarfında, her biri ortalama 50 kez indirildi ve toplamda yaklaşık 10.000 potansiyel kurban oldu.

Üzerinden Kayıt



işletim-sistemi-1

Apple, WebKit sıfır gün güvenlik açığını iOS 16.3.1 ile yamalıyor — iPhone’unuzu şimdi güncelleyin
EA, “Kahramanlarımızı İşe Alma” Programı Aracılığıyla Bir Sonraki Battlefield Oyununun Geliştirilmesine Yardımcı Olmak Üzere Eski Askeri Personeli İşe Alıyor
“Bu daha önce hiç olmamıştı ve işte yine burada.” Halihazırda bir milyondan fazla Xiaomi 14 satıldı, şirket mümkün olan her şekilde tedariki artırmaya çalışıyor
Gürültü Önleme Özelliği iPhone 13’e Hiç Gelmeyebilir
Kriz Almanları daha accomodating yaptı: Volkswagen, Avrupa’daki ortak işletmeleri Çinli ortaklarla tartışıyor
ETİKETLENDİ:#microsoftAzureGeliştiricilerihedeflendiKötüniyetliNpmpaketleriyle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy S23 kod adı, Samsung’un 2022 katlanabilir serisi için kötü haberler getiriyor
Sonraki Makale AB ve ABD, feshedilmiş Gizlilik Kalkanı’nın yerini alacak veri aktarımı anlaşmasını kabul etti
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?