Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI Deposu Python Proje Sahiplerini Devam Eden Kimlik Avı Saldırıları Hakkında Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI Deposu Python Proje Sahiplerini Devam Eden Kimlik Avı Saldırıları Hakkında Uyardı

GenelSiber Güvenlik

PyPI Deposu Python Proje Sahiplerini Devam Eden Kimlik Avı Saldırıları Hakkında Uyardı

teknomers
Son güncelleme: 25 Ağustos 2022 10:59
teknomers
Paylaş
Paylaş


Python Paket Endeksi (PyPI), Çarşamba günü, geliştirici kimlik bilgilerini çalmayı ve meşru paketlere kötü niyetli güncellemeler enjekte etmeyi amaçlayan devam eden bir kimlik avı kampanyası hakkında alarm verdi.

Resmi üçüncü taraf yazılım deposunun koruyucuları “Bu, PyPI’ye karşı bilinen ilk kimlik avı saldırısıdır” söz konusu bir dizi tweette.

Sosyal mühendislik saldırısı, alıcılara Google’ın tüm paketlerde zorunlu bir doğrulama süreci uyguladığını ve doğrulamayı Eylül’den önce tamamlamak için bir bağlantıya tıklamaları gerektiğini bildirerek yanlış bir aciliyet duygusu yaratan güvenlik temalı mesajlar göndermeyi gerektirir. PyPI modülleri kaldırıldı.

PyPI Deposu Phishing Saldırısı

Şüphelenmeyen bir geliştiricinin bu plana düşmesi durumunda, kullanıcılar, PyPI’nin giriş sayfasını taklit eden ve Google Sites’ta barındırılan, benzer bir açılış sayfasına yönlendirilir. .

Değişiklikler, kendi adına, uzak bir sunucudan bir dosya indirmek için tasarlanmıştır. “Bu kötü amaçlı yazılım tipik olmayan bir şekilde büyük, ~ 63MB, (muhtemelen kaçmak amacıyla [antivirus] algılama) ve geçerli bir imzası var (23 Ağustos 2022’de imzalandı),” Checkmarx araştırmacısı Aviad Gershon kayıt edilmiş.

PyPI, “Bu sürümler PyPI’den kaldırıldı ve bakıcı hesapları geçici olarak donduruldu.” Dedi. Şu ana kadar etkilenen paketlerden ikisi “exotel” ve “spam” içeriyor. Ek olarak, birkaç yüz yazım hatasının kaldırıldığı söyleniyor.

PyPI Deposu Phishing Saldırısı

PyPI ayrıca yeni hileli paketlerin raporlarını aktif olarak izlediğini ve bunların kaldırılmasını sağladığını söyledi. Güvenliklerinin ihlal edilmiş olabileceğine inanan geliştiriciler, parolalarını hemen etkili bir şekilde sıfırlamalı, 2FA kurtarma kodlarını sıfırlamalı ve anormal etkinlik için PyPI hesap günlüklerini incelemelidir.

Kimlik avı saldırısı, açık kaynak ekosisteminin, kademeli etkilere sahip olabilecek tedarik zinciri saldırılarını başlatmak için çeşitli uygulamaların dokusuna dokunan kitaplıklardan ve projelerden yararlanan tehdit aktörleri tarafından nasıl giderek daha fazla risk altında olduğunun bir başka işaretidir.

Bu ayın başlarında, Checkmarx’tan araştırmacılar ifşa İki kötü niyetli Python paketi – yazma birlikleri ve aiogram türleri – geliştiricileri kandırmak için onları indirmeye ve makinelerine Cobalt Strike bulaştırmaya kandırmak için yazma ve aiogram gibi popüler paketleri taklit etti.

Bir başka büyük ölçekli saldırı, bir tehdit aktörünün düzine yazım hatası paketi Güvenliği ihlal edilmiş sistemlere çok aşamalı kalıcı kötü amaçlı yazılım yüklemek için hafif permütasyonlara sahip popüler projeler adı altında.

Geliştirme ayrıca, kayıt defterinin “kritik” kabul edilen projeler için zorunlu iki faktörlü kimlik doğrulama (2FA) gereksinimini uygulamaya başlamasından iki ay sonra geldi.



siber-2

ZLoader Kötü Amaçlı Yazılımı, Zeus Bankacılık Trojanından Gelen Anti-Analiz Hilesi ile Gelişiyor
Disney Dreamlight Valley güncellemesi Toy Story aleminden önce tanıtıldı
MeerKAT teleskopu Samanyolu’nda benzersiz davranışa sahip 26 yeni radyo kaynağı keşfetti
IBM’in APAC şirketlerini siber saldırıları önlemeye yönelik yeni siber güvenlik merkezi
iPad’in yapay zekaya ihtiyacı yok ama Apple’ın başka bir sorunu çözmesi gerekiyor.
ETİKETLENDİ:ağ güvenliğiAvıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerideposudevamedenfidye yazılımıhack haberlerihacker haberleriHakkındaKimlikNasıl heklenirProjePyPIPythonsahipleriniSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DigitalOcean, 350 milyon dolarlık Cloudways satın alımıyla web barındırma teklifini artırıyor
Sonraki Makale NASA Wallops lansmanı, SpEED Demon test bilim araçlarını destekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel kullanarak çok satıcılı bir e-ticaret pazaryeri nasıl kurulır
Yazılım
Steam Makineleri, ilk sürümünde yalnızca 16GB RAM ile gelecek
Donanım
Steam Makinesi Bazı Bölgelerde Çıktan Önce Tükendi
Oyun
Kritik: Yeni Gaslight macOS Zararlısı, AI Analizini Bozuyor
Siber Güvenlik
Teknoloji Şenliği: Prime Day Üçüncü Gününde Kaçırılmayacak Teklifler
Liste
2026 Prime Day Teknoloji İndirimleri: Telefon, Saat ve Daha Fazlasında %280’e Varan Fırsatlar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?