Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI Deposunda Bulunan 10 Kimlik Bilgisi Çalan Python Kitaplığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI Deposunda Bulunan 10 Kimlik Bilgisi Çalan Python Kitaplığı

GenelSiber Güvenlik

PyPI Deposunda Bulunan 10 Kimlik Bilgisi Çalan Python Kitaplığı

teknomers
Son güncelleme: 9 Ağustos 2022 15:26
teknomers
Paylaş
Paylaş


Genel kod depolarına sızan kötü amaçlı paketlerin bir başka örneğinde, şifreler ve Api belirteçleri gibi kritik veri noktalarını toplama yetenekleri nedeniyle Python Paket Dizini’nden (PyPI) 10 modül kaldırıldı.

İsrailli siber güvenlik firması Check Point, paketler “saldırganların geliştiricinin özel verilerini ve kişisel kimlik bilgilerini çalmasını sağlayan bilgi hırsızları kuruyor” söz konusu Pazartesi raporunda.

Hatalı paketlerin kısa bir özeti aşağıdadır –

  • Ascii2textGoogle Chrome, Microsoft Edge, Brave, Opera ve Yandex Browser gibi web tarayıcılarında depolanan şifreleri toplayan hain bir komut dosyası indiren .
  • Pyg-utils, Pymocks ve PyProto2kullanıcıların AWS kimlik bilgilerini çalmak için tasarlanmıştır
  • Test-async ve Zlibsrcyükleme sırasında kötü amaçlı kodu indiren ve yürüten
  • Free-net-vpn, Free-net-vpn2 ve WINRPCexploitkullanıcı kimlik bilgilerini ve ortam değişkenlerini çalan ve
  • Tarayıcıdivweb tarayıcısında kayıtlı kimlik bilgilerini ve diğer bilgileri toplama yeteneğine sahip Yerel depolama dosya

Açıklama, tehdit aktörlerinin yazılım tedarik zincirini bozmak amacıyla PyPI ve Node Package Manager (NPM) gibi yaygın olarak kullanılan yazılım havuzlarında hileli yazılımlar yayınladığı son zamanlarda hızla büyüyen bir listenin en sonuncusu.

Python Paket Dizini Kötü Amaçlı Yazılım
Python Paket Dizini Kötü Amaçlı Yazılım

Her halükarda, bu tür olayların oluşturduğu yüksek risk, üçüncü taraf ve açık kaynaklı yazılımları halka açık havuzlardan indirmeden önce inceleme ve durum tespiti yapma ihtiyacını artırır.

Kötü Amaçlı NPM Paketleri Discord Jetonlarını ve Banka Kartı Verilerini Çalıyor

Daha geçen ay Kaspersky, NPM paketi kayıt defterinde, Discord belirteçlerini ve bağlantılı kredi kartı bilgilerini çalmak için tasarlanmış, yüksek oranda gizlenmiş kötü amaçlı Python ve JavaScript kodunu içeren küçük sm, kalıcı geçerlilikler, lifeculer ve proc-title olmak üzere dört kitaplığı açıkladı.

kampanya dublajlı LofyLifebu tür hizmetlerin, kötü amaçlı yazılımları görünüşte yararlı kitaplıklar olarak giydirerek önemli sayıda alt kullanıcıya ulaşması için bu tür hizmetlerin nasıl kazançlı bir saldırı vektörü olduğunu kanıtlıyor.

Araştırmacılar, “Tedarik zinciri saldırıları, bir kuruluş ile dış taraflar arasındaki güven ilişkilerinden yararlanmak için tasarlandı” dedi. “Bu ilişkiler, ortaklıkları, satıcı ilişkilerini veya üçüncü taraf yazılımların kullanımını içerebilir.”

“Siber tehdit aktörleri bir organizasyonu tehlikeye atacak ve ardından diğer kuruluşların ortamlarına erişmek için bu güvenilir ilişkilerden yararlanarak tedarik zincirini yukarı taşıyacaktır.”



siber-2

Bu sizin için Intel Core değil. Intel, döndürme kübitlerine sahip 12 kübitlik bir silikon çip olan Tunnel Falls’u tanıttı
Bileşik egzersizler — açıklanan faydalar ve denenecek 5 egzersiz
Robotik vakum nasıl seçilir
Araştırma, ay jeolojisindeki büyük bulmacayı çözen ay kaya oluşumuna yeni bir ışık tutuyor
Pokemon Şirketi Neredeyse WarioWare benzeri bir Mobil Oyun Üretti
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisibugün siber güvenlik haberleriBulunanÇalandeposundafidye yazılımıhack haberlerihacker haberleriKimlikKitaplığıNasıl heklenirPyPIPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Menteşe, LGBTQ+ Sevgililerinin Zor Sorular Sormasına Yardımcı Olmak İstiyor
Sonraki Makale ColorOS 13, 18 Ağustos’ta Küresel Olarak Tanıtılacak: Bilmeniz Gereken Her Şey

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Andrew Yang Washington Beklemeden Neden Yapıyor?
Genel
Apple’ın Yeni Siri AI’sı Ne Zaman Susacağını Biliyor
Liste
Meta Çalışanı İşten Ayrıldıktan Sonra Göçmenlik Ekipleri Tarafından Gözaltına Alındı
Genel
xAI, Grok güvenliğini gündeme getiren mühendisi işten çıkardı
Yapay Zeka
10 Dakikada Çok Kiracılı Laravel SaaS Oluşturma (Stripe, Filament, OAuth ve Arapça RTL)
Yazılım
Yeni Overwatch kahramanı Shion: Kötü niyetli insan yüzlü omnik
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?