Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Pasif PyPI Paketinin Nova Sentinel Kötü Amaçlı Yazılımını Yaymak İçin Güvenliği Tehlikeye Atıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Pasif PyPI Paketinin Nova Sentinel Kötü Amaçlı Yazılımını Yaymak İçin Güvenliği Tehlikeye Atıldı

GenelSiber Güvenlik

Pasif PyPI Paketinin Nova Sentinel Kötü Amaçlı Yazılımını Yaymak İçin Güvenliği Tehlikeye Atıldı

teknomers
Son güncelleme: 23 Şubat 2024 23:29
teknomers
Paylaş
Paylaş


23 Şubat 2024Haber odasıTedarik Zinciri Saldırısı / Kötü Amaçlı Yazılım

Python Paket Dizini (PyPI) deposunda bulunan hareketsiz bir paket, yaklaşık iki yıl sonra Nova Sentinel adı verilen bilgi çalan bir kötü amaçlı yazılımı yaymak üzere güncellendi.

Adı geçen paket django-günlük-izleyiciYazılım tedarik zinciri güvenliği firması Phylum’a göre, ilk olarak Nisan 2022’de PyPI’de yayınlandı. saptanmış 21 Şubat 2024’te kütüphanede anormal bir güncelleme.

iken bağlantılı GitHub deposu 10 Nisan 2022’den bu yana güncellenmemiş olsa da, kötü amaçlı bir güncellemenin ortaya çıkması, geliştiriciye ait PyPI hesabının tehlikeye girme olasılığını akla getiriyor.

Django-günlük-izleyici 3.866 kez indirildi bugüne kadar rogue sürümü (1.0.4) yayınlandığı tarihte 107 kez indirilmiştir. Paket artık PyPI’den indirilemiyor.

Şirket, “Kötü amaçlı güncellemede, saldırgan paketin orijinal içeriğinin çoğunu çıkarmış ve geride yalnızca __init__.py ve example.py dosyalarını bırakmıştır” dedi.

Basit ve kendini açıklayan değişiklikler, uzak bir sunucudan (“45.88.180”) “Updater_1.4.4_x64.exe” adlı yürütülebilir dosyanın getirilmesini içerir.[.]54″), ardından Python’u kullanarak başlatıyoruz os.startfile() işlevi.

İkili dosya, ilk kez Kasım 2023’te Sekoia tarafından video oyunu indirme olanağı sunan sahte sitelerde sahte Electron uygulamaları biçiminde dağıtıldığı belgelenen, hırsızlığa yönelik bir kötü amaçlı yazılım olan Nova Sentinel ile birlikte geliyor.

“Bu özel vakada ilginç olan şey […] Phylum, saldırı vektörünün ele geçirilmiş bir PyPI hesabı aracılığıyla tedarik zinciri saldırısı girişimi gibi göründüğünü belirtti.

“Bu gerçekten popüler bir paket olsaydı, bu paketin bağımlılık dosyasında bir sürüm belirtilmeden veya esnek bir sürüm belirtilmeden bağımlılık olarak listelendiği herhangi bir proje, bu paketin en son, kötü amaçlı sürümünü çekerdi.”



siber-2

Samsung’un harika Galaxy Buds 2 Pro’su sınırlı bir süre için Amazon’da gerçek bir pazarlık
Indkal Technologies, Hindistan’da 50000 Rs Altında Acer Akıllı Telefonları Piyasaya Sürmek İçin Lisans Anlaşması İmzaladı
ZD Tech: Robot taksi yarışını kim kazanacak?
Yeni Nvidia grafik kartları kadar kalın değil. Referans Olmayan XFX RX 7900 XT Merc 310 Görüntüsü Ortaya Çıktı
WordPress, şimdiye kadarki en uygun fiyatlı web sitesi oluşturucu seçeneğini ortaya koyuyor
ETİKETLENDİ:ağ güvenliğiAmaçlıatıldıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGüvenliğihack haberlerihacker haberleriiçinKötüNasıl heklenirnovapaketininpasifPyPISentinelsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartehlikeyeveri ihlaliYaymakyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu tüyler ürpertici yeni distopik simülasyon oyunu Steam’de indirimli
Sonraki Makale Arm ve Samsung, Cortex CPU çekirdeklerini 2nm GAA çip üretimi için özelleştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Steam Çerçeve Kurulumu Videosu Yakın Çıkış Tarihini İşaret Ediyor
Oyun
Nintendo Gösteriminde Hazırlıksız Olmamak için Dikkatli Olmalı
Oyun
Apple’ın Uygulama Mağazası Kişiselleştirilmiş Öneriler Sunmaya Başladı
Genel
Microsoft’un AI Lideri, Anthropic’ın Claude’un Bilinçli Davrandığını İddia Etmesini Eleştirdi
Liste
SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi
Siber Güvenlik
Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?