Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler npm linter paketleri, oltalama ile ele geçirildi ve zararlı yazılım yayıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler npm linter paketleri, oltalama ile ele geçirildi ve zararlı yazılım yayıldı.

Siber Güvenlik

Popüler npm linter paketleri, oltalama ile ele geçirildi ve zararlı yazılım yayıldı.

teknomers
Son güncelleme: 19 Temmuz 2025 16:09
teknomers
Paylaş
Paylaş

JavaScript Kütüphanelerinde Tedarik Zinciri Saldırısı

Bu hafta, popüler JavaScript kütüphanelerinin hedef alındığı bir saldırı gerçekleşti. Bu saldırıda, kütüphaneler malware dağıtıcılarına dönüştürüldü. Saldırı, hedeflenmiş phishing (oltalama) ve kimlik bilgisi çalınması yoluyla gerçekleştirildi.

Contents
  • JavaScript Kütüphanelerinde Tedarik Zinciri Saldırısı
  • Bakımsız Oltalama, Kütüphanelerin Ele Geçirilmesi
  • Kötü Amaçlı Postinstall Script’i Çalıştırıyor
  • Ne Yapmalısınız?

npm paketi eslint-config-prettier, haftada 30 milyon kez indirilmekteydi ve bu paket, bakımcısının bir oltalama saldırısına kurban gitmesi sonucunda ele geçirildi. Aynı bakımcıdan olan diğer bir paket eslint-plugin-prettier de hedef alındı.

Saldırganlar çalınan kimlik bilgilerini kullanarak, kötü amaçlı kod içeren yetkisiz paket sürümlerini yayınlamak için bu paketi kullandılar. Bu sürümler, Windows makinelerini enfekte etmek için tasarlandı.

Bakımsız Oltalama, Kütüphanelerin Ele Geçirilmesi

18 Temmuz tarihinde, geliştiriciler, eslint-config-prettier paketinin 8.10.1, 9.1.1, 10.1.6 ve 10.1.7 sürümleri kurulduğunda sıradışı davranışlar fark etmeye başladılar. Bu sürümler npm kayıt defterine eklendi fakat GitHub deposunda bu sürümlerdeki değişiklikleri doğrulayan güncellemeler yoktu. Bu durum, açık kaynak topluluğunda hemen şüphe uyandırdı.

eslint-config-prettier ve eslint-plugin-prettier gibi kütüphaneler, geliştiricilerin Proje kodlama kurallarını tutarlı bir şekilde uygulamalarına yardımcı olur, bu sayede çelişkili veya gereksiz linting süreçlerinden kaçınılır.

Geliştirici Dasa Paddock başlangıçta, projenin GitHub deposunda bir sorun bildirimi oluşturarak durumu ortaya koydu ve topluluk üyeleri hızlıca yanıt verdiler. Kısa süre içerisinde paketin bakımcısı JounQin, kendisinin bir oltalama saldırısına maruz kaldığını onayladı. Bu saldırı, yetkisiz bir tarafın onun npm token’ine erişim sağlamasına neden oldu ve böylece ele geçirdiği sürümleri yayınlayabildi.

JounQin, “Bu oltalama e-postası,” diyerek aldığı, npmjs.com web sitesinden geliyormuş gibi görünen bir “Hesabınızı doğrulayın” e-posta ekran görüntüsünü paylaştı. Ancak, gerçek bağlantı kötü niyetli bir npnjs[.]com alanına yönlendirmekteydi.

“Bu npm token’ını sildim ve en kısa zamanda yeni bir sürüm yayınlayacağım,” dedi JounQin. “Hepinize teşekkür ederim ve dikkatsizliğim için özür dilerim,” açıklamasını ekledi.

Kötü Amaçlı Postinstall Script’i Çalıştırıyor

Kötü niyetli sürümlerde, npm postinstall script’i olan install.js, paket kurulduğunda hemen çalışacak şekilde yapılandırılmıştır.

Bu install.js, adından yola çıkarak disk alanı izleme ile ilgili olduğu düşünülen ancak bunun tam tersi olan logDiskSpace() adında şüpheli bir fonksiyonu içermektedir. Bu fonksiyon, paketle birlikte getirilen node-gyp.dll dosyasını çalıştırmaya çalışmaktadır ve bu işlem için rundll32 Windows sistem sürecini kullanmaktadır.

Virustotal’da bu DLL’nin tanınan bir trojan olduğu belirtilmektedir; şu an için 19/72 tespit skoru bulunmaktadır ki bu da çoğu antivirüs motoru tarafından henüz tespit edilmediği anlamına gelmektedir.

Ne Yapmalısınız?

  1. eslint-config-prettier sürümlerinden 8.10.1, 9.1.1, 10.1.6 ve 10.1.7’yi kurmayın. eslint-plugin-prettier için etkilenen sürümler ise 4.2.2 ve 4.2.3’tür.

  2. package-lock.json veya yarn.lock dosyalarınızı bu sürümlere referans kontrolü yaparak gözden geçirin.

  3. 18 Temmuz tarihinden sonra dağıtım yaptıysanız, CI logları ve çalışma ortamlarınızı özellikle Windows makinelerinde herhangi bir tehlike belirtisi arayarak kontrol edin.

  4. Etkilenen dağıtım süreçlerinde açığa çıkmış olan herhangi bir gizli bilgiyi güncellemeyi düşünün.

Bakımcı ayrıca etkilenen sürümleri npmjs kayıt defterinde “deprecated” (kullanımdan kaldırılmış) olarak işaretledi. Ayrıca, bir GitHub kullanıcısı, bakımcı tarafından yayınlanan diğer paketlerin de kontrol edilmesi gerekliliğinin altını çizdi.

Bu tür bir ihlal, son zamanlarda popüler kütüphanelerin geliştiricilerine yönelik artan sosyal mühendislik saldırıları kapsamındadır. Mart ayında, ondan fazla yaygın npm kütüphanesi ele geçirilerek bilgi çalıcılarına dönüştürüldü. Geçtiğimiz ay ise, 17 adet Gluestack paketi, bir Remote Access Trojan (RAT) dağıtmak amacıyla ele geçirildi.

Açık kaynak ekosisteminin büyük ölçüde güvene dayandığı düşünüldüğünde, bu tür olaylar, tedarik zinciri güvenliğinin kırılganlığını ve bakımcı güvenliğinin önemini vurgular. Yanlış bir tıklama, milyonlarca kullanıcının riske girmesine neden olabilir.

Güncel Siber Güvenlik Haberleri – 2

Hindistan’daki Honor 200 Serisi, En Son Yazılım Güncellemesiyle Arama Yapacak Çevreyi Kazandı
ChatGPT ile Dönüşüm | Yorum ve Değerlendirme
Apple’ın akıllı bir ekran planları Siri ile ilgili bir aksilikle
Rusya’da iPhone 16 Pro bir Kalashnikov Automaton ile piyasaya sürüldü
Call of Duty: Modern Warfare 3, PS5 Slim Disc Edition ile Ücretsiz Olarak Paketlenebilir
ETİKETLENDİ:elegeçirildiilelinterNpmOltalamapaketleripopülerYayıldıYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025 telefonlarını umursamıyorum, bu eski güzelliği kullanıyorum.
Sonraki Makale Samsung Galaxy Z Fold 7 incelemesi: göz alıcı, esnek ve pahalı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?