Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler NPM Paketi, Rusya ve Beyaz Rusya Sistemlerini Ukrayna İstilasını Protesto Etmek İçin Silmek İçin Güncellendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler NPM Paketi, Rusya ve Beyaz Rusya Sistemlerini Ukrayna İstilasını Protesto Etmek İçin Silmek İçin Güncellendi

GenelSiber Güvenlik

Popüler NPM Paketi, Rusya ve Beyaz Rusya Sistemlerini Ukrayna İstilasını Protesto Etmek İçin Silmek İçin Güncellendi

teknomers
Son güncelleme: 17 Mart 2022 16:54
teknomers
Paylaş
Paylaş


Yine bir başka sabotaj eyleminde, popüler “node-ipc” NPM paketinin arkasındaki geliştirici, Rusya’nın Ukrayna’yı işgalini protesto etmek için yeni bir sürüm gönderdi ve açık kaynak ve güvenlikle ilgili endişeleri artırdı. yazılım tedarik zinciri.

Kütüphanenin 10.1.1 ve 10.1.2 sürümlerini etkileyen değişiklikler, sağlayıcısı RIAEvangelist tarafından Rusya veya Beyaz Rusya’da bulunan IP adreslerine sahip kullanıcıları hedefleyerek ve rastgele dosya içeriklerini silerek ve bir kalp emojisi ile değiştirerek istenmeyen davranışlara neden oldu.

Düğüm-ipc öne çıkan bir düğüm modülü Linux, macOS ve Windows desteği ile yerel ve uzak süreçler arası iletişim için kullanılır. Haftalık 1,1 milyondan fazla indirmeye sahiptir.

Synk araştırmacısı Liran Tal, “Bu NPM paketinin çağrılacağı herhangi bir sistem için, Rusya veya Beyaz Rusya’nın coğrafi konumuyla eşleşirse, çok açık bir kötüye kullanım ve kritik bir tedarik zinciri güvenlik olayı meydana gelecektir.” dedim bir analizde.

Soruna tanımlayıcı atandı CVE-2022-23812 CVSS güvenlik açığı puanlama sisteminde 10 üzerinden 9,8 puan almıştır. Kötü amaçlı kod değişiklikleri 7 Mart’ta (sürüm 10.1.1) yayınlandı ve aynı gün 10 saat sonra ikinci bir güncelleme yapıldı (sürüm 10.1.1).

İlginç bir şekilde, yıkıcı yük 10.1.3 sürümüyle kitaplıktan kaldırılmış olsa da, dört saatten daha kısa bir süre sonra (sürüm 11.0.0) büyük bir güncelleme gönderildi ve bu da ” adlı başka bir bağımlılığı içe aktardı.savaş değil barışRIAEvangelist tarafından “Rusya’nın saldırganlığına karşı şiddet içermeyen protesto” olarak da yayınlandı.

“node-ipc modülü işlevi her çağrıldığında, STDOUT Peacenotwar modülünden alınan bir mesajın yanı sıra, kullanıcının Masaüstü dizinine Rusya ve Ukrayna’nın mevcut savaş zamanı durumuyla ilgili içeriği olan bir dosya yerleştirir,” diye açıkladı Tal.

15 Mart 2022 itibarıyla, node-ipc’nin en son sürümü olan 11.1.0, “peacenotwar” paket sürümünü 9.1.3’ten 9.1.5’e yükseltiyor ve “renkler” NPM kitaplığını bir araya getirirken STDOUT konsol mesajlarını da kaldırıyor. .

“Sahte” adlı başka bir paketle birlikte “renklerin” her ikisinin de kasıtlı olarak sabote edilmiş Ocak ayının başlarında geliştiricisi Marak Squires tarafından kaynak koda sonsuz döngüler ekleyerek, kitaplıklara bağlı diğer uygulamaları etkin bir şekilde kırarak.

Bleeping Computer’a göre, ilk rapor edilen yolsuzluk, değişikliklerin geliştirici ile misilleme olduğu söyleniyor not etmek “Saygılarımla, artık Fortune 500’leri (ve diğer küçük ölçekli şirketleri) ücretsiz çalışmamla desteklemeyeceğim.”

Bir şey varsa, popüler modülleri “protesto yazılımı” yıkıcı yükleri dağıtmak ve bir tedarik zinciri uzlaşması oluşturmak, açık kaynaklı yazılıma olan güveni sarsma riskini taşır.

Tal, “Bu güvenlik olayı, bir bakımcı tarafından diskteki dosyaları bozmaya yönelik yıkıcı eylemleri ve bu kasıtlı sabotajı farklı biçimlerde saklama ve yeniden ifade etme girişimlerini içeriyor” dedi. “Bu, protesto güdümlü bir saldırı olsa da, yazılım tedarik zincirinin karşı karşıya olduğu daha büyük bir sorunu vurguluyor: Kodunuzdaki geçişli bağımlılıklar, güvenliğiniz üzerinde büyük bir etkiye sahip olabilir.”



siber-2

Büyük indirimler ve ücretsiz akıllı telefonlar: Infinix Yeni Yıl promosyonunu duyurdu
Destiny 2 Warmind Cells, sezonluk Seraph silahlarından düşmeyecek
Far Cry Extraction FPS’nin Ubisoft’un Far Cry 7’de ikiye katlandığı için yeniden başlatıldığı bildirildi.
AMD Ryzen Pro 7000 işlemciler tanıtıldı. En iyi masaüstü Ryzen 9 Pro 7945 – 12 çekirdekli, 5,4 GHz
Hogwarts Legacy Her Evin Ortak Odalarını Gösterir
ETİKETLENDİ:ağ güvenliğiBeyazbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEtmekfidye yazılımıgüncellendihack haberlerihacker haberleriiçinİstilasınıNasıl heklenirNpmpaketipopülerprotestoRusyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSilmekSistemleriniUkraynaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Winamp, Iconic 1997 Skin’i NFT Olarak Açık Artırmada, Satış Devam Ediyor Müzikle Bağlantılı Hayır Kurumlarına Yönlendirilecek
Sonraki Makale Amazon, 8.5 milyar dolarlık MGM satın alımını tamamladı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?