Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler PyPI Paketi ‘ctx’ ve PHP Kitaplığı ‘phpass’ AWS Anahtarlarını Çalmak İçin Ele Geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler PyPI Paketi ‘ctx’ ve PHP Kitaplığı ‘phpass’ AWS Anahtarlarını Çalmak İçin Ele Geçirildi

GenelSiber Güvenlik

Popüler PyPI Paketi ‘ctx’ ve PHP Kitaplığı ‘phpass’ AWS Anahtarlarını Çalmak İçin Ele Geçirildi

teknomers
Son güncelleme: 25 Mayıs 2022 03:33
teknomers
Paylaş
Paylaş


Açık kaynak ekosistemini hedef alan bir yazılım tedarik zinciri saldırısının bir başka örneğinde, iki truva atına tabi tutulmuş Python ve PHP paketi ortaya çıkarıldı.

Söz konusu paketlerden biri, PyPi deposunda bulunan bir Python modülü olan “ctx” dir. Diğeri, sahte bir güncelleme dağıtmak için GitHub’da çatallanmış bir PHP paketi olan “phpass”ı içerir.

SANS İnternet Fırtına Merkezi (ISC) “Her iki durumda da saldırgan bir süredir güncellenmemiş paketleri ele geçirmiş gibi görünüyor” dedimgönüllü olay işleyicilerinden biri olan Yee Ching, ctx paketini analiz etti.

Ctx’in en son 19 Aralık 2014’te PyPi’de yayınlandığını belirtmekte fayda var. Öte yandan, phpass 31 Ağustos 2012’de Packagist’e yüklendiğinden beri bir güncelleme almadı.

21 Mayıs 2022’de PyPi’ye itilen kötü niyetli Python paketi, depodan kaldırıldıancak PHP kitaplığı hala mevcut GitHub’da.

Her iki durumda da değişiklikler, AWS kimlik bilgilerini ‘anti-theft-web.herokuapp’ adlı bir Heroku URL’sine sızdırmak için tasarlanmıştır.[.]com.’ Ching, “Fail, tüm ortam değişkenlerini elde etmeye, onları Base64’te kodlamaya ve verileri, failin kontrolü altındaki bir web uygulamasına iletmeye çalışıyor gibi görünüyor” dedi.

Saldırganın, yeni ctx sürümünü yayınlamak için bakıcının hesabına yetkisiz erişim elde etmeyi başardığından şüpheleniliyor. Daha fazla araştırma, tehdit aktörünün, orijinal sağlayıcı tarafından kullanılan süresi dolmuş etki alanını 14 Mayıs 2022’de kaydettirdiğini ortaya çıkardı.

PyPI Paketi ve PHP Kitaplığı
Orijinal ctx 0.1.2 Paketinde ve “yeni” ctx 0.1.2 Paketinde yürütülen Linux diff komutu

Ching, “Orijinal alan adı üzerinde kontrol ile, parola sıfırlama e-postası almak için karşılık gelen bir e-posta oluşturmak önemsiz olacaktır,” diye ekledi. “Hesaba erişim sağladıktan sonra, fail eski paketi kaldırabilir ve yeni arka kapılı sürümleri yükleyebilir.”

Tesadüfen, 10 Mayıs 2022’de güvenlik danışmanı Lance Vick ifşa Süresi dolan NPM sürdürücü e-posta etki alanlarını satın almanın ve daha sonra bunları bakım e-postalarını yeniden oluşturmak ve paketlerin kontrolünü ele geçirmek için kullanmanın nasıl mümkün olduğunu.

PyPI Paketi ve PHP Kitaplığı

Dahası, bir meta veri analizi Geçen yıl Microsoft ve North Carolina Eyalet Üniversitesi’nden akademisyenler tarafından yürütülen 1,63 milyon JavaScript NPM paketinden, süresi dolmuş alanlarla ilişkili 2.818 bakıcı e-posta adresini ortaya çıkararak, bir saldırganın NPM hesaplarını ele geçirerek 8.494 paketi ele geçirmesine etkili bir şekilde izin verdi.

Araştırmacılar, “Genel olarak, herhangi bir alan adı, alıcının kişisel bir e-posta adresi almak için bir e-posta barındırma hizmetine bağlanmasına izin veren bir alan kayıt şirketinden satın alınabilir” dedi. “Bir saldırgan, o e-posta adresiyle ilişkili bir hesabı ele geçirmek için bir kullanıcının etki alanını ele geçirebilir.”

Bir bakıcının etki alanının süresinin dolmuş olduğu ortaya çıkarsa, tehdit aktörü etki alanını alabilir ve DNS posta alışverişini değiştirebilir (MX) bakıcının e-posta adresini uygun hale getirmek için kayıtlar.

Araştırmacı Somdev Sangwan, “Paket kaynağının sahibi – ‘hautelook’ hesabını sildiği ve ardından saldırgan kullanıcı adını talep ettiği için phpass güvenliğinin ihlal edildiği anlaşılıyor,” dedi. dedim olarak adlandırılan şeyi detaylandıran bir dizi tweet’te depo kaçırma saldırı.

Maven, NPM, Paketler, PyPi ve RubyGems gibi açık kaynak kodlarının halka açık havuzları, birçok kuruluşun uygulama geliştirmek için güvendiği yazılım tedarik zincirinin kritik bir parçasıdır.

Öte yandan, bu onları kötü amaçlı yazılım dağıtmak isteyen çeşitli düşmanlar için de çekici bir hedef haline getirdi.

Buna yazım hatası, bağımlılık karışıklığı ve hesap devralma saldırıları dahildir; ikincisi, meşru paketlerin sahte sürümlerini göndermek için kullanılabilecek ve yaygın tedarik zinciri uzlaşmalarına yol açabilecektir.

DevSecOps firması JFrog geçen yıl, “Geliştiriciler, depolara körü körüne güveniyor ve bu kaynaklardan paketleri güvenli olduklarını varsayarak kuruyorlar” diyerek tehdit aktörlerinin depoları kötü amaçlı yazılım dağıtım vektörü olarak nasıl kullandığını ve hem geliştirici hem de CI/CD’ye başarılı saldırılar başlattığını ekledi. boru hattındaki makineler.



siber-2

Plesetsk kozmodromundan askeri uydulu bir Soyuz-2.1v roketi fırlatıldı
Yandex Taksi, park yeri olmayan yerlere araç teslimini durdurdu
160 Hz frekanslı ilk 4K MiniLED monitörü duyurdu. Aynı zamanda ilk Nubia monitörüdür.
Saatva’nın en uygun fiyatlı yatağı Anma Günü satışlarında 795 dolara düştü; neden onu alırdım?
Ucuz modern 4K TV’ler Huawei Smart Screen S Çin’de satışa çıktı
ETİKETLENDİ:ağ güvenliğiAnahtarlarınıAWSbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalmakctxelefidye yazılımıgeçirildihack haberlerihacker haberleriiçinKitaplığıNasıl heklenirpaketiPHPphpasspopülerPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pony.ai, California’da sürücüsü olan otonom araçları test etme iznini kaybetti
Sonraki Makale AMD’nin 16 Çekirdekli Ryzen 7000 CPU’su Oyun Demosunda Birkaç Konuda 5.5 GHz’ye Vuruyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?