Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: npm Kayıtlarına 46,000’den Fazla Sahte Paket Saldırısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » npm Kayıtlarına 46,000’den Fazla Sahte Paket Saldırısı!

Siber Güvenlik

npm Kayıtlarına 46,000’den Fazla Sahte Paket Saldırısı!

teknomers
Son güncelleme: 13 Kasım 2025 09:46
teknomers
Paylaş
Paylaş

npm Registry’s Spam Attack: 46,000 Fake Packages

2024’ün başlarından itibaren, siber güvenlik araştırmacıları, npm (Node Package Manager) kayıt defterini hedef alan büyük ölçekli bir spam kampanyasına dikkat çekiyor. Bu kampanya, finansal kazanç amacı güden bir çaba olarak nitelendiriliyor ve yaklaşık 46,484 sahte paket içermektedir.

Contents
  • npm Registry’s Spam Attack: 46,000 Fake Packages
    • Sistematik Yayılım ve Raporlar
    • Worm Benzeri Yayılma Mekanizması
    • Paketlerin Yapılandırması ve Yürütülmesi
    • Spam Paketlerin Riskleri
    • Sonuç ve Önlemler

Sistematik Yayılım ve Raporlar

Endor Labs’ın araştırmacıları Cris Staicu ve Kiran Raj, “Bu paketler, sistematik bir şekilde yayımlanmış ve ekosistemde yaklaşık iki yıl boyunca kalmış” ifadelerini kullanıyor. İlk olarak SourceCodeRED güvenlik araştırmacısı Paul McCarty tarafından tespit edilen bu kampanya, sahte paketlerin Next.js projeleri gibi görünerek kullanıcıları yanıltmayı hedefliyor.

Worm Benzeri Yayılma Mekanizması

Bu kampanyanın adının “IndonesianFoods” olmasının nedeni, yaratılan paketlerin isimlendirme şemasının Endonezya isimleri ve yemek terimleri kullanarak oluşturulması. Araştırmalar, saldırganların bir NPM worm’u (solucan) geliştirmek için uzun bir süre çalıştığını ve bu sürecin iki yılı aşkın bir zaman diliminde gerçekleştiğini gösteriyor.

Paketlerin Yapılandırması ve Yürütülmesi

Her bir pakette bulunan JavaScript dosyası, kullanıcı komutuyla çalışmaya başladığında harekete geçiyor. Örneğin “node auto.js” komutunu kullanarak çalıştırıldığında, bir dizi işlemi başlatıyor. Bu, “package.json” dosyasındaki “private”: true> ayarını kaldırarak başlıyor ve ardından tüm bağımlılık ağını düzenli olarak yayımlamak için yeni bir paket adı oluşturuyor.

Spam Paketlerin Riskleri

Bu durum, NPM kayıt defterini gereksiz paketlerle doldurmakta ve arama sonuçlarını kirletmekte. Geliştiricilerin bu tehlikeli paketleri yanlışlıkla yüklemeleri ise tedarik zinciri risklerini artırıyor. Endor Labs uzmanı Henrik Plate, 43,000’den fazla paket olmasının kullanıcıların dikkatsizlik veya merak nedeniyle komutları çalıştırdığını gösterdiğini belirtiyor.

Sonuç ve Önlemler

GitHub, zararlı paketleri belirleyip kaldırdığını ve platformun kötüye kullanımını önlemek için sürekli analizler yaptığını açıklamaktadır. Bu saldırı, npm gibi büyük yazılım tedarik sistemlerinin ne kadar kolayca tehlikeye atılabileceğini gözler önüne seriyor ve gelecekte daha dikkatli bir güvenlik değerlendirmesi gerektirdiğini vurguluyor.

Özetle, npm kayıt defterindeki bu spam saldırısı büyük bir sorun teşkil ediyor. Geliştiricilerin ve platformların alınması gereken önlemler doğrultusunda hareket etmesi kaçınılmaz hale gelmiştir.

Güncel Siber Güvenlik Haberleri – 1

AT&T sınırsız planların fiyatlarını artırıyor, daha fazla erişim noktası verisi ekliyor
Güçlü Bir Veri Güvenliği Duruşu Oluşturma Web Semineri
DB’lerde, Veri Ambarlarında ve Veri Göllerinde Güvenlik “Kara Kutusunu” Kırmak
The Witcher 3 yeni nesil için daha fazla performans düzeltmesi planlanıyor
Artık Best Buy’da güçlü Motorola Razr+ 2023’te 300 dolardan fazla tasarruf edebilirsiniz
ETİKETLENDİ:46000denComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFazlahacker newshacking newshow to hackinformation securitykayıtlarınanetwork securityNpmPaketransomware malwareSahtesaldırısısoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Mirova’nın 30.5 Milyon Dolarlık Yatırımıyla Varaha’nın Tarım Dönüşümü</strong></p>
Sonraki Makale Sephora’da 20% İndirim Kodu ile Güzellik Ürünlerini Kap!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Apple TV Yüzde 50 İndirimle ve Diğer En İyi Fırsatlar
Genel
Acil: Siber Güvenlik Şirketlerine Sahte OpenAI Davetleri!
Siber Güvenlik
Bu video kuş yemliği Prime Day’in sürpriz yıldızı oldu
Liste
OpenAI, Uber Hindistan liderini ABD dışındaki en büyük pazara atadı
Yapay Zeka
Oyun Konsollarında Beklenen Performans Gerçekleşmedi
Oyun
Gigabyte Aero X16 oyun laptopu: RTX 5060, 32GB RAM, %21 indirimli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?